2026 iThome 鐵人賽
蒸餾出最精萃的 鐵人
Security
選手 11 文章 102
Day 8
2026-08-11
136
0
CWE Logo 來源:CWE。 看到 CVE-2026-XXXXX,知道的是「哪一個漏洞」;看到 CWE-79,知道的則是「這類問題通常錯在哪裡」。兩串編號...
Day 11
2026-08-11
205
0
Day 11:資安險問卷(體況調查)Part 3:個資篇 對中小企業主的意義為何被駭了之後第一小時要幹嘛?保險公司看重的是你「有沒有緊急應變計畫(IRP)」。以...
Day 11
2026-08-11
194
0
資安專家曾多次成功找出並利用勒索軟體的漏洞,有時也會透過逆向工程建立免費解密工具。然而,單純對惡意程式進行逆向工程,並不保證專家一定能破解勒索軟體;尤其是在沒有...
Day 10
2026-08-10
124
0
Day 10:資安險問卷(體況調查)Part 2:帳號與權限篇 對中小企業主的意義為何員工帳號有沒有開「雙重驗證(MFA)」?這一個小動作,直接影響資安險的保費...
Day 7
2026-08-10
108
0
有些漏洞報告只有一句話: 某某功能有漏洞,可以繞過權限,請確認。 這種報告真的很省字,但收到的人完全不會省事,幾乎一定得回信追問:哪個產品?測試版本是什麼?...
Day 10
2026-08-10
140
0
一、為什麼多數資安專家反對支付贖金? 多數資安專家都會建議受害者不要支付贖金,也不要與犯罪分子協商付款,因為這樣做只會資助犯罪集團,使其得以持續營運。 有人之所...