iT邦幫忙

#資訊 #資安 #新手 #小白相關文章
共有 74 則文章
鐵人賽 Security DAY 21
Security 小白的 PM 系列 第 21

技術 資安的規範 - 金融界

皮鯨眨著大眼睛,驚訝地問:”既然有那麼多的資安規範,那金融機構的規定是不是特別嚴格?是不是有更多的資安需求?” 紅鯨笑著說:”你問對了!金融機構就像銀行一樣,保...

技術 TCPDUMP

Day 2 TCP DUMP 以Centos為例,使用 tcpdump 來分析 TCP 連接終止過程,並且使用其他工具來了解 TCP 和 UDP 相關資訊的指令...

鐵人賽 Security DAY 20
Security 小白的 PM 系列 第 20

技術 資安的規範 - 美國

紅鯨再分享歐洲後,接著分享,”當我們談論全球法律和規範時,美國無疑是一個值得關注的焦點。美國的法律制定經常受到歐洲規範的影響,這一點在許多方面都得到了體現。例如...

鐵人賽 Security DAY 19
Security 小白的 PM 系列 第 19

技術 資安的規範 - 歐洲

“有哪些國家的規範是我們要注意的呢 “ 皮鯨好奇得問到。 “目前每個國家都有自己的規範,很難一一細說。 我們先來看看歐洲吧!這裡有幾個非常重要的規範。 首先是E...

鐵人賽 Security DAY 3
資安新手的試煉之路 系列 第 3

技術 資安新手的試煉之路 Day 3

大家早安哇~今天就要來到我們的下一個重點:Linux相信有在接觸資安的朋友們對其都不陌生吧,但畢竟我們是針對新手的教學內容所以還是會從為何要使用Linux以及最...

鐵人賽 Security DAY 18
Security 小白的 PM 系列 第 18

技術 資安的規範 - 全球

“既然有測試,那麼有規範標準嗎?”皮鯨問到 紅鯨微笑的說,“沒錯!資安的世界雖然很複雜,但為了讓大家都能有一個共同的目標,所以就有了很多『資安標準』,就像是考試...

鐵人賽 Security DAY 17
Security 小白的 PM 系列 第 17

技術 資安的測試

皮鯨眨著大眼睛,好奇地問:“那我們要怎麼知道我們的軟體有沒有漏洞呢?有沒有什麼方法可以測試它們的安全性?” “有的。 例如:以常見的漏洞掃描,如OWASP To...

鐵人賽 Security DAY 1
資安新手的試煉之路 系列 第 1

技術 資安新手的試煉之路Day 1

大家安安哇我是liltizy也可以叫我鮭魚今天開始將會教大家如何從一個資安小白慢慢進化成一個可以獨當一面的白帽駭客(不要拿去做壞事)那首先在開始正題之前要先來下...

鐵人賽 Security DAY 16
Security 小白的 PM 系列 第 16

技術 應用程式的資安

“怎麼覺得,既使是我們把網路硬體的資安顧好,還不能保護好資安呢?”皮鯨問 紅鯨笑著說,“是的!這就像是在玩捉迷藏一樣,就算你躲得很好,壞人還是會想辦法找到你。因...

鐵人賽 Security DAY 15
Security 小白的 PM 系列 第 15

技術 雲端的資安

“你知道嗎?現在很多公司都把重要的資料放在一個叫做『雲端』的地方。雲端就像是一個超級大的資料中心,我們可以把自己的東西放在裡面,就像把玩具放在自己的玩具箱裡一樣...

鐵人賽 Security DAY 14
Security 小白的 PM 系列 第 14

技術 資料庫的資安

皮鯨突然問紅鯨”資料最多的地方,是資料庫 。那麼是不是很危險?” “是啊! 比如說,黑鯨他們可以偷偷溜進資料庫,就像是小偷溜進寶藏庫一樣,把寶藏偷走;或者,他們...

鐵人賽 Security DAY 13
Security 小白的 PM 系列 第 13

技術 架構的資安

“你知道嗎?網路上就像一個大城市,而我們的系統就像是一棟棟房子。如果這座城市的街道規劃得不好,交通很容易堵塞,大家就沒辦法好好生活了,這也是會造成資安問題。”...

鐵人賽 Security DAY 12
Security 小白的 PM 系列 第 12

技術 硬體的資安

網鯨看了看太陽快下山了,就對弟弟們說:”時間不早了,我們回家吧!” “謝謝你跟我們講了這麼多關於資安的事”,皮鯨興奮地說,“我學到了好多呢!” 紅鯨接著說,”運...

鐵人賽 Security DAY 11
Security 小白的 PM 系列 第 11

技術 網路的資安 - SASE

皮鯨聽網鯨分享的很有趣。但,對“海洋的邊界” 不是很了解,就問了起來。 網鯨說,”你可以認知為交界。例如: SASE是將傳統的網路功能(如SD-WAN)和安全功...

鐵人賽 Security DAY 10
Security 小白的 PM 系列 第 10

技術 網路的資安 - 零信任

網鯨看著打鬧的弟弟們,默默地分享到。 “這幾年出現了一個叫零鯨的零信任。核心思想是「永不信任,始終驗證」。與堅持傳統的白鯨十分不同,零信任不假設內部網路是安全的...

