倒數第二篇~
來個不分類的雜七雜八問題篇,
有些問題,不知道該怎麼分類,
而有些分類,這次沒機會寫到的,或是無法湊成一篇的,
也都會零落在這一篇的內容當中。
這也是最後一篇會有與技術相關的了~
滿多遺珠之憾,這次沒有時間寫到,而且可以寫成一篇的,
像是針對AD的安全與攻擊、IoT物聯網資安、本來有預計要風險管理一篇的,
還有資料庫的安全、實體機房的安全、CISSP的內容也是一大堆XD
照慣例,每篇文章都會附上第一篇的文章,讓大家了解一下這系列文章說明
https://ithelp.ithome.com.tw/articles/10264252
通常是用來破解Hash加密過後的Hash值,Rainbow Table就是一個預先算好的Hash Table,是以空間換取時間的破解密碼方式。
可以。其他系統來開機,將Windows主機下的SAM以及system檔案拉出來,利用samdump2嘗試破解密碼。或者是直接利用chntpw改密碼,更簡單。
利用Linux-based的VM,然後加上TOR與Proxychain。
可參考:
https://www.ithome.com.tw/news/113303
規避風險、修補風險、轉移風險、接受風險。
Windows內建有BitLocker,如果是Mac OS可以用FileVault,Linux預設可以使用LUKS加密標準。
SDLC是軟體生命周期,是定義軟體開發流程的每個階段與順序。而SSDLC是安全軟體生命周期,在軟體的初期開發與設計,就重視安全的要求。
今天題目大部分沒有回答,主要原因都是我還想不到甚麼好答案啦XD
為了避免誤人子弟,就寫題目而已囉!
大家可以多多思考,找找答案,找到屬於自己的最合適答案。
若有要補充也都歡迎留言