身分認證三要素(Three Factors of Authentication) 1️⃣ Something You Know(所知之事) 📌 定義:使用者記得...
存取控制 「存取控制」(Access Control)是資訊安全中非常重要的一環,主要目的是確保只有被授權的使用者能存取特定的資源或資訊,以防止未經授權的存取、...
網路安全基礎:OSI 與 TCP/IP 模型全解析 OSI 七層模型(Open Systems Interconnection Model) 層級 名稱...
RAID 介紹 RAID(Redundant Array of Independent Disks)意指「獨立磁碟冗餘陣列」,是將多顆硬碟組成一個邏輯磁碟,提高...
黑箱測試 vs 白箱測試比較(Black-box vs White-box Testing) 項目 黑箱測試(Black-box) 白箱測試(White-...
對稱式與非對稱式加密比較 在資安領域中,加密技術是保護資料的核心工具。而對稱式加密(Symmetric Encryption)與非對稱式加密(Asymmetri...
滲透測試:資安維運技術的實戰演練 一、什麼是滲透測試(PenTest)? 滲透測試是一種模擬駭客攻擊的手段,目的是在不造成實質損害的情況下測試系統的安全性。測試...
Day18|營運持續計畫與關鍵目標:RTO、RPO、BCP、DRP 資安不是只有防駭,更要思考「如果真的出事,怎麼快速復原」。本篇介紹在 iPAS 資安初級常考...
備援架構與高可用性(HA) 企業服務越來越依賴網路系統,若系統一當機就可能造成營收損失或商譽危機,因此備援與高可用性(High Availability, HA...
傳統資安架構建立在「內部可信、外部不可信」的假設上,然而在現代威脅日益複雜、雲端化與遠端辦公普及的情況下,這樣的假設已不再可靠。 今天我們來介紹「零信任架構(Z...