iT邦幫忙

資訊安全相關文章
共有 1422 則文章
鐵人賽 Security DAY 12

技術 為何我的資訊安全被遺忘了Day12-災難復原

如果業務連續性計畫Business continuity planning失敗了,該怎麼辦呢?整個系統都死了,就需要災難復原Disaster Recovery。...

鐵人賽 Security DAY 11

技術 為何我的資訊安全被遺忘了Day11-業務連續性計畫

我們知道可用性是要讓合法的使用者能夠正常使用資訊系統,但讓一個系統能夠一直維持著正常使用是一件很困難的事。 平時正常的時候,大家都會覺得就是沒有問題,所以能減少...

鐵人賽 Security DAY 10

技術 為何我的資訊安全被遺忘了Day10-自主和強制存取控制

基於角色的存取很簡單易懂,但自主和強制就比較難形容。 自主存取控制discretionary access control就像是google雲端的檔案一樣,假設...

鐵人賽 Security DAY 9

技術 為何我的資訊安全被遺忘了Day09-基於角色的存取控制

說到技術控制,技術控制其實主要分為3種,在一開始我的認知都是一個就是依角色。 主要分為:基於角色的存取控制Role-based access control、自...

鐵人賽 Security DAY 30

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day30 結語

三十日總目錄 Day 1: 寫在前面 Day 2: 何謂資安與相關網站 Day 3: AWS EC2介紹 Day 4: EC2, too easy! Day...

鐵人賽 Security DAY 1

技術 【Day 0】聽說好的前言很重要!從地表上最重視資安的國家單位NIST開始吧

[Day 0] 資安 ~ 啟動 引言各位專家讀者,我是resorce,歡迎跟我一同踏上資訊安全的奇幻旅程!你有沒有發現,平常我們談資安的時候,都是滿滿的技術術語...

鐵人賽 Security DAY 8

技術 為何我的資訊安全被遺忘了Day08-安全控制

在CIA、IAAA、隱私、不可否認這些要素中,我們要怎麼去應用這些要素呢?因此我們會用安全控制Security Controls。 安全控制主要分為3個部分:...

鐵人賽 Security DAY 29

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day29 設定SIEM條件(下)

連結掛載 docker run -p 8066:8080 -v /var/log:/log vulfocus/spring-core-rce-2022-03-2...

鐵人賽 Security DAY 7

技術 為何我的資訊安全被遺忘了Day07-驗證的方式

突然說到驗證的方式是因為後面的密碼學主要都是以密碼當作驗證去確認是誰(公開金鑰密碼)。 當有人說我是XXX,你該如何去相信?有人傳簡訊和你說你有停車費沒有繳或是...

鐵人賽 Security DAY 28

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day28 設定SIEM條件(上)

監測端 需要下載Wazuh儀錶板,並且把Agent部屬在靶機上觀察 Wazuh 快速入門curl -sO https://packages.wazuh....

鐵人賽 Security DAY 6

技術 為何我的資訊安全被遺忘了Day06-non repudiation

前面的隱私是我自己的觀點,所以有錯的話還請見諒! 不可否認non-repudiation是日常生活中最常發生的事。定義是:不能否認的行為,也就是一定要接受。舉例...

鐵人賽 Security DAY 27

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day27 靶機攻防端篩選Log(下)

Docker Log docker ps: 找Container id ┌──(root㉿kali)-[/home/iris/Downloads] └─# d...

鐵人賽 Security DAY 5

技術 為何我的資訊安全被遺忘了Day05-Privacy

除了CIA、IAAA外,在不同的領域都會有特定需要的要求。 比如說:隱私privacy、不可否認non-repudiation。 隱私privacy,定義是:每...

鐵人賽 Security DAY 26

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day26 靶機攻防端篩選Log(上)

靶機攻防端篩選Log 開啟conf文檔sudo nano /etc/apache2/apache2.conf nano 加入CustomLog ${AP...

鐵人賽 Security DAY 4

技術 為何我的資訊安全被遺忘了Day04-CIA&IAAA實例

今天把CIA和AAA、IAAA結合起來一起說明。用實例說明能夠更明確的記住。 我(使用者)今天要使用網路銀行(資訊系統),首先我會到網路銀行的首頁從這裡就會確保...

