2016年政府推動資安管理法並開始重視資安 資安就是國安 2019年正式實施資通安全管理法2020年根據GDPR 新的個資法修訂中 那麼資安到底在教什麼呢?...
資安三原則C.I.A 機密性確保資料不被未經授權者存取 完整性確保被使用的為正確資訊 可用性確保資訊服務隨時可用 IT領域與OT領域的區分 IT (In...
IT與OT適用的標準比較 ISO 27001使用ISMS(Information Security Management System, 資訊安全管理系統...
管理流程繼承關係圖 向上繼承 ISO 9001 品質管理系統標準 ISO 27001 資訊安全管理系統標準(風險+控制措施) IEC 62443 工控...
ISO 27001 流程 制定政策 定義ISMS範圍 進行風險評鑑 風險值 = 影響 (Impact) * 可能性 (Likelihood) 進行...
稽核原理 ( 3E ) Exist ISMS存在於組織內 Execute ISMS在組織內被執行 Effectiveness ISMS在組織...
Linux介紹 Linux優勢 硬體需求成本低 系統購置成本低 建制施作成本低 後續維護成本低 Malware Virus 自動感染 無差別...
惡意程式的觀察項目 ( P, N, S, F ) Process Observation Task Manager 程序刪減過程 CPU耗用量 命令列...
Wireshark 網路封包分析軟體 擷取各種封包 顯示網路封包的詳細資訊 支援多數網路協定 GeoLite2 地理位置資料庫 ASN &...
匯入GeoLite2資料檔案 Mac:Wireshark > PreferencesWindows:Edit > Preferences...