iT邦幫忙

security相關文章
共有 440 則文章
鐵人賽 Security DAY 6

技術 開源系統安全稽核工具:Lynis

現代的作業系統安裝越來越容易,十幾分鐘內就可以安裝好一台功能強大的服務系統。但是在日益簡化的安裝程序背後,這些自動完成的大量作業產出結果是不是都能符合資訊安全...

鐵人賽 Security DAY 5

達標好文 技術 開源弱點檢測管理平台:OpenVAS

在目前的網路時代,軟體漏洞時時刻刻都在威脅企業賴以生存的資訊系統,各種難以想像的漏洞與攻擊手法層出不窮,也讓 IT 管理人員追求相關事件與檢測時疲於奔命。 若...

鐵人賽 Security DAY 4

達標好文 技術 開源程式碼檢測平台:SonarQube

現代軟體越來越強,原始程式碼也越來越龐大,加上需要不斷追趕的時程,每個軟體團隊對於兼顧程式碼品質已經日漸困難。 雖然市面上已經有多種針對原始碼品質做白箱檢測的...

鐵人賽 Security DAY 3

技術 開源 App 安全檢測平台:MobSF

現代人手都是智慧型手機,App 市場佔據一片江山,對開發商來說,面臨的各種資安考驗越來越多,行政院亦推動工業局與資策會成立「行動應用 App 基本資安規範」,...

鐵人賽 Security DAY 2

技術 資安開源工具:神兵利器還是雙面利刃? (二)

延續昨天探討了開源軟體的各種刻板印象以及安全性議題討論,今天我們從數據與趨勢來探討應該如何看待開源軟體,並提供指南可做為評估開源軟體時的方向與參考。 觀察趨...

鐵人賽 Security DAY 1

達標好文 技術 資安開源工具:神兵利器還是雙面利刃? (一)

企業營運的資訊世界裡,資訊安全是一項絕對不能忽視的領域。 然而,在你我所知的現實情況,資安是一場軍備競賽,沒有經費就沒有武器,沒有武器就無法對抗來自虛擬世界中...

技術 Google 文件安全保護

前言 Google 表單相當方便使用,然而時常因為不清楚權限調整功能,導致惡意人士取得資料或修改文件,這篇簡單介紹如何三個步驟做好基本的安全設定 建立文件 建立...

鐵人賽 Software Development DAY 29

技術 Day29-如何防範(使用者篇)

昨天 Day28-如何防範(開發者篇) 的結論是根本防不住,因為 reverse proxy 幾乎可以竄改所有內容,所以身為使用者更要小心,不然一不注意帳號密碼...

鐵人賽 Software Development DAY 28

技術 Day28-如何防範(開發者篇)

前面從 Day8 到 Day19 都是在講要怎麼模仿 Github,今天則是要反過來,談談身為一個網站的開發者,該注意哪些事項才能避免網站被 reverse p...

鐵人賽 Modern Web DAY 28

技術 [Day28] 資安常見攻擊( Web ) 與學習方法

資安常見攻擊( Web ) 與學習方法 資訊安全,是在網路服務日漸擴散的現在,非常重要的一個問題,尤其隨著人工智慧漸漸滲透進人類的生活,數位金融、無人車,等等高...

鐵人賽 Modern Web DAY 20
Think in GraphQL 系列 第 20

技術 GraphQL Design: 關於 Security 的二三事

今天會來講解一系列使用 GraphQL 會遇到的安全問題!其實大部分問題在各類型 API 系統都會遇到,只是 GraphQL 的一些特性使得攻擊起來更容易,而...

鐵人賽 Software Development DAY 17

技術 Day17-轉發 HTTP header II

今日目標 昨天已經完成了 把來自瀏覽器的 header 轉發給 Github ,而今天要做的是 把來自 Github 的 header 轉發給瀏覽器 ,也就是圖...

鐵人賽 Security DAY 1

技術 小學渣入門資安的30天ヽ(✿゚▽゚)ノ- day0

學渣入坑資安的30天 耶~本學渣從今年開始跳各大Conf的工人坑(慎重警告坑坑相連到天邊),跳坑推坑的同時居然也找到自己了有興趣的領域了呢~~~(不過本來跳的是...

活動 免費<研討會>7/18(三)讓我們一起擁抱WinNexus智能雲端平台

誠雲科技謹訂於 2018 年 7 月 18 日 (星期三) 舉辦「擁抱WinNexus智能雲端平台-運用大數據輕鬆管理軟體、資產!」研討會。此次研討會將從企業管...

徵才 【ISP公司】徵Networking Operation Manager

<代徵> ISP網路提供商,提供創新、有效的電子商務諮詢以及網路安全服務。 Network Operation Manager(網路維運經理)1.具...

