iT邦幫忙

資訊安全相關文章
共有 1184 則文章

技術 全磁碟加密(Full Disk Encryption)

全磁碟加密(FDE)可以是保護靜態數據的軟件或硬件解決方案。基於硬件的全磁碟加密通常稱為自加密驅動器(SED),通常符合OPAL(例如Windows的加密硬盤驅...

技術 GFI LanGuard 弱點掃描 中文版體驗 好康度100%、完整度100%、貼心度100%、專業度100%

顧名思義network secutiy scanner就是網路安全掃描,這是LanGuard兩大主軸之一。對所監管的所有主機自動掃描,歸類可能安全性弱點與漏洞。...

鐵人賽 Security DAY 16
為了明日的重開機 系列 第 16

技術 為了明日的重開機-15(Physical Security)

這是發生什麼事了? 怎麼我才去買個宵夜回來,大家都不見了。有錢銀行的人,我們公司的人,怎麼都不在機房啊? 他們是換地方吵架嗎? 叫我去買宵夜,然後剩我一個人在機...

技術 微服務、容器化和無服務器(Microservices, Containerization, and Serverless)

微服務(Microservices)微服務是一個低耦合的架構,可以通過以下方式實現重構一個單片應用,即,轉向進程內的應用程序組件成自包含的網絡服務適於被部署在可...

技術 免費個資法與二代健保APP

二代健保與個資新法的法規與新知。 二代健保與個資新法都在近期推出。要知道怎麼計算補充寶費?要怎樣才不會誤觸個資新法? 推薦這兩款免費Android App,個人...

技術 免費個資法與二代健保APP

二代健保與個資新法的法規與新知。 二代健保與個資新法都在近期推出。要知道怎麼計算補充寶費?要怎樣才不會誤觸個資新法? 推薦這兩款免費Android App,個人...

技術 型一錯誤與型二錯誤(Type I error & Type II error)

接受和拒絕以及匹配和不匹配對於生物識別背景下的交流非常有效。我們是否需要將它們與二元分類中使用的 Negative 和 Positive 相關聯?在統計假設檢驗...

鐵人賽 IT技術鐵人 DAY 12
備份已死 系列 第 12

技術 [備份已死] 複製是活的備份

講到資料備份,有一件事我一直鬧不明白,為什麼備份的資料不能閱讀? 講到資料備份,有一件事我一直鬧不明白,為什麼備份的資料不能閱讀? 好比說我要將一份 word...

技術 iPhone 代工大廠爆發內賊案,郵件往來記錄揪原兇!

知名 iPhone 代工大廠爆發內賊案件消息傳出,由於郵件系統為企業對外界溝通與業務往來重要的訊息交換平台,辦案人員亦透過往來 email 了解交易的來龍去脈,...

技術 iPhone 代工大廠爆發內賊案,郵件往來記錄揪原兇!

知名 iPhone 代工大廠爆發內賊案件消息傳出,由於郵件系統為企業對外界溝通與業務往來重要的訊息交換平台,辦案人員亦透過往來 email 了解交易的來龍去脈,...

技術 iPhone 代工大廠爆發內賊案,郵件往來記錄揪原兇!

知名 iPhone 代工大廠爆發內賊案件消息傳出,由於郵件系統為企業對外界溝通與業務往來重要的訊息交換平台,辦案人員亦透過往來 email 了解交易的來龍去脈,...

鐵人賽 自我挑戰組 DAY 15

技術 『 Day 15』喵!認識 ATT & CK Framework

前言~OWASP 已經告一段落ㄌ!又到了思考文章的方向就跟每天在想要吃什麼一樣令人頭疼前陣子,知道了 ATT & CK Framework ,索性就拿...

鐵人賽 IT技術鐵人 DAY 25
30天ISMS導入分享 系列 第 25

技術 30天ISMS導入分享-25

ISO/IEC 27003(資訊安全管理系統實作指引, ISMS-implementation guidance)附錄A 階段5: 設計ISMS 步驟24 活動...

鐵人賽 IT技術鐵人 DAY 25
30天ISMS導入分享 系列 第 25

技術 30天ISMS導入分享-25

ISO/IEC 27003(資訊安全管理系統實作指引, ISMS-implementation guidance)附錄A 階段5: 設計ISMS 步驟24 活動...

鐵人賽 IT技術鐵人 DAY 27
30天ISMS導入分享 系列 第 27

技術 30天ISMS導入分享-27

ISO/IEC 27003(資訊安全管理系統實作指引, ISMS-implementation guidance)附錄A 階段5: 設計ISMS 步驟26 活動...

