ISC2以CISSP證照聞名,而對資安初學者,則有CC證照。今年3月筆者在上過線上課程並自修參考書籍後順利取得此證照CC,但是目前線上課程只有簡體中文,故今年特別以這個題目與資安業界分享。
H1Day11:不可抵賴性 H31.1.4. 不可抵賴性 這裡的不可抵賴性,指的是不可否認(即宣稱自己沒有做過某種行為,例如登入系統、刪除檔案、查閱資料)。假設...
H1Day12:不可抵賴性(續) 107年度台上字第3724號刑事判決 :首次使用「數位證據」用語,並指出具五項基本性質:(1)無限複製性、(2)複製無差異性...
H1Day13 不可抵賴性(續2) (B)1.以下何種技術可以確保不可抵賴性: (A)對稱式加密 (B)雜湊 (C)編碼 (D)非對稱式加密 說明:加密只從明文...
Day14 隱私 1.1.6. 隱私 在CC的隱私領域,係依美國的法令見解,員工如果使用公司的設備辦公,其使用電腦的隱私就未受到完整保護。而如果員工在家中使用自...
H1Day15:隱私(續) 公司設備:公事:在使用公司設備處理公事時,員工通常無法主張隱私權,因為公司有權監控和管理其資產的使用情況,以確保工作效率和數據安全。...
H1Day16:隱私(續2) 補充說明:員工同意和公司政策:無論是使用公司設備還是自有設備,員工應當明確了解並同意公司關於隱私權和數據管理的政策。這些政策應該清...
H1Day17:瞭解風險管理流程─風險管理 H21.2. 瞭解風險管理流程 風險就是變異,一種不確定性,有可能好也有可能壞。程式設計師撰寫的程式,有可能有弱點,...
H1Day18:瞭解風險管理流程─風險管理(續) 盤點:資訊資產的購入價格、存放地點、檔案大小、類別,都不是決定資訊資產價值的主要因素,但是這些在盤點表裡面上...
H1Day19:風險識別、評估和處理 H31.2.2. 風險識別、評估和處理 企業在識別風險時,有三點需要注意: 正確辨識風險並清楚傳達風險:(1)痛苦金字塔...
H1Day20:風險識別、評估和處理(續2) (2)Mitre Att&CK :MITRE 是美國的非營利組織,為美國政府進行各項先進技術研究,資安更是...