iT邦幫忙

security相關文章
共有 296 則文章

技術 如何使用 OpenVAS / GVM 進行弱點掃描

上一篇我們已經教大家如何在 Kali Linux 安裝 OpenVAS / GVM,今天就來介紹一下如何使用 OpenVAS / GVM 進行弱點掃描。 新增漏...

鐵人賽 Security DAY 1

技術 Day 01. 回想監控的起源

Hi 大家,   開賽第一天想先跟大家分享踏上監控旅程的起源。      如簡介提到的 行雲者研發基地 (簡稱:行雲者),從2013年至今已經第8年,以專案為核...

鐵人賽 DevOps DAY 8

技術 5G Security

本文目標: 認識 5G Authentication methods 了解 5G AS/NAS Security 縮寫對照表 5G AV - 5G Aut...

鐵人賽 Security DAY 12

技術 Day 12. Zabbix 樣板套用功能

安裝的部分都介紹完了,有一個部分大家可能有些困惑,在新增主機 Host 的時候為什麼要加 Templates,不是把 Host name 、 IP 、 Port...

鐵人賽 Security DAY 2

技術 Day 2 : 觀念篇 - 在踏入資安前,你應該要知道如何保護自己的個資

大家好,這篇我想先和大家聊聊個資的問題在科技這麼普及、人手一機的社會裡,我們在網路上的一舉一動,其實都有可能是在洩漏我們的個資 舉個例子,大家一定很常看到這兩張...

鐵人賽 Security DAY 22

技術 Day22: WAF、Firewall Manager、Shield簡介

What is WAF?上一篇其實有簡單帶到,WAF可以幫你阻擋掉帶有HTTP/HTTPS開頭的L7攻擊,並可以結合 Amazon CloudFront, Am...

鐵人賽 Security DAY 4

技術 [Day04] 資安百物語:第二談:現代飛頭蠻的反制法-反無人機技術(中)

上篇談到現代的飛頭蠻,也就是無人機所帶來的風險,那無人機有哪幾種?無人機的構造又是怎樣的呢? 一起來深入把飛頭蠻剖開看看裡面吧~ 無人機的類型 若依照應用領域...

鐵人賽 Security DAY 1

技術 鬼故事 這邊有一批設備,有需要打這個電話

[鬼故事] 這邊有一批設備,有需要打這個電話 Credit: 食神 故事開始 以下故事純屬虛構,如有雷同那就雷同 Credit: wikihow 如果你在生活...

鐵人賽 Elastic Stack on Cloud DAY 20

技術 喬叔教 Elastic - 20 - Elastic Cloud 比免費版還多的功能 (5/6) - Elasticsearch Token Service

Elastic Cloud 比免費版還多的功能 系列文章索引 (1/6) Elastic Stack 的方案比較與銷售方式 (2/6) Centrali...

鐵人賽 Security DAY 11

技術 Day 11. Zabbix 網頁介面介紹

今天要跟大家介紹 Zabbix管理介面的側邊攔幾大功能,希望可以快速讓大家找到自己想看的內容,主要分成 Monitoring 、 Inventory 、 Rep...

技術 SQL Server 安全性設定 - 心得分享

DBA Bootcamp 大多數 SQL Server 的伺服器驗證都是設為 mixed mode, 就是 SQL Server 及Windows 驗証模式。較...

鐵人賽 Security DAY 13

技術 Day 13. Zabbix 圖表視覺化查看

如果自己架完有稍微玩過,點出圖表並不是太難。今天跟大家介紹完整呈現機器所有的報表,可以垂直的在同個時間點看出數值變化。 Monitoring -> Hos...

鐵人賽 Security DAY 18

技術 Day 18. Zabbix 整合儀表板介紹

Hi 大家今天介紹 Dashboard 的功能,30 天到現在還沒有大家介紹說到底是否有警報。 對於這個警報畫面大家應該都再熟悉不過了,基本上只要登入就會進到這...

鐵人賽 Security DAY 1

技術 小學渣入門資安的30天ヽ(✿゚▽゚)ノ- day0

學渣入坑資安的30天 耶~本學渣從今年開始跳各大Conf的工人坑(慎重警告坑坑相連到天邊),跳坑推坑的同時居然也找到自己了有興趣的領域了呢~~~(不過本來跳的是...

鐵人賽 Security DAY 19

技術 Day 19 : 比較篇 - OWASP Top10 : 2013、2017、2021 的變動為何

大家好,今天想在實作篇裡打岔一篇比較篇主要是比較 OWASP Top10 的 2013、2017、2021 版本有那些差異、變動為何等 那我們就先來介紹 OWA...

