iT邦幫忙

資訊安全相關文章
共有 1413 則文章
鐵人賽 Security DAY 30

技術 【LOLBAS鐵人賽Day30】夢的終點只是旅途的開端

給每個正在看這篇文章的讀者,你好,我是貓頭鷹owl_d,很開心這個系列來到了一個終點, 過程中也很感謝大家的支持與分享,如果這個系列有多多少少為你帶來了一些幫助...

技術 多實例化(Polyinstantiation)

多實例化是DBMS特定的安全性問題,“允許關係包含具有相同主鍵的多行;多個實例通過其安全級別加以區分。” (NIST SP 800-8)表中的一行(關係)也稱為...

鐵人賽 IT人生鐵人 DAY 16
☆我的IT人生30天-第1天 系列 第 16

技術 ☆IT人生之鐵人賽30天之1018IT 備 份 之EAZ-FIX

之前也介紹過T終極備份之Acronis TrueImage, 各有優缺點,但都很好用,不管是公司或自用,都能達到快速回復系統的目的,EAZ-FIX是一個極為神奇...

技術 WAF 網站應用程式防火牆與傳統防火牆 Firewall 差異

WAF 與 Firewall 差異 常常聽到有人說網站有裝防火牆就夠了啊,為什麼還需要 WAF? 甚至不知道 WAF 是什麼? WAF 與 Firewall 最...

鐵人賽 Security DAY 30

技術 Day30 - 未完待續!撲朔迷離的十一月預告信?

健身海豚教練 估計是做不完了XD所以簡單說一下之後預計要怎麼完成:首先是功能的部分,我希望可以透過事前輸入課表,包括次數、組數、組間休息時間、然後每次去健身的時...

技術 [好康加碼]炎炎夏日Check Point請你吃「Haagen-Dazs 哈根達斯冰淇淋」、抽「7-11禮券」

★Check Point Taiwan 粉絲團【按讚+分享+留言】抽「Haagen-Dazs 哈根達斯冰淇淋」&「7-11禮券」 ● 活動辦法: 完成...

技術 捷洲資訊雲端研討會-台中場

雲端研討會 各位IT前輩厭倦老是維修電腦的窘境嗎? 想知道透過雲端可以給企業帶來哪些新的改變? 導入雲端可以改善那些IT方面的問題? 趕快來參加捷洲資訊雲端研討...

技術 捷洲資訊雲端研討會-台中場

雲端研討會 各位IT前輩厭倦老是維修電腦的窘境嗎? 想知道透過雲端可以給企業帶來哪些新的改變? 導入雲端可以改善那些IT方面的問題? 趕快來參加捷洲資訊雲端研討...

技術 緩衝區溢出和記憶體洩漏(Buffer Overflow and Memory Leak)

-進程的記憶體佈局**緩衝區(Buffer)**是指用於存儲特定大小數據的一段內存。如果數據大小大於緩衝區大小,它就會溢出。它通常會導致異常受特權提升或返回到堆...

鐵人賽 Security DAY 18

技術 [Day 18]吞服資安大補丸變身吧!Cybrary平台

昨天介紹的Pluralsight平台雖然好,但畢竟是付費平台,除非在試用期間拼命看完影片消化,否則只能等定期的email宣傳幾堂免費課程,其他一些例如隨堂測驗、...

技術 政府公開資安稽核是好的開始

現今與資安有關的可不只是資訊部門管理的資訊系統而已,更大的安全風險是業務流程上的問題。 日前行政院做了一件罕見的事,政務委員張善政在一個公開演講場合,說明行政院...

技術 我的IT職場生涯--成長

本篇開始說明 IT入行遇到名主的重要性(所以各行各業都是吧) 前言 http://ithelp.ithome.com.tw/question/10150516...

技術 CISSP新里程碑: ISC2台北分會成立大會

CISSP (Certified Information Systems Security Professional) 自1994年推出以來, 至今已有26年。...

鐵人賽 IT技術鐵人 DAY 17
30天ISMS導入分享 系列 第 17

技術 30天ISMS導入分享-17

ISO/IEC 27003(資訊安全管理系統實作指引, ISMS-implementation guidance)附錄A 階段4: 進行風險評鑑與選擇風險處理方...

