EPP、EDR、XDR、NDR 這四個名詞在端點安全領域經常被提及,它們都扮演著重要的角色,但各自有不同的功能和側重。 EPP (Endpoint Protec...
在資安領域,眾多技術名詞常常讓人眼花撩亂。 其中,最被大家知道的「入侵偵測系統 (IDS)」與「入侵防禦系統 (IPS)」以及「防毒軟體」與「漏洞掃描器」是經常...
身為 Product Manager,我越來越深刻地感受到資安領域的博大精深。以往對資安的理解,僅止於表面的防護概念,但深入研究後才發現,資安的世界遠比想像中複...
皮鯨我,聽完大家的分享後,還是對資安充滿好奇。 因為背景去瞭解了一下,前一陣子很熱門的 DevSecOps. DevSecOps 是一種將安全性整合到軟體開發生...
“但無論系統怎麼協助我們把資安弄好,最重要的還是我們自己。怎麼使用這些系統軟體,可以做些什麼,來讓自己和相關的資安不遭受威脅。”紅鯨說到,語氣變得嚴肅起來。 “...
“AI 的應用裡面,目前最嚴重的是 deepfake。”畫鯨皺著眉頭,似乎對這個問題感到十分憂心。 “那,我們要怎麼辨識所看到的是假的呢?“皮鯨歪著頭,一臉好奇...
“另一個新的資安問題是, AI 的誕生。因為AI 的技術和應用日益先進,出現了一些以往不同的資安問題。例如:深偽技術被用於商業郵件詐騙(BEC)攻擊,駭客利用深...
”對了,我最近在看全球趨勢,發現目前最新也最貴的系統是量子電腦,也叫量子計算機。“畫鯨眼睛閃爍著興奮的光芒。 ”量子什麼?電腦?“皮鯨好奇地歪了歪頭。 畫鯨回答...
“在物聯網或網路的世界,還有一個狀態,是可能我們怎麼預防也很難得部分。那就是供應鏈攻擊。“ 畫鯨說到。 “供應鏈攻擊是什麼呢?”皮鯨好奇的問。 畫鯨緩緩的回答道...
皮鯨聽完,繼續問:“有哪些風險?我們要怎麼防範呢?” “工業物聯網 (IIoT) 設備種類繁多,從感測器、致動器到控制器,每種設備都有其獨特的資安風險。例如:從...
“既然說到能源產業, IoT 物聯網,是必然會提到的。尤其,因為減少人力成本,而出現的自動化生產,因應產業升級的需求,導入了許多先進技術。然而,這些技術的廣泛應...
今天要來介紹漏洞利用(Pwn) 漏洞利用(Pwn) 定義與目標 漏洞利用(Pwn)是一種針對程式或系統中的漏洞進行攻擊的技術。在CTF中,Pwn題目通常會提供一...
“還有一個產業的資安也很重要,那就是能源產業。能源產業是現代社會的命脈,其運作涉及複雜的系統、大量的數據交換,以及日益增長的數位化程度。然而,這也使其成為駭客攻...
畫鯨優雅地端起一杯酒,輕啜一口後,緩緩說道:“除了金融業,對資安非常重視的還有醫療業。大家想想,我們去看病時,會留下很多個人資訊,像是病歷、藥物過敏史,甚至還有...
皮鯨眨著大眼睛,驚訝地問:”既然有那麼多的資安規範,那金融機構的規定是不是特別嚴格?是不是有更多的資安需求?” 紅鯨笑著說:”你問對了!金融機構就像銀行一樣,保...
Day 2 TCP DUMP 以Centos為例,使用 tcpdump 來分析 TCP 連接終止過程,並且使用其他工具來了解 TCP 和 UDP 相關資訊的指令...
紅鯨再分享歐洲後,接著分享,”當我們談論全球法律和規範時,美國無疑是一個值得關注的焦點。美國的法律制定經常受到歐洲規範的影響,這一點在許多方面都得到了體現。例如...
“有哪些國家的規範是我們要注意的呢 “ 皮鯨好奇得問到。 “目前每個國家都有自己的規範,很難一一細說。 我們先來看看歐洲吧!這裡有幾個非常重要的規範。 首先是E...
大家早安哇~今天就要來到我們的下一個重點:Linux相信有在接觸資安的朋友們對其都不陌生吧,但畢竟我們是針對新手的教學內容所以還是會從為何要使用Linux以及最...
“既然有測試,那麼有規範標準嗎?”皮鯨問到 紅鯨微笑的說,“沒錯!資安的世界雖然很複雜,但為了讓大家都能有一個共同的目標,所以就有了很多『資安標準』,就像是考試...
皮鯨眨著大眼睛,好奇地問:“那我們要怎麼知道我們的軟體有沒有漏洞呢?有沒有什麼方法可以測試它們的安全性?” “有的。 例如:以常見的漏洞掃描,如OWASP To...
大家安安哇我是liltizy也可以叫我鮭魚今天開始將會教大家如何從一個資安小白慢慢進化成一個可以獨當一面的白帽駭客(不要拿去做壞事)那首先在開始正題之前要先來下...
“怎麼覺得,既使是我們把網路硬體的資安顧好,還不能保護好資安呢?”皮鯨問 紅鯨笑著說,“是的!這就像是在玩捉迷藏一樣,就算你躲得很好,壞人還是會想辦法找到你。因...
“你知道嗎?現在很多公司都把重要的資料放在一個叫做『雲端』的地方。雲端就像是一個超級大的資料中心,我們可以把自己的東西放在裡面,就像把玩具放在自己的玩具箱裡一樣...
皮鯨突然問紅鯨”資料最多的地方,是資料庫 。那麼是不是很危險?” “是啊! 比如說,黑鯨他們可以偷偷溜進資料庫,就像是小偷溜進寶藏庫一樣,把寶藏偷走;或者,他們...
“你知道嗎?網路上就像一個大城市,而我們的系統就像是一棟棟房子。如果這座城市的街道規劃得不好,交通很容易堵塞,大家就沒辦法好好生活了,這也是會造成資安問題。”...
網鯨看了看太陽快下山了,就對弟弟們說:”時間不早了,我們回家吧!” “謝謝你跟我們講了這麼多關於資安的事”,皮鯨興奮地說,“我學到了好多呢!” 紅鯨接著說,”運...
皮鯨聽網鯨分享的很有趣。但,對“海洋的邊界” 不是很了解,就問了起來。 網鯨說,”你可以認知為交界。例如: SASE是將傳統的網路功能(如SD-WAN)和安全功...
網鯨看著打鬧的弟弟們,默默地分享到。 “這幾年出現了一個叫零鯨的零信任。核心思想是「永不信任,始終驗證」。與堅持傳統的白鯨十分不同,零信任不假設內部網路是安全的...
爬鯨的話題剛說完,網鯨的雙胞胎弟弟們就過來了。 “這兩個是我的雙胞胎弟弟們,區鯨,區塊鏈問他們就對了。” 網鯨說道。和所有的孩子們一樣,你問什麼他們就回答你什麼...