鐵人賽 Security DAY 16

技術 Day 16. 常見模板 Template App Apache / Nginx by Zabbix agent 介紹

Hi 大家今天要跟大家介紹 App 樣板,主要是 Web 服務。 我們主要的服務都是基本上都是 LAMP 架構,所以除了作業系統的資料監控以外,再來就是Web...

鐵人賽 Security DAY 28
Kali Linux 工具筆記 系列 第 28

技術 Day 28 Exploitation Tools (searchsploit)

前言 在過去介紹過的工具裡,有一些是收集資訊用的,像是作業系統、軟體版本等資訊,找到這些資訊後,可能要到處尋找該版本後續是否有什麼安全性更新,或是還存在著未修復...

鐵人賽 Security DAY 3

技術 【Day 03】- 打針!打針!從 R0 注入的那件事!

Agenda 資安宣言 測試環境與工具 學習目標 技術原理與程式碼 References 下期預告 資安宣言 撰寫本系列文章目的在於提升資訊安全之實務能力...

鐵人賽 Security DAY 20

技術 Day 20 : 實作篇 - OWASP Top10 (2021:A1) - Broken Access Control(無效的訪問控制)

小提醒:如果想跟著操作此篇,請先去以下網址進行安裝喔!Day 11 : 實作篇 - Kali Linux VM虛擬機安裝教學Day 12 : 實作篇 - Me...

鐵人賽 Security DAY 21

技術 Day 21. Zabbix 自動化通知介紹

首先在介紹自動化通知之前,需要介紹是如何被觸發的。 觸發器的設定也是跟著套用樣板時候被設定。具體可以到主機設定頁或是樣板設定頁,點選 Triggers。就可以看...

鐵人賽 Security DAY 29

技術 Day 29. Zabbix 實際報警案例分享 - 網路流量異常飆高

這是最一個案例分享,也是想要監控的起源,希望在流量異常的時候,可以提醒我們即時上來檢查。 網路異常通常就是 incoming[網卡名稱] is overload...

技術 力抗暗黑,Azure 資安天使的逆襲

第一次出書新手上路,請多多指教 謝謝第十屆我們的Diablo, the rest of the life團隊,30天每晚催稿交卷的日子Diablo,the r...

徵才 【ISP公司】徵Networking Operation Manager

<代徵> ISP網路提供商,提供創新、有效的電子商務諮詢以及網路安全服務。 Network Operation Manager(網路維運經理)1.具...

鐵人賽 Security DAY 17
【CTF衝衝衝 - Web篇】 系列 第 17

技術 【第十七天 - 文件讀取漏洞】

Q1. 什麼是文件讀取漏洞? 駭客可以透過一些手段讀取無授權的檔案,時常作為資訊收集的一種手段,例如伺服器的配置、密鑰、伺服器資訊等 工程師開發時,若文件讀取...

鐵人賽 Security DAY 14

技術 Day 14. Zabbix 環境規劃

今天要跟大家分享兩個不在安裝範圍內的客製設定,算是我們自己改良版跟大家分享。 第一個是如果照著官方安裝操作,不知道有沒有發現,要到網站首頁要輸入 http://...

鐵人賽 Security DAY 1

技術 Day01-系列文介紹、規劃

前言 Hello 大家好我是 Larry,去年休息一次後今年決定再度參戰,這也是我第三次參加鐵人賽了。 雖然參加鐵人賽真的很痛苦,會有長達一個多月茶不思、飯不想...

鐵人賽 Security DAY 2

技術 【Day 02】- 消失在系統上的目錄與文件(教你如何藏檔案或目錄)

Agenda 資安宣言 測試環境與工具 學習目標 技術與原理 關鍵程式碼與解釋 簡單繞過隱藏的方法 神奇的問題 References 下期預告 資安宣言...

技術 分享好用的 VPN

本人已經使用這服務一段時間,發覺真的不錯,所以寫了點簡簡介跟大家分享一下。 我也是無意中在其他討論區找到這連結的,大家可以試用然後發表些感想。 https:/...

鐵人賽 Security DAY 2

技術 Day02-入口管制(一)

前言 要打造安全的 API Server,第一步就是不要讓奇怪的資料跑進來,也就是要做 input validation 只要可以在一開始把奇怪的請求、資料給擋...

鐵人賽 Security DAY 30

技術 Day 30. 監控大挑戰 - 以 Zabbix 為例 - 完賽

Hi 大家今天是第三十天了,要跟大家回顧與心得。 這次個規劃的主軸呼應第一天提及的精神 從需求出發,使用最簡單的設定達到目標 實現行雲者做中學的價值 我們研...