iT邦幫忙

鐵人檔案

2024 iThome 鐵人賽
回列表
Security

【開局地端紅隊小白與雲端資安的清晨Punch】 系列

這是一個由雲端方式實踐地端的各種攻擊行為的旅途,同時包含了對資安的實作說明;同時還有對雲端技術的介紹,以及比較雲上資安禹地端資安的差異。

鐵人鍊成 | 共 30 篇文章 | 10 人訂閱 訂閱系列文 RSS系列文
DAY 1

【開局地端紅隊小白與雲端資安的清晨Punch】Day1 寫在前面

壹、前言 基於今年三月成為了AWS Community Builders Program(Cloud Operation)的成員之一,拿到了原廠資源想要回饋一下...

2024-08-11 ‧ 由 xianyu 分享
DAY 2

【開局地端紅隊小白與雲端資安的清晨Punch】Day2 何謂資安與相關網站

壹、何謂資安?為什麼重要 一、何謂資安 資安(資訊安全),指的是保護資訊系統免受未經授權的存取、使用、披露、破壞、修改或拒絕服務的過程。簡單來說,就是確保我們的...

2024-08-12 ‧ 由 xianyu 分享
DAY 3

【開局地端紅隊小白與雲端資安的清晨Punch】Day3 AWS EC2介紹

壹、AWS EC2介紹 What is Amazon EC2? 一、 EC2 是什麼? Amazon Elastic Compute Cloud (Amaz...

2024-08-13 ‧ 由 xianyu 分享
DAY 4

【開局地端紅隊小白與雲端資安的清晨Punch】Day4 EC2, too easy!

壹、EC2實作 一、開啟EC2 選擇地區(可以選近一點的,像是大阪),預設是奧勒岡 搜尋:「EC2」 EC2功能 點擊EC2,並按下執行新個...

2024-08-14 ‧ 由 xianyu 分享
DAY 5

【開局地端紅隊小白與雲端資安的清晨Punch】Day5、漏洞掃描---ZAP(一)

壹、漏洞掃描---ZAP(一) 一、下載瀏覽器 下載google安裝檔wget https://dl.google.com/linux/direct/goog...

2024-08-15 ‧ 由 xianyu 分享
DAY 6

【開局地端紅隊小白與雲端資安的清晨Punch】Day6 ZAP操作 ---ZAP(二)

貳、ZAP操作---ZAP(二) 一、更新項目 二、相關reference 參見: Day22_掃描 OWASP ZAP參見:OWASP ZAP掃描工具,...

2024-08-16 ‧ 由 xianyu 分享
DAY 7

【開局地端紅隊小白與雲端資安的清晨Punch】Day7 AWS 定價模式介紹

壹、AWS 定價模式介紹 點選建立預估AWS 定價計算工具 點選新增服務 我的預估 依照欄位填寫資料 注意: 因為AWS也有提供免費方案,...

2024-08-17 ‧ 由 xianyu 分享
DAY 8

【開局地端紅隊小白與雲端資安的清晨Punch】Day8 Docker介紹

壹、Docker 介紹 AWS 什麼是 Docker?Docker官網 一、什麼是 Docker? Docker 是一個開源的平台,用於打包、發佈和執行應用...

2024-08-18 ‧ 由 xianyu 分享
DAY 9

【開局地端紅隊小白與雲端資安的清晨Punch】Day9 Docker下載DVWA

壹、Docker下載 一、先用EC2的SSH連線 參考: DAY 20 - 連接到 EC2 instance 並下載 Docker 開啟cmd並且複製s...

2024-08-19 ‧ 由 xianyu 分享
DAY 10

【開局地端紅隊小白與雲端資安的清晨Punch】Day10 DVWA設定

貳、DVWA環境設置 MySQL 步驟參考: 實戰工作坊 — — DVWA(Damn Vulnerable Web Application)DVWA使用說明參...

2024-08-20 ‧ 由 xianyu 分享