鐵人賽 Security DAY 9
Security 小白的 PM 系列 第 9

技術 網路的資安 - 區塊鏈

爬鯨的話題剛說完,網鯨的雙胞胎弟弟們就過來了。 “這兩個是我的雙胞胎弟弟們,區鯨,區塊鏈問他們就對了。” 網鯨說道。和所有的孩子們一樣,你問什麼他們就回答你什麼...

鐵人賽 Security DAY 8
Security 小白的 PM 系列 第 8

技術 網路的資安 - 防爬蟲

皮鯨又追問,還有其他防爬鯨的方式嗎? 網鯨回有,例如:CAPTCHA 是“Completely Automated Public Turing test to...

鐵人賽 Security DAY 7
Security 小白的 PM 系列 第 7

技術 網路的資安 - 爬蟲

皮鯨在研討會上,看到一個熟悉的身影。好奇地問網鯨那是誰? 網鯨順著皮鯨的目光看去,呵呵一笑:“那是一隻爬鯨喔!爬鯨是一種很聰明的程式,牠們會按照一定的規則,在網...

鐵人賽 Security DAY 6
Security 小白的 PM 系列 第 6

技術 網路的資安 - VPN

網鯨講完防火牆的故事後,皮鯨眨了眨好奇的大眼睛,問:“除了防火牆,還有什麼可以保護我們的網路安全呢?”網鯨笑眯眯地說:“有啊!VPN,全名是虛擬私人網路,你可以...

鐵人賽 Security DAY 5
Security 小白的 PM 系列 第 5

技術 網路的資安 - 防火牆

皮鯨在研討會上,碰到一頭網鯨,就向網鯨請教了起來。網鯨說,在網路的資安中,防火牆是重要一環,能有效阻擋來自外部的攻擊。防火牆有根據資料包的來源和目的地位址、通訊...

鐵人賽 Security DAY 4
Security 小白的 PM 系列 第 4

技術 資安攻擊的種類

皮鯨在資安世界裡,發現黑鯨可厲害了,他們會不斷變換自己的樣子,想方設法來欺騙我們。攻擊方式五花八門,有像強盜,路中攔截或複製一份。有像小蟲子一樣到處爬資料的「爬...

鐵人賽 Security DAY 3
Security 小白的 PM 系列 第 3

技術 資安的角色

隨著時間的推移,小鯨魚逐漸成長為皮鯨,好奇心與日俱增,渴望探索更廣闊的海域。在一次探險中,意外闖入了紅鯨族群舉辦的安全研討會。 研討會上,紅鯨們各個妝扮奇特,扮...

鐵人賽 Security DAY 2
Security 小白的 PM 系列 第 2

技術 資安的初體驗

要說起皮鯨與資安這片汪洋大海的奇妙緣分,就得從牠還是隻好奇心旺盛的小鯨魚說起。皮鯨天生就有一顆愛玩的心,小時候總喜歡到圖書館的電腦前探索。圖書館的電腦總是靜悄悄...

鐵人賽 Security DAY 1
Security 小白的 PM 系列 第 1

技術 資安的起源

這幾年,大家好像越來越怕「被看光光」了呢!特別是在網路上,大家對資安的重視程度,簡直就像小海豚對小魚乾一樣熱情!皮鯨,一直很好奇,為什麼大家都這麼怕怕的?資安到...

鐵人賽 Security DAY 9
資安無所遁形 系列 第 9

技術 Day9-資料加密

資料加密標準(Data Encryption Standard,縮寫為 DES)是一種對稱密鑰加密塊密碼演算法,1976年被美國聯邦政府的國家標準局確定為聯邦資...

鐵人賽 Security DAY 8
資安無所遁形 系列 第 8

技術 Day8-資安軟體是什麼?

資安軟體 資料安全是保護數位資訊免受未經授權存取、破壞和竊盜的方法。此概念涵蓋各種形式的資訊安全,包含硬體的實體安全性、存取控制到軟體的邏輯安全性,甚至是組織政...

鐵人賽 Security DAY 7
資安無所遁形 系列 第 7

技術 Day7-什麼是VPN?

VPN(Virtual Private Network),全名為虛擬私人網路,它是一種軟體,是通過使用專用線路或在現有網路上使用隧道協定建立一個虛擬的對等連接而...

鐵人賽 Security DAY 6
資安無所遁形 系列 第 6

技術 Day6-勒索病毒(下)

6.CryptoLocker CryptoLocker是一種在2013年威嚇網路的木馬病毒。它透過釣魚郵件(和惡意附件)散播。就跟許多病毒一樣,它會加密受害者的...

鐵人賽 Security DAY 5
資安無所遁形 系列 第 5

技術 Day5-勒索病毒(上)

1.Locky Locky一般會透過下載word等office檔案、惡意郵件副檔javascript侵入。Locky勒索軟體會進行偽裝,且C&C伺服器連...

鐵人賽 Security DAY 4
資安無所遁形 系列 第 4

技術 Day4-資安常見的攻擊行為

第四篇將要介紹資安常見的攻擊行為,以下盤點 7 種日常生活中常見的資安風險: 1.網路釣魚 網路釣魚可說是最常見的攻擊手法。網路釣魚時常搶搭熱門時事話題,如疫情...