鐵人賽 IT技術鐵人 DAY 17
30天ISMS導入分享 系列 第 17

技術 30天ISMS導入分享-17

ISO/IEC 27003(資訊安全管理系統實作指引, ISMS-implementation guidance)附錄A 階段4: 進行風險評鑑與選擇風險處理方...

技術 邁向CISSP成功之路(讀書心得)

考取CISSP是一條艱辛的路,但是沒有辛苦過哪來甜蜜的果實,本身考取cissp提供以下幾點的方式提供大家參考: 書籍: (ISC)2 CISSP Certif...

鐵人賽 其他技術 DAY 26

技術 ISO 27001:2013 與ISO 27001:2005差異比較#26

新版ISO 27001對政策之要求, 沒有再區分 "Information security policies 資訊安全政策" 及&quot...

技術 安全控制(security controls)

雙重控制、職責分離、權限分離和 M of N Control 是用於防止欺詐和錯誤的安全控制。但是,雙重控制、職責分離和 M of N Control 需要兩個...

鐵人賽 IT技術鐵人 DAY 14
30天ISMS導入分享 系列 第 14

技術 30天ISMS導入分享-14

ISO/IEC 27003(資訊安全管理系統實作指引, ISMS-implementation guidance)附錄A 階段3: 進行資訊安全需求分析 步驟1...

鐵人賽 IT技術鐵人 DAY 14
30天ISMS導入分享 系列 第 14

技術 30天ISMS導入分享-14

ISO/IEC 27003(資訊安全管理系統實作指引, ISMS-implementation guidance)附錄A 階段3: 進行資訊安全需求分析 步驟1...

技術 特權蠕變(Privilege Creep)& 自由訪問控制(DAC)

範圍蠕變和特權蠕變在項目管理中,範圍爬行意味著“未經授權且不受控制地增加了項目範圍。” (ISO / TR 21506:2018)在安全性方面,特權爬取意味著未...

技術 2011 台北 新竹 【雲端安全及文件保護研討會】

2011 雲端安全及文件保護研討會 主辦:精品科技(FineArt)、CITIC Telecom CPC 精品科技(FineArt)與CITIC Telec...

技術 2011 台北 新竹 【雲端安全及文件保護研討會】

2011 雲端安全及文件保護研討會 主辦:精品科技(FineArt)、CITIC Telecom CPC 精品科技(FineArt)與CITIC Telec...

技術 常見的隧道協議(Common Tunneling Protocols)

常見的隧道協議以下是常見的隧道協議:. GRE(協議 47):通用路由封裝. SSTP(TCP 端口 443):安全套接字隧道協議. IPSec(協議 50/E...

鐵人賽 其他技術 DAY 18

技術 ISO 27001:2013 與ISO 27001:2005差異比較#18

在ISO 27001:2013 與ISO 27001:2005差異比較#4說明新版ISO27001/27002新增了12項控制措施(controls),將一一進...

技術 變更管理和變更控制(Change Management and Change Control)

什麼是變化,我們在變化什麼?當涉及到更改時,至關重要的是定義什麼是更改並闡明我們正在更改的內容。 改變狀態一些人認為的變化是一個移動從當前狀態到所希望的狀態,...

鐵人賽 Security DAY 2

技術 Day02 - 超越動物星球頻道的賽博海豚基本系統功能剖析

前言 嗨各位我是 Kazma,今天要帶各位認識 Flipper Zero 的系統功能有哪些,例如:當機了要怎麼重開機?怎麼更新韌體?躺在桌面耍廢的那隻海豚是什麼...

技術 大陸生產毒奶的蒙牛集團網站被駭了

wiki蒙牛集團 2011年12月24日,蒙牛集團生產的奶粉被驗出含致癌物,相關新聞。 雖然大陸駭客拿下網站對他們而言可能不痛不癢,不過,這也算是一種鄉民的...

技術 GFI LanGuard 弱點掃描 中文版體驗 好康度100%、完整度100%、貼心度100%、專業度100%

顧名思義network secutiy scanner就是網路安全掃描,這是LanGuard兩大主軸之一。對所監管的所有主機自動掃描,歸類可能安全性弱點與漏洞。...

技術 用戶端請張大眼睛看清楚說明

最近因為昏倒7之後很多的確認 用戶端很多都沒看就點了 USER1:阿胖,看一下,我的程式沒辦法點 我:.......,他不是出現警告,要你同意可以使用防火牆,你...