iT邦幫忙

cyber security相關文章
共有 168 則文章
鐵人賽 Security DAY 13

技術 [Day 12] 韌體安全挑戰及策略:從設計端到韌體恢復的全方位防禦

引言嗨,我是resorce!今天我們將深入探討一個極具挑戰性的領域:韌體安全。韌體是系統中最具特權的層級,一旦遭到攻擊,整個系統的安全將面臨重大風險。因此,我們...

鐵人賽 Security DAY 6

技術 Day06 - Sub-GHz 實戰:市售設備的無情大屠殺實錄

前言 在聽完昨天關於 Sub-GHz 的各種攻擊理論後,相信大家都等不及拿起 Flipper Zero 來動手學習這些知識了,今天我們會繼續透過 YouTube...

鐵人賽 Security DAY 12

技術 [Day 11] 設計一個Cyber Resiliency Solution:數位英雄的防禦策略進階

引言嗨,我是resorce!今天的冒險將帶領我們深入探討如何設計一個強大的Cyber Resiliency Solution。在數位世界中,建立堅固的防禦堡壘是...

鐵人賽 Security DAY 5

技術 Day05 - 連勞山道士都不會的 Sub-GHz 門禁破解術

封面圖 不知道從哪邊找到的可愛邪惡海豚XD圖片來源:https://fan-made-kaiju.fandom.com/wiki/Devil_Dolphin 前...

鐵人賽 Security DAY 11

技術 [Day 10] 軟韌體漏洞管理:數位英雄的漏洞追蹤與修補之旅

引言嗨,我是resorce!今天的冒險進入了更具挑戰性的領域:軟韌體漏洞管理。漏洞就像隱藏在系統中的破口,等待著一個不留神的瞬間就能被攻擊者利用。為了防止這些破...

鐵人賽 Security DAY 4

技術 Day04 - 搞懂 Sub-GHz 你也會勞山道士的穿牆術

前言 嗨各位,Kazma 又來了!今天的主題是 Sub-GHz,個人覺得是小海豚最強大的功能之一,所以可能會有三到四天都在介紹這個技術跟他的應用,同時這也是他受...

鐵人賽 Security DAY 10

技術 [Day 9] 軟韌體供應鏈的風險管理:數位英雄的全方位防禦策略

引言嗨,我是resorce!今天,我們的資安冒險將深入到一個更加複雜的領域:軟韌體供應鏈的風險管理。隨著雲端運算、開源軟體和第三方軟體元件與API的迅速發展,軟...

鐵人賽 Security DAY 9

技術 [Day 8] NIST框架中的軟韌體安全:數位英雄的開發秘笈與NIST SP 800寶典

引言嗨,我是resorce!今天我們將繼續深入探索如何將NIST框架應用於軟韌體開發過程,結合NIST SP 800系列指南,打造一個無懈可擊的數位防禦系統。這...

鐵人賽 Security DAY 8

技術 [Day 7] CH2 - 軟韌體安全概述:守護數位堡壘的NIST SP 800系列寶典

引言嗨,我是resorce,今天我們繼續我們的資安冒險,正式進入數位防禦的第二章節——軟韌體安全。如果說NIST Cybersecurity Framework...

鐵人賽 Security DAY 3

技術 Day03 - 究竟是官方經典 Firmware 吸引人,還是社群高度客製化的版本令人嚮往

前言 嗨各位,又是 Kazzzzma!在瞭解了 Flipper Zero 的基礎系統功能後,接著我們要來討論 Flipper Zero 中的一個大哉問:究竟我該...

鐵人賽 Security DAY 2

技術 Day02 - 超越動物星球頻道的賽博海豚基本系統功能剖析

前言 嗨各位我是 Kazma,今天要帶各位認識 Flipper Zero 的系統功能有哪些,例如:當機了要怎麼重開機?怎麼更新韌體?躺在桌面耍廢的那隻海豚是什麼...

鐵人賽 Security DAY 7

技術 [Day 6] NIST Cybersecurity Framework在ICT產業中的應用案例:從「記憶」到「掌握」的數位冒險

引言嗨,我是resorce,歡迎回到我們的資安冒險!在過去的旅程中,我們已經經歷了多場驚心動魄的戰鬥,學習了如何應用NIST Cybersecurity Fra...

鐵人賽 Security DAY 1

技術 Day01 - 傳奇鐵牛起源與入手指南

前言 硬是撐到最後一天開賽了,希望這幾天的準備能夠讓我順利完賽XD。今天會跟大家介紹為什麼我會想參加鐵人賽,以及我們牛肉湯原本要組隊鐵牛參加,結果後來大家都紛紛...

鐵人賽 Security DAY 6

技術 [Day 5] 恢復(Recover)功能詳解:英雄的重建之旅

引言嗨,我是resorce!在我們的資安旅程中,英雄們經歷了激烈的戰鬥,成功發現並擊退了潛伏的威脅。然而,戰鬥結束後的工作還沒有完成——英雄的真正力量,往往體現...

