iT邦幫忙

security相關文章
共有 440 則文章
鐵人賽 Security DAY 9

技術 Day 09. Zabbix 監控 ESXi vSphere

今天跟大家分享將 VMware ESXi vSphere 也加入監控,原本我是預計使用 SNMP ,但是後來參考官方的文章,發現只要一組帳號密碼就可以了。 我是...

鐵人賽 Security DAY 8
【CTF衝衝衝 - Web篇】 系列 第 8

技術 【第八天 - 網頁基本資訊蒐集】

Q1. 網頁有哪些基本訊息? 網頁中時常夾帶版本相關資訊,例如網站開發時所使用的框架、Library,亦或是架設網站所用的伺服器版本。這些資訊可能利於我們理解網...

鐵人賽 Security DAY 7

技術 【Day 07】- 惡搞行程(Process)、鍵盤(Keyboard)大作戰之序章

Agenda 資安宣言 序 系列與規劃 下期預告 資安宣言 撰寫本系列文章目的在於提升資訊安全之實務能力,並透過實作體悟到資訊安全領域的重要性,本系列所有...

鐵人賽 DevOps DAY 22

技術 GitHub Advanced Security - 秘密掃描 (Secret Scanning)

Repository 最擔心的事情莫過不小心加入 Secret,尤其是 Public Repository,一來可能將伺服器、資料庫或其他服務直接開放讓大眾看光...

鐵人賽 Security DAY 10

技術 Day10: Detection on AWS

接下來我們將進入到五大面向的第二個部分:偵測。 偵測幫你找出資源的錯誤配置以及異常的行為,這些找到的結果常常會被用於流程訂定、修復以及資安稽核,並根據過往情形找...

鐵人賽 Security DAY 8

技術 Day 08. Zabbix 設定 SNMP 監控 Synology NAS DS920+

今天跟大家分享將Synology NAS DS920+透過SNMP加入監控 因為今年 Google 的空間政策改變,需要適度使用共用之資源 (大家應該都有受到影...

鐵人賽 Security DAY 6

技術 【Day 06 】- Module 隱藏大法,不可能再被發現了吧 / _ \(基於 VAD 斷鏈的隱藏方法)

Agenda 資安宣言 測試環境與工具 學習目標 技術原理與程式碼 References 下期預告 資安宣言 撰寫本系列文章目的在於提升資訊安全之實務能力...

鐵人賽 Security DAY 7
【CTF衝衝衝 - Web篇】 系列 第 7

技術 【第七天 - 常見文件洩漏】

Q1. 常規文件是什麼? 網頁專案中,有許多工程師慣用的文件命名方式,這些文件可能暗藏網頁的相關資訊,甚至洩漏原始碼,於是我們可以使用目錄字典來搜尋,找到這些隱...

鐵人賽 Security DAY 6
【CTF衝衝衝 - Web篇】 系列 第 6

技術 【第六天 - vim 備份洩漏】

Q1. vim 是什麼? 簡單來說, vim 是一種純文字編輯器,是從 vi 發展出的增強版,而 vi 是從 ex 發展出的視覺化文字編輯器, ex 又是從...

鐵人賽 Security DAY 5

技術 【Day 05 】- 藏起來的 Module 還是被發現了QuO(基於暴力搜尋 PE Header 的方法與解法)

Agenda 資安宣言 測試環境與工具 前情提要 學習目標 技術原理與程式碼 References 下期預告 資安宣言 撰寫本系列文章目的在於提升資訊安全...

鐵人賽 DevOps DAY 20

技術 GitHub Security - 基本安全相關功能介紹

如果讀者有些 CI/CD 工具使用經驗,你可能會發現 GitHub 某些功能與市面上多數的產品不同。舉例來說,我們在 GitHub DevOps 流程參考實現...

鐵人賽 Security DAY 8

技術 Day 8:IAM role、Policy建立

上篇我們學習到了如何再AWS Console建立user跟Group,今天我們來繼續看如何建立role以及Policy 如何建立role?1.側邊選單role...

鐵人賽 Security DAY 4

技術 【Day 04】- 今天來把 Module 藏起來(基於 PEB 斷鏈,隱藏 DLL 的方法)

Agenda 資安宣言 測試環境與工具 前情提要 學習目標 技術原理與程式碼 References 下期預告 資安宣言 撰寫本系列文章目的在於提升資訊安全...

鐵人賽 Security DAY 7

技術 Day7: IAM users、group建立

上一篇定義了IAM裡面會看到的名詞,今天我們來看一下AWS Console裡面要怎麼建置IAM User 以及IAM User Group。 如何建立一個IAM...

