iT邦幫忙

鐵人檔案

2024 iThome 鐵人賽
回列表
Security

繁體中文的第一本CC書─Certified in Cybersecurity 系列

ISC2以CISSP證照聞名,而對資安初學者,則有CC證照。今年3月筆者在上過線上課程並自修參考書籍後順利取得此證照CC,但是目前線上課程只有簡體中文,故今年特別以這個題目與資安業界分享。

鐵人鍊成 | 共 30 篇文章 | 12 人訂閱 訂閱系列文 RSS系列文
DAY 11

Day11:不可抵賴性

H1Day11:不可抵賴性 H31.1.4. 不可抵賴性 這裡的不可抵賴性,指的是不可否認(即宣稱自己沒有做過某種行為,例如登入系統、刪除檔案、查閱資料)。假設...

2024-08-11 ‧ 由 Bob for Alice 分享
DAY 12

Day12:不可抵賴性(續)

H1Day12:不可抵賴性(續) 107年度台上字第3724號刑事判決 :首次使用「數位證據」用語,並指出具五項基本性質:(1)無限複製性、(2)複製無差異性...

2024-08-12 ‧ 由 Bob for Alice 分享
DAY 13

Day13 不可抵賴性(續2)

H1Day13 不可抵賴性(續2) (B)1.以下何種技術可以確保不可抵賴性: (A)對稱式加密 (B)雜湊 (C)編碼 (D)非對稱式加密 說明:加密只從明文...

2024-08-13 ‧ 由 Bob for Alice 分享
DAY 14

Day14 隱私

Day14 隱私 1.1.6. 隱私 在CC的隱私領域,係依美國的法令見解,員工如果使用公司的設備辦公,其使用電腦的隱私就未受到完整保護。而如果員工在家中使用自...

2024-08-14 ‧ 由 Bob for Alice 分享
DAY 15

Day15:隱私(續)

H1Day15:隱私(續) 公司設備:公事:在使用公司設備處理公事時,員工通常無法主張隱私權,因為公司有權監控和管理其資產的使用情況,以確保工作效率和數據安全。...

2024-08-15 ‧ 由 Bob for Alice 分享
DAY 16

Day16:隱私(續2)

H1Day16:隱私(續2) 補充說明:員工同意和公司政策:無論是使用公司設備還是自有設備,員工應當明確了解並同意公司關於隱私權和數據管理的政策。這些政策應該清...

2024-08-16 ‧ 由 Bob for Alice 分享
DAY 17

Day17:瞭解風險管理流程─風險管理

H1Day17:瞭解風險管理流程─風險管理 H21.2. 瞭解風險管理流程 風險就是變異,一種不確定性,有可能好也有可能壞。程式設計師撰寫的程式,有可能有弱點,...

2024-08-17 ‧ 由 Bob for Alice 分享
DAY 18

Day18:瞭解風險管理流程─風險管理(續)

H1Day18:瞭解風險管理流程─風險管理(續) 盤點:資訊資產的購入價格、存放地點、檔案大小、類別,都不是決定資訊資產價值的主要因素,但是這些在盤點表裡面上...

2024-08-18 ‧ 由 Bob for Alice 分享
DAY 19

Day19:風險識別、評估和處理

H1Day19:風險識別、評估和處理 H31.2.2. 風險識別、評估和處理 企業在識別風險時,有三點需要注意: 正確辨識風險並清楚傳達風險:(1)痛苦金字塔...

2024-08-19 ‧ 由 Bob for Alice 分享
DAY 20

Day20:風險識別、評估和處理(續2)

H1Day20:風險識別、評估和處理(續2) (2)Mitre Att&CK :MITRE 是美國的非營利組織,為美國政府進行各項先進技術研究,資安更是...

2024-08-20 ‧ 由 Bob for Alice 分享