iT邦幫忙

CyberSerge 的所有留言 223

[Day16]Open Redirect

所以web proxy之前一直是主流防禦措施,可以不啟用轉址功能、白黑名單設置、排除特殊字等等。 最近Remote Browser Isolation (RBI...

2019-10-06 ‧ 由 CyberSerge 留言

Day17:風險管理-掩耳盜鈴行不行

通常爭議性應該是在評定風險的標準,試著量化風險的過程中,顧問和主管MIS團隊各執一詞。要好好溝通

2019-10-06 ‧ 由 CyberSerge 留言

Day13 cissp 密碼管理

密碼管理軟體都有風險啊~都上過新聞

2019-10-06 ‧ 由 CyberSerge 留言

Day-18 VCP到底在考什麼?

VCP確實比較扎實,所以若只要操作和管理,不需要自己重頭架構,之前又有經驗的的話我覺得VCA很夠用了。

2019-10-06 ‧ 由 CyberSerge 留言

[Day12]A10 – Insufficient Logging & Monitoring

除了時區校正,還要確定時間一致性,最好是用NTP server確保時間都一致。我曾經遇過兩個時間差超多,比對日誌的時候一直錯亂到底誰先誰後>< lo...

2019-09-29 ‧ 由 CyberSerge 留言

NSM 26:加入洋蔥戰隊吧!RITA (Real Intelligence Threat Analytics)

今年RSAC也有提到用RITA偵測C&Chttps://www.infosecurity-magazine.com/news/rsac-cc-malwa...

2019-03-13 ‧ 由 CyberSerge 留言

Linux證照

其實還有CompTIA Linux+

2018-12-27 ‧ 由 CyberSerge 留言

資安補帖─Day49─推薦閱讀:PHP安全日曆(PHP SECURITY CALENDAR)

因為鐵人賽本就不是blog,所以30天結束就停了。持續分享的人會定期寫在自己的blog,只是趁鐵人賽的時候blog和參賽文章一起發。

2018-11-29 ‧ 由 CyberSerge 留言