無論是駭客攻擊、資料外洩,或是系統異常,「沒有留下記錄」就是最大的資安風險。今天我們來談談資安防禦中不可或缺的一環:「日誌管理(Log Management)」...
當資安事件真的發生、系統宕機、資料被加密勒索,你有什麼備案嗎? 今天我們要談的是企業資安的最後防線:「災難復原計畫(DRP, Disaster Recovery...
⚠️ 資安事件不怕發生,最怕的是沒有人知道怎麼處理。今天介紹兩個重要的資安應變角色: CSIRT:資安事件應變小組 SOC:資安營運中心 它們就像「...
駭客有時候不靠硬幹,靠的是「慢慢滲透」和「騙你點下去」。今天介紹兩種企業最害怕的威脅: APT:進階持續性威脅(Advanced Persistent Th...
當我們在線上簽署合約或傳送重要文件時,如何確保「內容未被竄改」且「確實是本人簽的」? 這時候就會用到 電子簽章 和 數位簽章! 一、電子簽章 vs 數位簽章(...
雲端運算(Cloud Computing)是現代資訊系統發展的主流,iPAS 考試也常出現「雲端服務模式」的比較與應用情境。本篇帶你一次搞懂常見的雲端服務類型(...
Linux 是資安人員常用的作業系統之一,無論是主機弱點掃描、日誌查詢、帳號管理,或系統備份,很多操作都離不開 CLI(Command Line Interfa...
帳號與密碼是資訊安全的第一道防線。不論在企業環境還是作業系統中,帳號管理與密碼政策都是防止未授權存取的基礎措施。 本篇整理 iPAS 常考的帳號安全機制、密碼強...
社交工程(Social Engineering)是指透過心理操控、人為騙術,誘使目標人物洩漏敏感資訊或執行不當行為的攻擊方式。此類攻擊不依賴技術漏洞,而是利用人...
一、主要攻擊類型總覽 攻擊類型 主要手法與目標 代表範例 防範重點 惡意軟體 病毒、木馬、勒索軟體等破壞系統 勒索軟體 WannaCry 防毒軟體...