iT邦幫忙

security相關文章
共有 414 則文章
鐵人賽 Security DAY 3

技術 Day 3 : 觀念篇 - 資安入門該知道的資安基本概念

大家好,這篇要來和大家聊聊資安的基本概念有哪些 因為是講理稐,所以這篇可能會有點無聊,但我會盡量講的有趣一點(不然真的會睡著) 那,什麼是資安呢?這個在資通安全...

鐵人賽 Security DAY 2

技術 Day 2 : 觀念篇 - 在踏入資安前,你應該要知道如何保護自己的個資

大家好,這篇我想先和大家聊聊個資的問題在科技這麼普及、人手一機的社會裡,我們在網路上的一舉一動,其實都有可能是在洩漏我們的個資 舉個例子,大家一定很常看到這兩張...

鐵人賽 Security DAY 1

達標好文 技術 Day 1 : 前言 + 撰寫原因 + 本系列期許帶給你什麼樣的「收穫」

前言: 大家好,這是我第二次參加鐵人賽沒錯各位,我回來啦!!!! 去年2021年報了自我挑戰組,主要是回顧自己學過的東西但因為內容很雜,就沒報主題競賽了(詳情請...

鐵人賽 Modern Web DAY 23

技術 Trick 22: 遊戲的正義由數字保安來維護

有製作過遊戲的朋友,肯定有過這樣的經驗,明明計算好這一關最高只可能得到300分,卻總是有人可以一下突破天際得到30000分。而這個情況不是只發生在網頁遊戲,電腦...

技術 CDN 與網站資訊安全服務簡介

前言 當一個網站取得 Public IP 與 internet 連接時,也就表示網站正開始面對來自全球各地的連線請求,無論是善意與惡意,面對這麼多樣且大量的連線...

技術 gMSA 設定無密碼的工作排程 (上 )

Group Managed ServiceAccounts (gMSA) 用途 AD網域的環境下,要做跨Server的工作排程,通常為了管理方便會建立一個do...

鐵人賽 Security DAY 28
Kali Linux 工具筆記 系列 第 28

技術 Day 28 Exploitation Tools (searchsploit)

前言 在過去介紹過的工具裡,有一些是收集資訊用的,像是作業系統、軟體版本等資訊,找到這些資訊後,可能要到處尋找該版本後續是否有什麼安全性更新,或是還存在著未修復...

鐵人賽 Security DAY 29

技術 Day 29: Detective 簡介與操作

What is Amazon Detective?Detetive能夠幫助你調查資安事件發生的根本原因,透過機器學習、統計以及圖表,他可以從以時間單位為基礎的服...

鐵人賽 Security DAY 30

技術 Day 30. 監控大挑戰 - 以 Zabbix 為例 - 完賽

Hi 大家今天是第三十天了,要跟大家回顧與心得。 這次個規劃的主軸呼應第一天提及的精神 從需求出發,使用最簡單的設定達到目標 實現行雲者做中學的價值 我們研...

鐵人賽 Security DAY 29

技術 Day 29. Zabbix 實際報警案例分享 - 網路流量異常飆高

這是最一個案例分享,也是想要監控的起源,希望在流量異常的時候,可以提醒我們即時上來檢查。 網路異常通常就是 incoming[網卡名稱] is overload...

鐵人賽 Security DAY 28

技術 Day 28. Zabbix 實際報警案例分享 - 容量空間不足

今天起頭先講個故事,有一次我們家的部落格被入侵,把資料庫清空了,發現入侵點是 phpmyadmin,然後 root 密碼是 123456 ,除了被清空了,還被放...

鐵人賽 Security DAY 27

技術 Day 27. Zabbix 實際報警案例分享 - 執行緒異常飆高

計畫性停電後, Zabbix 一直瘋狂跳警報,因為我們有設置只要警報有被觸發 Line 群組 就會跳通知,又加上 Zabbix 警報本身會寄信,一天內就跳了七、...

鐵人賽 Security DAY 26

技術 Day 26. Zabbix 實際報警案例分享 - 機器服務被關機

今天跟大家分享關機與服務中斷的警報,如果有仔細觀察 Problem: /etc/passwd has been changed 指普通 information...

鐵人賽 Security DAY 28

技術 Day 28: Incident Response on AWS

天有不測風雲,任何單位就算已經完全做到了前面四大面向,你應該還是要在內部建立一套事件回應的機制,透過這套機制確保資安事件發生時能夠有效減少傷害,並透過在平日的演...

鐵人賽 Security DAY 24

技術 Day 24. Zabbix 通知設定 - Webhook - Telegram

今天要介紹的 Telegram 原理是採用 Webhook ,我們已經有 LINE 有群組通知了,Telegram 是正在打算製作互動式機器人,不過其實原理是一...