技術 QNAP 被埋入 XMR(非比特幣)挖礦機事件:判斷是否被埋設挖礦程式、程式如何運作與來源、解決方案

Hi, 最近 XMR(非比特幣)挖礦程式,就是疑似在尚未安裝 March 21, 2017 發布 Security Vulnerabilities Addres...

鐵人賽 DevOps DAY 30

技術 30. 怎麼用 Vault 管理敏感資料?

現代 IT 人一定要知道的 Ansible 自動化組態技巧 30. 怎麼用 Vault 管理敏感資料? 導入 Ansible 組態工具,多少會使用明文 (Pla...

鐵人賽 Cloud DAY 21

技術 OpenStack Security Dashboard

主題 OpenStack Security Dashboard 前言 昨日探討到KeyStone的安全機制,今日來探討Dashboard的機制Horizon是用...

鐵人賽 Cloud DAY 20

技術 OpenStack Administrator Guide - Identity

主題 OpenStack Administrator Guide - Identity 前言 這幾天開始我會講一系列的訂製服務,今天當系湍裝完成總不能每件事都靠...

鐵人賽 自我挑戰組 DAY 12
我的月薪嬌妻:HTTP 系列 第 12

技術 Day12-中間人沼田!

昨天晚上小百合下班後順道過來看H,並且順勢嘮叨了一下XD 之後她說因為過去一年努力刷信用卡累積了50000點點數,所以就換雙人住宿券,說要讓我和H去新婚旅行。...

技術 [好康加碼]炎炎夏日Check Point請你吃「Haagen-Dazs 哈根達斯冰淇淋」、抽「7-11禮券」

★Check Point Taiwan 粉絲團【按讚+分享+留言】抽「Haagen-Dazs 哈根達斯冰淇淋」&「7-11禮券」 ● 活動辦法: 完成...

技術 [好康抽獎]Check Point Taiwan粉絲團按讚+分享+留言,就有機會獲得「7-11 百元禮券」喔!!

★Check Point Taiwan 粉絲團【按讚+分享+留言】抽7-11百元禮券 名額10名! ● 活動辦法: 完成以下步驟,就有機會抽7-11百元禮券哦...

技術 數家 NAS 的資安設定

在此分享 Asustore, QNAP, Sinology, 與 Thecus 的資安相關設定:Synology Security Issue and How-...

技術 分享大小事-「WD與你認識NAS的應用 技術研討會」看硬碟架構與深層數據,視窗平台NAS登場,大數據下的大儲存更有趣!

嶄新型態的「WD與你認識NAS的應用 技術研討會」看到硬碟的架構與深層的數據,Windows平台的NAS開始展現,大數據下的大儲存更有趣了! ^(T)^ 熊言熊...

技術 [分享大小事]雲端用NAS霧端用NVR,開箱QNAP NVR、WD紫標、ViVoTek IPCAM建構監控環境。

雲端以資料為主軸,霧端以影像為標的,大數據是資料、安全監控是影像,所以雲端用NAS霧端用NVR就可以歸納出來。 <span style="col...

技術 組建專業儲存環境,華芸AS7010T、威騰紅標PRO4TB、APC BR1500G-TW及奇襲的ADM 2.3開箱實測!

畫素的提高、音質的提升、圖像化資料的大幅增加,這是數位科技時代回不去的一條路,所以容量的提升也是持續且必要的。華芸成軍時間雖短,但憑藉執事者與團隊在NAS領域的...

技術 網站即時目錄監控與回復系統(O-WebProtect)

簡單設定,有效監控與自動回復,網站安全的最後防線 我們花大錢使用了網站防火牆(WAF)或入侵偵測防禦系統(IDS/IPS),網站依然被掛馬與網頁置換,為什麼呢?...

技術 駭客年會「徵求議題,歡迎投稿」Hacks in Taiwan 2014 - Call for Papers

好康妹報好康~ 邀請各位大大站上亞太地區最威 ─ HITCON 台灣駭客年會的舞台 強力徵求不帶商業色彩的安全研究、最新的趨勢探討、最具水準的技術議題;歡迎各...

技術 資料竊取數據

【 SafeNet,全球領先的資料保護解決方案,今日公佈 2014 年第一季度 SafeNet SafeNet Breach Level Index(BLI)數...

技術 為何 OpenSSL Heartbleed 是嚴重又危急的漏洞?

SSL 是網路加密通訊協定。用來確保 client 與 server 間的通訊是加密而不被第三方所窺見的。 OpenSSL 則是實作 SSL 的一個 open...