iT邦幫忙

security相關文章
共有 473 則文章
鐵人賽 Security DAY 9

技術 Day 09. Zabbix 監控 ESXi vSphere

今天跟大家分享將 VMware ESXi vSphere 也加入監控,原本我是預計使用 SNMP ,但是後來參考官方的文章,發現只要一組帳號密碼就可以了。 我是...

鐵人賽 Security DAY 15

達標好文 技術 開源資料備份系統:Duplicati (二)

上一篇我們在 Duplicati 當中成功建立備份作業,但可別忘了,只有備份並不能確保資料沒有問題,在適當的時間進行資料還原的演練才是真正完整的流程。 本篇將...

鐵人賽 Security DAY 10

技術 Day 10 : 觀念篇 - 資訊安全管理標準:ISO/IEC 27001、27002 是什麼?

大家好,這篇要來和大家聊聊 ISO 27001、27002 是什麼東西(先聲明,這篇會有點枯燥乏味,因為幾乎全是文字) 介紹 前面介紹了一些資安的基本觀念後,相...

鐵人賽 Security DAY 1

達標好文 技術 資安開源工具:神兵利器還是雙面利刃? (一)

企業營運的資訊世界裡,資訊安全是一項絕對不能忽視的領域。 然而,在你我所知的現實情況,資安是一場軍備競賽,沒有經費就沒有武器,沒有武器就無法對抗來自虛擬世界中...

鐵人賽 Security DAY 11

技術 開源網路儲存伺服器:FreeNAS (二)

延續昨天的 FreeNAS 網路儲存伺服器主題,今天要從災後復原的角度來介紹如何以 FreeNAS 做出應對,我們可以操作 FreeNAS 進行資料加密,當然...

鐵人賽 Security DAY 2

技術 資安開源工具:神兵利器還是雙面利刃? (二)

延續昨天探討了開源軟體的各種刻板印象以及安全性議題討論,今天我們從數據與趨勢來探討應該如何看待開源軟體,並提供指南可做為評估開源軟體時的方向與參考。 觀察趨...

技術 在 ADM(Asustor), DSM(Synology), 與 QTS(QNAP) 啟用資安設定,強化 NAS 安全

由於 Synology 的 Coin Miner 資安事件,希望以本文協助監控 NAS,強化 Asustor, Synology 與 QNAP 的資安設定。 這...

鐵人賽 Security DAY 8

技術 Day 08. Zabbix 設定 SNMP 監控 Synology NAS DS920+

今天跟大家分享將Synology NAS DS920+透過SNMP加入監控 因為今年 Google 的空間政策改變,需要適度使用共用之資源 (大家應該都有受到影...

技術 [資訊安全]防範Cross-Site-Scripting(XSS)

原文來自點部落:http://www.dotblogs.com.tw/jimmyyu/archive/2009/08/16/10098.aspx 因為本文有許多...

鐵人賽 自我挑戰組 DAY 11

技術 『 Day 11』Web Security - A8 . 反序列化漏洞

A8 - Insecure Deserialization 不安全的反序列化漏洞 再進入這主題之前,讓我先來談談,究竟何謂是「序列化」與「反序列化」。 序列化...

技術 電腦一 直被盜帳號..可是用卡巴卻掃不到毒?

有可能是因為windows的漏洞,或是有去其他中毒電腦過 解決方案為更新最新系統更新,用防火牆監看是否有不明程式在傳資料 友善連結 : http://www.p...

技術 微軟新的資安管理軟體「Stirling」

緣起 在TechEd 2007時,微軟宣布要在Forefront系列中增加一套新的管理全系列產品的系統,代號叫做「Stirling」,這個月終於出了Beta版,...

鐵人賽 Security DAY 6

技術 Day 6 : 觀念篇 - 密碼學裡的對稱式、非對稱式加密是什麼?

大家好,今天要來和大家聊聊現代密碼學中的「對稱式加密」和「非對稱式加密」是什麼東西,他的原理、過程、標準等又是什麼 那麼,我們就先來講對稱式加密! 對稱式加密(...

鐵人賽 Software Development DAY 29

技術 Day29-如何防範(使用者篇)

昨天 Day28-如何防範(開發者篇) 的結論是根本防不住,因為 reverse proxy 幾乎可以竄改所有內容,所以身為使用者更要小心,不然一不注意帳號密碼...

技術 [好電影分享] 超乎想像的駭客手法,來自未來的資安警鐘:《2020》刺激熱映中

各位大大早安~ 今天是情人節,又是星期五,好康妹祝各位大大情人節快樂~ 不曉得今天和情人或者好朋友約會要看什麼好電影嗎? 那就來看好康妹最近看到很酷的微電影《2...