鐵人賽 Security DAY 5

技術 [Day 4] 偵測(Detect)功能詳解:科技偵察英雄與隱形敵人的對決

引言嗨,我是resorce,今天我們來到了數位城堡防禦的「偵測」環節。就像任何冒險英雄一樣,您需要的不僅是敏捷和力量,還有一套先進的偵察系統來幫助您提前發現潛伏...

鐵人賽 Security DAY 4

技術 [Day 3] 保護(Protect)功能詳解:資通訊產業中的應用

引言嗨,我是resorce,歡迎回到資安冒險的第三天!昨天我們探討了「辨識」功能的重要性,今天要更進一步,把這些概念帶到實際應用上,特別是針對資通訊產業的底層韌...

鐵人賽 Security DAY 3

技術 [Day 2] NIST Cybersecurity Framework - 識別(Identify)功能詳解

引言嗨,我是resorce,今天我們要更深入拆解「識別(Identify)」這個資安大法寶,透過它的幾個重要工具書,我們會學到如何真正掌握你的資產、風險和營運環...

鐵人賽 Security DAY 2

技術 [Day 1] NIST Cybersecurity Framework簡介

[Day 1] NIST Cybersecurity Framework簡介 引言嗨,我是resorce,歡迎來到我們資安冒險的第一天!你可能會想:「NIST...

鐵人賽 Security DAY 1

技術 【Day 0】聽說好的前言很重要!從地表上最重視資安的國家單位NIST開始吧

[Day 0] 資安 ~ 啟動 引言各位專家讀者,我是resorce,歡迎跟我一同踏上資訊安全的奇幻旅程!你有沒有發現,平常我們談資安的時候,都是滿滿的技術術語...

鐵人賽 Security DAY 1

技術 白帽駭客工具實作06 - [電腦病毒類型]電腦變慢、無法開機、檔案被加密、視訊鏡頭燈莫名亮著

電腦病毒定義 電腦病毒是惡意軟體的一種,在電腦之間傳播,對資料和軟體造成損害。其目的是破壞系統,引起操作問題,並導致資料遺失和洩露。 電腦病毒起源 早期的電腦...

鐵人賽 自我挑戰組 DAY 2

技術 02: 資安滲透初探: 鐵人賽大綱

我在網路上有找到一些不錯的學習資源,目前計劃案照它們的資源進行學習並做成筆記分享,雖然整體不足30講,但考慮到有些部分可能沒辦法一天學完一講,所以目前先這樣安排...

鐵人賽 Security DAY 1

技術 白帽駭客工具實作02 - [環境及開發工具安裝]Kali Linux、Python3、PyCharm

安裝Kali Linux 在安裝Kali Linux之前,請各位讀者先行安裝VirtualBox或VMWare,本節將以VMWare作為安裝範例。 以瀏覽器...

鐵人賽 Security DAY 1

技術 白帽駭客工具實作01 - 前言

前言 第一次參加鐵人賽,期許可以圓滿結束。 有10幾年軟體開發經驗,接觸的程式語言很雜,像是網站的前端(包含Javascript、React等)、後端(包含Ja...

技術 Gemini 防禦模擬,電腦「可能」被駭,小白可以做什麼

假設電腦被駭客入侵,連AD帳戶、teams, outlook 都失效,你是20年專業資安工程師,我該怎麼救回帳戶跟保障資料安全 根據您所描述的情況,您的電腦似乎...

技術 詐欺者如何濫用開戶行為

用戶一天增長了上百倍?先別急著高興,也許有坑! 無論是一個網站,一個應用,或者一個服務,使用者數的快速增長總是個好事吧。然而身處雲時代,最好什麼事都多留個心眼。...

鐵人賽 Security DAY 30

技術 Day 30. 參賽心得 & Pwn 學習資源

終於寫到第 30 天了!除了大約前半部分為了出國有先屯稿以外,後半都是當天學習、解題、寫文章,有幾次真的差點翻車,只好快點找隊友討教,最後總算是撐過來了 👍。也...

鐵人賽 Security DAY 29

技術 Day 29. Pwn - 今天我們來猜拳

前言 沒開玩笑,真的要猜拳。今天選的是 picoCTF 的 RPS,本來以為是什麼 per second,點進去看才知道是 rock, paper, sciss...

鐵人賽 Security DAY 28

技術 Day 28. Pwn - Buffer Overflow 實戰

前言 原本 D28 和 D29 預計是要寫 MISC 主題,但發現兩天好像也沒辦法把 MISC 介紹完整,乾脆再寫兩題 Pwn 的題目好了,這次在 picoCT...

鐵人賽 Security DAY 27

技術 Day 27. Pwn - Out-of-bound 實戰

前言 經過了一段時間的研究,我終於搞懂了這題 Hackme CTF 的 homework,在開始之前我得先說,我最後是直接對答案,再來理解為什麼要這麼寫 XD,...

鐵人賽 Security DAY 26

技術 Day 26. Pwn - Pwntools

前言 今天本來要解 Hackme CTF 的 homework,但還沒能解出來,已經快來不及了 QQ。所以最後決定先寫 Pwntools 的簡單使用方式,明天繼...