鐵人賽 AI & Data DAY 18

技術 MLOps在金融產業: 4個步驟建立安全ML環境

在前面的MLOps在金融產業:常見案例與工作流程文章當中,曾經提到,在金融業當中的MLOps可帶來的規範文件、常見工作流程。 今天將針對提供安全的機器學習環境來...

鐵人賽 Security DAY 5
【CTF衝衝衝 - Web篇】 系列 第 5

技術 【第五天 - Gedit 備份洩漏】

Q1. gedit 是什麼? Gnome 是 Unix-like 作業系統上的一個開源桌面環境,提供豐富而完善的圖形化介面工具滿足使用者的日常所需,如文字編輯...

鐵人賽 Security DAY 4
【CTF衝衝衝 - Web篇】 系列 第 4

技術 【第四天 - HG 洩漏】

Q1. HG 是什麼? Mercurial 是一種輕量級分散式版本控制系統,由於 Mercuial 的元素符號為 Hg,Mercurial 的操作工具以 hg...

鐵人賽 Security DAY 6

技術 Day 06. 安裝 Zabbix Agent 在 Ubuntu

今天要跟大家介紹如何在其他機器上安裝Zabbix Agent 進行監控~ 這次選用的 OS 是Ubuntu 20.4 (Focal) 首先一樣進到安裝頁面挑選版...

鐵人賽 Security DAY 5

技術 Day 05. 安裝 Zabbix Server

Zabbix 是開源的服務,程式碼放在 GitHub 上面,所以除了官網有最新消息以外,GitHub 的 issue 查找已知問題與解決方案,或是最新的討論議題...

鐵人賽 Security DAY 3

技術 【Day 03】- 打針!打針!從 R0 注入的那件事!

Agenda 資安宣言 測試環境與工具 學習目標 技術原理與程式碼 References 下期預告 資安宣言 撰寫本系列文章目的在於提升資訊安全之實務能力...

鐵人賽 Security DAY 6

技術 Day6: IAM簡介

上一篇我們最後講到了AWS針對NIST所發展的資安五大面向。今天我們來了解第一個面向IAM。 Identity & Access Management(...

鐵人賽 Security DAY 4

技術 Day 04. Zabbix 可監控的服務、設備、應用

我把它分成使用基本款 (可安裝 Agent)、通用款 (支援監控類通訊協定)、簡易款 (無法安裝 Agent 和不支援監控通訊息協定),接下來要跟大家介紹這三類...

鐵人賽 Security DAY 3
【CTF衝衝衝 - Web篇】 系列 第 3

技術 【第三天 - SVN 洩漏】

Q1. 什麼是 SVN ? Subversion (簡稱SVN),與 Git 一樣是原始碼版本管理軟體,但是他與 Git 最大的不同是, SVN 是集中式管理...

鐵人賽 Security DAY 2

技術 Day02-入口管制(一)

前言 要打造安全的 API Server,第一步就是不要讓奇怪的資料跑進來,也就是要做 input validation 只要可以在一開始把奇怪的請求、資料給擋...

鐵人賽 Security DAY 5

技術 Day 5: AWS上的NIST資安五大面向

美國政府在2014年為了加強公部門的資安防護能力,頒布了NIST (NIST Cybersecurity Framework)架構。因為美國公部門落實這個架構非...

鐵人賽 Security DAY 2

技術 【Day 02】- 消失在系統上的目錄與文件(教你如何藏檔案或目錄)

Agenda 資安宣言 測試環境與工具 學習目標 技術與原理 關鍵程式碼與解釋 簡單繞過隱藏的方法 神奇的問題 References 下期預告 資安宣言...

鐵人賽 Security DAY 2
【CTF衝衝衝 - Web篇】 系列 第 2

技術 【第二天 - Git 洩漏】

Q1. Git 是什麼? Git 是一個分散式版本控管軟體,每個開發者手中都會有完整的一份副本,包含過去的修改紀錄,相較於集中式的版本控管軟體,可以避免版本控...

鐵人賽 Security DAY 1

技術 Day01-系列文介紹、規劃

前言 Hello 大家好我是 Larry,去年休息一次後今年決定再度參戰,這也是我第三次參加鐵人賽了。 雖然參加鐵人賽真的很痛苦,會有長達一個多月茶不思、飯不想...

鐵人賽 Security DAY 4

技術 Day4: Network Access Control List(NACL) 簡介與佈建

上一篇我們提到了Security Group(SG),這一篇我們來講Network Access Control List(NACL)。 什麼是NACL?Net...

技術 9/29(三) 製造業資安趨勢:永續營業風險大解密線上研討會

製造業是台灣經濟的生力軍,疫情延燒並未影響營運,資安事件反而成為不定時炸彈,造成企業商譽甚或營收受損。面對各式各樣的資安危機,精準揪出危害最大的灰犀牛與黑天鵝,...