iT邦幫忙

技術文章

RSS

Cyber security -5 Module4-4 Threat modeling 威脅模型

A proactive approach to security Threat modeling 定義:確定資產、漏洞及如何暴露於威脅之下的過程 Threat...

Cyber security -5 Module4-3 web-base exploits 基於網頁的漏洞利用

web-base exploits "Web based exploit" 是指基於網路應用程式的漏洞攻擊,也就是利用網站或網路應用程式的安...

Cyber security -5 Module4-2 Malicious 惡意軟體

類型 定義 傳播方式 特性 防範措施 病毒Virus 惡意代碼,干擾操作並損壞數據或軟體。 隱藏在受信任的應用程式中,需用戶啟動感染。 必須由用戶...

Cyber security -5 Module4 threats to digital asset security

social engineering tactics malware web-based exploits 犯罪說服術 The criminal art o...

Cyber security -5 Module3-7 Pathways through defenses

Attack vectors refer to the pathways attackers use to penetrate security defense...

二、三天學一點點 Rust:來! Structs 與函式(29)

☕ 結構體與函式的互動、Display and Debug 在 Rust 中,函式參數的傳遞方式與擁有權、借用(borrowing)息息相關,尤其當傳遞的是 s...

Cyber security -5 Module3-6 Cyber attacker mindset

攻擊面定義 Cyber attacker mindset 攻擊面是所有潛在的漏洞,可能被威脅行為者利用。 An attack surface is all t...

JavaScript 修練 (6) | 比較時的型別轉換與真值假值

前置知識 前篇文章講了很多情況的型別轉換,而在比較時的型別轉換又是不同的規則,開始講解規則之前先介紹一些基礎知識:嚴格相等與寬鬆相等、真值與假值 嚴格相等與...

JavaScript 修練 (5) | 型別的顯性與隱性轉換

轉到你會暈的動態型別 前篇提到 JavaScript 的型別不是固定不變的,所以我們可以把字串型別的值賦予在一個變數上,然後重新賦予該變數一個數值型別的值,覆蓋...

JavaScript 修練 (4) | 型別判斷與原始型別包裹物件

強型別與弱型別 開始介紹 JavaScript 中型別有哪些和判斷的方式之前,我想先介紹一些強型別與弱型別的基礎知識,程式語言中依語言型別系統 ( Type s...

Cyber security -5 Module3-5 滲透測試(Penetration Testing)

關滲透測試(Penetration Testing/ pen test) 主題 內容 定義 Penetration Testing 是一種模擬攻擊...

Cyber security -5 Module3-4 Identify system vulnerabililtes

Vulnerability Management Process 總結 1.弱點和缺陷的發現 通常透過漏洞評估進行。 漏洞評估是組織內部檢查其安全系統的過程。...

YouTube影片下載高畫質全攻略!從1080P到8K一次搞定

YouTube 是現在最常用的影音平台之一,超多精彩內容,不管是音樂、教學還是 vlog 都很想存下來,像我自己通勤時常常沒網路,就超需要離線看影片。不過市面上...

Cyber security -5 Module3-3 OWASP&OSINT

The OWASP Open Worldwide Application Security Project (OWASP)非營利組織 發佈年份: 自 2003...

Cyber security -5 Module3-2 Defense in depth strategy

Defense in depth strategy 概念: 層防禦(Defense in Depth)是安全模型的一部分,利用多層防禦來管理漏洞和降低風險。...

Cyber security -5 Module3 Vulnerability: Flaws in the system

學習重點 common approach to vulnerability management: the defense and depth model....

二、三天學一點點 Rust:來! Structs 與函式(28)

☕ Rust 教學:從函式建立 Struct 實例與擴展語法 在 Rust 中,結構體(struct)不僅是組織資料的工具,也常與函式搭配使用來建立與組裝實例。...

「與AI探索天文」如何用ChatGPT的深入研究功能,設計出結合恆星演化知識、編劇創作及AI應用的自主學習計畫?

在這篇文章中,我分享了如何用ChatGPT的深入研究功能,針對高中及國中小學的彈性學習時間/課程,設計出結合恆星演化知識、編劇創作及AI應用的跨領域自主學習計...

二、三天學一點點 Rust:來! Structs 基本概念(27)

☕ Rust 教學:結構體(Struct)與擁有權概念 結構體 (Struct) 是一個用於存放相關數據的容器。是一個自訂的資料型別,它允許我們將多個相關的數據...

合規洞察:如何阻止橫向移動並強化授權

當橫向移動(LateralMovement)早已是資安技術的既定常態,為什麼它仍然反覆出現在那些因資安事件而遭罰的重大資料外洩事件中? 你可能已看過這些新聞標...

Cyber security -5 Module2-4 Access controls and authentication systems

Access controls and authentication systems 良好的訪問控制能維持數據的保密性、完整性和可用性。 knowledge...

Cyber security -5 Module2-3 Encryption methods

Key & Cipher elements are required when using encryption? Select all that...

Laravel 11 的 Sanctum 有哪些模式可以應用?

「登入之後,誰負責證明『我就是我』?又是誰負責記錄『我做了什麼』?」 當我們談認證(authentication)時,真正想要的其實是——可稽核的信任鏈。...

Cyber security -5 Module2-2 Encryption methods

Fundamentals of cryptography 主題 說明 互聯網的特性 公開的系統,數據頻繁流動 個人可識別信息(PII) 可以用...

什麼是數位資產管理(DAM)?

什麼是數位資產管理? 在一個資訊被視為新黃金的時代,數位資產管理 (DAM) 成為組織依賴的關鍵工具,用以發揮他們內容的力量。但DAM到底是什麼,為何它如此重要...

Cyber security -5 Module2 安全控制Security controls

privacy effective data handling processes he role of encryption and hashing in...

二、三天學一點點 Rust:來! Slices(26)

🧩 Array 與 Slice 的基本概念 Rust 的陣列(Array)與切片(Slice)是安全、靜態類型的資料結構。我們將從三個面向介紹:基本切片操作、切...

使用HttpOnly Cookie,Token 不會被 JS 讀取?

有朋友看到這篇「 你知道 Cookie、LocalStorage、SessionStorage 的使用時機嗎? 」內容,對於 Token 不被 JS 存取,這件...

Cyber security -5 Module1-3 Risk and asset security

安全計劃主要好處 Policies定義一致的政策,說明保護的對象及原因。 Define consistent policies that address w...

Cyber security -5 Module1-2 安全雜談概述Assets in a digital world

安全雜談概述: 討論安全的重要性及保護組織資產的必要性。 引入資產管理及其在安全中的角色。 價值與數據的關聯 當前對資產的價值主要源自於資訊informat...