技術 大規模網頁綁架轉址之水落石出篇

在專家一連串分析之後,已經有一些初步的結果,請大家自行參考下方連結。 http://armorize-cht.blogspot.com/2009/03/blog...

鐵人賽 IT技術鐵人 DAY 29
備份已死 系列 第 29

技術 [備份已死] 實例:用複製達成備份

[讀者投書] 布魯托先生,我贊成你的觀點,複製確實比備份實用。但是對我來說還是很難想像如何實際應用,可否舉個例子以饗讀者。 ~ 讀者 尤納斯 敬上 親愛的尤納斯...

技術 免費<研討會>7/18(三)讓我們一起擁抱WinNexus智能雲端平台

誠雲科技謹訂於 2018 年 7 月 18 日 (星期三) 舉辦「擁抱WinNexus智能雲端平台-運用大數據輕鬆管理軟體、資產!」研討會。此次研討會將從企業管...

鐵人賽 Security DAY 7

技術 Day 7 : 觀念篇 - 密碼學裡的雜湊函數是什麼?它跟加密差在哪?

大家好,今天要來和大家聊聊雜湊函數是什麼東西 首先我必須先跟大家聲明:「雜湊不是加密!!!」很多人都覺得雜湊是加密的一種,但其實完全不是!待各位看完這篇就會知道...

鐵人賽 IT技術鐵人 DAY 29

技術 Cloud Security: 雲端的安全性

本文將會對雲端的安全議題做一概覽性的介紹,因為雲端運算會涉及的安全議題多且廣,所以無法太細部的介紹,如果對某些議題有興趣,可參考相關的資訊安全書籍。 雲端上的安...

技術 [資訊安全]資安常發生的原因

原文來自點部落:http://www.dotblogs.com.tw/jimmyyu/archive/2009/08/16/10097.aspx 有一些圖跟超連...

技術 [免費看電影]精誠資訊-從主管的角度做資安規劃 ~ Check Point 3D Security 欣賞會

根據調查,多數主管指出複雜且不彈性的資訊安全防護機制是企業在管理上最大的困擾與挑戰,多數主管認為所有的安全管理防護機制的對象應該是以「人」作為最主要的防護與管...

鐵人賽 Security DAY 18

技術 Day 18 : 實作篇 - 如何使用 Burp Suite Proxy 對 web 進行封包攔截

小提醒:如果想跟著操作此篇,請先去以下網址進行安裝喔!Day 11 : 實作篇 - Kali Linux VM虛擬機安裝教學Day 12 : 實作篇 - Me...

鐵人賽 Security DAY 5

技術 Day 5 : 觀念篇 - 資安裡常說的密碼學是什麼東西?

大家好,這篇要來和大家聊聊密碼學是什麼 這篇主要是講解密碼學的發展史,還有釐清一些專有名詞的意思,所以可以輕鬆一點,當成是在看故事就好 密碼學是什麼? :密碼學...

鐵人賽 Security DAY 4

技術 Day 04. Zabbix 可監控的服務、設備、應用

我把它分成使用基本款 (可安裝 Agent)、通用款 (支援監控類通訊協定)、簡易款 (無法安裝 Agent 和不支援監控通訊息協定),接下來要跟大家介紹這三類...

鐵人賽 IT人生 DAY 3
Joseph - The Joyful World! 系列 第 3

技術 [電腦] 如何檢查你所連的網址是否安全?

相信現在你一定動不會會遇到有人E-Mail或透過MSN、Facebook傳一個超連結給你,除非你很清楚這個超連結連到哪去,不然都建議你依照下面的方式檢查一下,以...

技術 分享不分大小事>免費電腦安全軟體F-secure Protection Service 9.0繁體中文版分享

資安議題、網路安全是越來越重要了! 一個機會、F-Secure 這個來自芬蘭電腦安全軟體的台灣代理商給了熊一套免費的電腦安全防毒防駭軟體,他說這是半年版的、請我...

技術 要找FBI? 請走IPSec VPN?

連日來不斷有報導FBI在openBSD中植入後門程式, 這是由一位FBI外聘顧問的私人Email所公開出來的,http://marc.info/?l=openb...

技術 Week13 - CORS保護了什麼你是否有所誤解?或許你的Server已陷入危險中? - CORS解釋篇 [Server的終局之戰系列]

本文章同時發佈於: Medium iT邦幫忙 大家好,是否大家在設計前端時,很常遇到跨來源資源共用 - CORS的問題呢? 通常這時候我們會趕快...

技術 為何 OpenSSL Heartbleed 是嚴重又危急的漏洞?

SSL 是網路加密通訊協定。用來確保 client 與 server 間的通訊是加密而不被第三方所窺見的。 OpenSSL 則是實作 SSL 的一個 open...