鐵人賽 IT技術鐵人 DAY 27
30天ISMS導入分享 系列 第 27

技術 30天ISMS導入分享-27

ISO/IEC 27003(資訊安全管理系統實作指引, ISMS-implementation guidance)附錄A 階段5: 設計ISMS 步驟26 活動...

技術 隱蔽頻道(Covert Channel) &側通道(Side Channel) &帶外公開頻道(Out-of-band Overt Channel)

隱蔽頻道. 隱蔽通道是“意外或未經授權的系統內通道,它使兩個合作實體能夠以違反系統安全策略但不超過實體訪問權限的方式來傳輸信息。” (CNSSI 4009-20...

技術 ISO 27001 資訊安全管理系統 【解析】(四)

伍、 第四章 全景分析現在開始針對ISO 27001標準本文的章節來進行探討,第一到三章是一般性標準的敘述,就不多加探討;從第四章開始,這個章節是所有導入組織最...

技術 The Effective CISSP考試攻略

考試的難易 一個好的考試,通常會讓你準備的很辛苦!但通過考試後會讓你一直駡,怎麼考出來的題目沒有想像中難!但這就是一個好的考試!這種考試通常有一定的門檻及鑑別度...

鐵人賽 Security DAY 25

技術 NSM 28:融合召喚!Critical Stack Intel加Security Onion

還記得昨天提到的API Key嗎?今天我們要用這組API KEY將Critical Stack Intel加入Security Onion洋蔥,如果沒寫下來的話...

鐵人賽 其他技術 DAY 11

技術 ISO 27001:2013 與ISO 27001:2005差異比較#11

在ISO 27001:2013 與ISO 27001:2005差異比較#4說明新版ISO27001/27002新增了12項控制措施(controls),將一一進...

鐵人賽 自我挑戰組 DAY 14
資訊技術解戈迪安繩結 系列 第 13

技術 IT|資訊安全|Java 中常用的加密方法

SHA 是一種數據加密演算法,該演算法經過加密專家多年來的發展和改進已日益完善,現在已成為公認的最安全的散列演算法之一,並被廣泛使用。 該演算法的思想是接收一...

鐵人賽 Security DAY 1
為了明日的重開機 系列 第 1

技術 為了明日的重開機-序

首先,介紹『資訊安全』的範圍,如有不足部份,還請提出,會再做此圖修正。 在台灣,常聽到『資訊方面』的安全認證,有ISO 27001,CISSP 和CEH。如果...

技術 大陸生產毒奶的蒙牛集團網站被駭了

wiki蒙牛集團 2011年12月24日,蒙牛集團生產的奶粉被驗出含致癌物,相關新聞。 雖然大陸駭客拿下網站對他們而言可能不痛不癢,不過,這也算是一種鄉民的...

鐵人賽 其他技術 DAY 4

技術 ISO 27001:2013 與ISO 27001:2005差異比較#4

先前提及新版控制措施(controls)總數減少,但還是有一些新的控制措施,經初步整理如后: 新的控制措施初步整理共有14個(如下圖),其中System acq...

技術 Rapid7一次公布了7款嬰兒監視器的10個安全漏洞

這份報告彰顯了物聯網的安全議題,Rapid7指出,各種廠牌的產品都含有安全漏洞並不是嬰兒監視器產品獨有的現象,其實是物聯網裝置的一個縮影,突顯出不安全的物聯網天...

鐵人賽 Security DAY 3

技術 那些年我們一起追的資安影集與電影 : Day 2

名偵探柯南:零的執行人(Detective Conan: Zero the Enforcer) Part II 資料來源:維基百科 名偵探柯...

技術 WordPress - EASY WP SMTP 外掛嚴重漏洞(2019)

這幾天陸續收到不少網站主機商的通知發現【Easy Wp Smtp】外掛出現可能非常重大的漏洞不法份子可以透過這臭蟲申請注冊管理員帳戶並直接控制您整個網站 外...

鐵人賽 其他技術 DAY 12

技術 ISO 27001:2013 與ISO 27001:2005差異比較#12

在ISO 27001:2013 與ISO 27001:2005差異比較#4說明新版ISO27001/27002新增了12項控制措施(controls),將一一進...

鐵人賽 其他技術 DAY 18

技術 ISO 27001:2013 與ISO 27001:2005差異比較#18

在ISO 27001:2013 與ISO 27001:2005差異比較#4說明新版ISO27001/27002新增了12項控制措施(controls),將一一進...