iT邦幫忙

CyberSerge 的所有留言 223

三十篇資安實例分享及解析DAY 17--嫌犯利用民眾設定密碼習性,破解Google雲端竊取個資,轉走銀行存款

其實仔細看盜領流程圖,他是更改連絡電話後,取得密碼簡訊候登入的。所以問題不單在於密碼而是可供證明驗證的資料都被取得/更改了。 早在去年NIST和US-CERT就...

2018-10-27 ‧ 由 CyberSerge 留言

[Day 12] 網頁漏洞長的是圓是方?

介紹兩個我最喜歡的專案: The OWASP Zed Attack Proxy (ZAP)https://www.owasp.org/index.php/OWA...

2018-10-27 ‧ 由 CyberSerge 留言

IT系統建置--VMWARE建置(13)-跨Vcenter平台vMotion功能

當初我最期待的功能就是遠距vMotion!

2018-10-27 ‧ 由 CyberSerge 留言

已刪除 [Day 11]-主機監控-Observium

好可愛的logo! ^^

2018-10-26 ‧ 由 CyberSerge 留言

[Day08]人資篇

公司正在監控你這件事情,絕對不會大辣辣的張貼在顯眼處讓你知道啊 這個會看公司喔~有的直接明文寫在政策POLICY裡;有的僱用當下會簽文件;有的公司直接寫...

2018-10-23 ‧ 由 CyberSerge 留言

[Day07]稽核篇

每次提到SOC Report都要特別強調和SOC中心不一樣^^所以後來我都說 S-O-C Report (念個別字母),加以區別

2018-10-23 ‧ 由 CyberSerge 留言

day07_補充說明:SSH設定_星期一累累der,先過渡一下

加油!才第7天,都還沒過一半呢~繼續努力

2018-10-22 ‧ 由 CyberSerge 留言

NSM 07: LogRhythm NetMon 進階設定

文中範例Source和 Destination IP位址還有一些欄位是故意移除的,讀者測試FreeMon時自然會看到詳細資訊。

2018-10-22 ‧ 由 CyberSerge 留言

[Day 7] 漏洞種類百百種? [上]

SANS的資料很豐富,收到的海報都很有用^^定期網上免費的webinar也很值得學習。我喜歡他們定期會對一些資安工具做評鑑

2018-10-22 ‧ 由 CyberSerge 留言