鐵人賽 Security DAY 25

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day25 靶機攻防端與重製環境

靶機攻防端與重製環境 靶機的攻防(也稱為「CTF:攻防演練」或「靶場演練」)是資訊安全領域中一種模擬現實攻擊和防禦情境的實驗活動。靶機通常指的是一台被設置為特定...

鐵人賽 Security DAY 3

技術 為何我的資訊安全被遺忘了Day03-AAA&IAAA

繼昨日說的,CIA作為最主要的目標,剩下的也是極為重要! 在AAA和IAAA中, 第一個A是驗證Authentication,定義是:確認使用者是合法的。也就是...

鐵人賽 Security DAY 24

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day24 Wazuh介紹

Wazuh 是一個開源且高度可擴展的安全監控與管理平台,廣泛應用於入侵檢測、合規性監控、威脅偵測以及安全事件管理。 Wazuh 的主要功能 入侵檢測系統 (...

鐵人賽 Security DAY 2

技術 為何我的資訊安全被遺忘了Day02-CIA

繼昨日說的,當完兵後也可以看我這30天寫什麼來當作複習! 在CIA中,C是機密性Confidentiality,定義是:資料能保密並且只給有授權的人使用(這邊的...

鐵人賽 Security DAY 1

技術 為何我的資訊安全被遺忘了Day01-前言

從研究所畢業後,原本要開始工作但還沒當兵所以就在等當兵的日子裡,複習資訊安全並學習新的東西吧! 目前還在思考寫什麼為主,因為是臨時參加,希望能正常完賽。但主要會...

鐵人賽 Security DAY 1

技術 Day 1:揚帆啟航,展開資安探索之旅

這段時間,我反覆開啟和關閉活動報名頁面,因為不知道該書寫什麼內容,而躊躇不動。然而,在「島島阿學」夥伴的鼓勵和支持下,我終於下定決心,決定以閱讀時下資訊安全相關...

鐵人賽 Security DAY 23

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day23 Spring4Shell CVE-2022-22965攻擊腳本說明

Spring4Shell CVE-2022-22965攻擊腳本說明 程式碼結構與執行流程 1. Imports import requests import a...

鐵人賽 Security DAY 22

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day22 Spring4Shell CVE-2022-22965 單機測試

Spring4Shell CVE-2022-22965單機測試 [漏洞分析] 002 復現 Spring4Shell: Spring Core RCE JDK...

鐵人賽 自我挑戰組 DAY 30

技術 26: 資安滲透初探: HTB靶機入門:Knife (Linux)

今天是第30天了!! 終於要結束了!題外話,因為學了一點PT,手上也有幾張證照就跑去投履歷,結果前幾天面試,面試官直接跟我說"你目前的程度跟不上公司喔...

鐵人賽 Security DAY 20

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day20 Windows Wannacry(EternalBlue) RCE攻擊介紹

Windows Wannacry(EternalBlue),RCE 深入分析WannaCry: EternalBlue和RCE 背景介紹 WannaCry是一種...

鐵人賽 自我挑戰組 DAY 29

技術 25: 資安滲透初探: HTB靶機入門: Legacy (windows)

這應該是我打過最開心的一台靶機了!完全不用write-up跟hint --https://app.hackthebox.com/machines/Legacy...

技術 本地和遠程轉儲域控制器的HASH

無需憑證- ntdsutil 如果您沒有憑證,但可以訪問 DC,則可以使用 lolbin ntdsutil.exe 來轉儲 ntds.dit: powershe...

鐵人賽 Security DAY 19

技術 【開局地端紅隊小白與雲端資安的清晨Punch】Day19: RPCSS Activation Kernel Security Callback Privilege Escalation漏洞介紹

壹、尋找漏洞 因為SEIM System對於本體的Windows本體的Log比較不用設定篩選條件,所以從自身版本的windows 1809找漏洞 有綠色勾號的...

鐵人賽 自我挑戰組 DAY 28

技術 24: 資安滲透初探: HTB靶機入門: Lame (Linux)

今天繼續打簡單的靶機 https://app.hackthebox.com/machines/Lame靶機介紹:Lame 是一台簡單的 Linux 機器,只需一...