從情報收集到事件回應,本系列將帶您認識資安防禦的核心概念與工具,並結合 Windows 環境中的事件檢視器、Sysmon、Process Monitor 等工具,從威脅偵測到事件回應。
前言 在資安領域中,「情報」是一個非常重要的概念情報能幫助我們更快理解威脅,提早了解攻擊,並協助制定有效的防禦策略 但是情報並不是隨便收集一些資料就好,它需要...
前言 Hi 各位好~今天我們要來聊聊什麼是 網路攻擊鏈(Cyber Kill Chain)!這個概念其實是一種駭客攻擊的生命週期模型,它幫助我們從攻擊者的角度來...
前言 當凌晨三點告警突然響起把你吵醒,你有多少時間來判斷這是誤報還是真正的攻擊?資安事件應變處理(Incident Handling, IH)就是在這關鍵時刻,...