鐵人賽 Security DAY 25

技術 Day 25: Macie 簡介及操作

What is Amazon Macie?Macie是一項全代管的服務,它透過機器學習來辨別你的S3 bucket裡面是否含有PII(personally id...

鐵人賽 Security DAY 24

技術 Day 24: Data Protection on AWS

在新聞中,最常見的資安事件,就是資料外洩的問題,而通常會發生這類型的事件不外乎就是未將資料或是其他基礎設施設定加密。在AWS上面,資料保護主要分為以下三個項目:...

鐵人賽 Security DAY 21
【CTF衝衝衝 - Web篇】 系列 第 21

技術 【第二十一天 - Javascript】

Q1. 什麼是 Javascript ? Javascript 是一種腳本語言,可以動態的更新頁面內容、控制多媒體... 網頁前端主要由三個部分組成 組織頁...

鐵人賽 Security DAY 23

技術 Day 23: WAF web ACL、rules group建立

如何建立Web ACL?1.找到WAF,按Create web ACL 2.輸入名稱、Cloudwatch metric 名稱(這兩個名稱之後無法更改);Res...

鐵人賽 Security DAY 21

技術 Day 21. Zabbix 自動化通知介紹

首先在介紹自動化通知之前,需要介紹是如何被觸發的。 觸發器的設定也是跟著套用樣板時候被設定。具體可以到主機設定頁或是樣板設定頁,點選 Triggers。就可以看...

鐵人賽 Security DAY 20

技術 Day 20. Zabbix 問題回報與紀錄介紹

今天要跟大家介紹不是技術,但是蠻重要問題處理流程與紀錄功能,這也是 Zabbix 本身就有的功能~ 目前行雲者還沒有導入這個機制,不過我們是用 Redmine...

鐵人賽 Security DAY 22

技術 Day22: WAF、Firewall Manager、Shield簡介

What is WAF?上一篇其實有簡單帶到,WAF可以幫你阻擋掉帶有HTTP/HTTPS開頭的L7攻擊,並可以結合 Amazon CloudFront, Am...

鐵人賽 Security DAY 19
【CTF衝衝衝 - Web篇】 系列 第 19

技術 【第十九天 - PHP反序列化(1)】

Q1. 什麼是 php 反序列化? 為了讓程式中的物件可以在保存到 persistent database,或者能夠傳輸到其他程式,程式可以將物件的屬性與狀態...

鐵人賽 Security DAY 19

技術 Day 19. Zabbix 上的 script 工具

今天要跟大家介紹的是 script 工具,在 Zabbix Server 安裝好預設只會有三個寫好的腳本提供只用,分別是 Detect operating sy...

鐵人賽 Security DAY 21

技術 Day21: Infrastructure Protection on AWS

接下來我們進入到五大面向的第三個面向:基礎設施保護。 基礎設施保護是雲端資安計劃的關鍵部分,它可以確保您的工作負載中的系統和服務免受意外和未經授權的存取以及暴露...

鐵人賽 IT管理 DAY 18
邁向時間管理大師之路 系列 第 18

技術 Security 是什麼酷東西啊

本篇要介紹的是讀者在大四上學期所修的一門課,也因為這門課的關係我才開始接觸網路安全以及 AIS3,如果剛好有北科大的學弟妹看到這篇文章,也可以考慮修看看這門課喔...

鐵人賽 Security DAY 18
【CTF衝衝衝 - Web篇】 系列 第 18

技術 【第十八天 - 命令執行】

Q1. 什麼是命令執行 指令是與電腦互動的一種方式,一般來說作業系統會包含至少一個 Shell 程式,例如 Linux 常見的 bash 、 Windows...

鐵人賽 Security DAY 18

技術 Day 18. Zabbix 整合儀表板介紹

Hi 大家今天介紹 Dashboard 的功能,30 天到現在還沒有大家介紹說到底是否有警報。 對於這個警報畫面大家應該都再熟悉不過了,基本上只要登入就會進到這...

鐵人賽 Security DAY 20

技術 Day 20: Security Hub 新帳號加入、Insight設定

上篇我們講到了有/沒有使用AWS Organization 啟用Security hub的狀況,那如果是新加入Org的帳號,或是不同帳號想使用Security...

鐵人賽 Security DAY 17
【CTF衝衝衝 - Web篇】 系列 第 17

技術 【第十七天 - 文件讀取漏洞】

Q1. 什麼是文件讀取漏洞? 駭客可以透過一些手段讀取無授權的檔案,時常作為資訊收集的一種手段,例如伺服器的配置、密鑰、伺服器資訊等 工程師開發時,若文件讀取...