iT邦幫忙

鐵人檔案

2024 iThome 鐵人賽
回列表
Security

資安相關的隨手筆記 系列

以資安和資安的周邊知識為主題,隨手寫的一些東西,希望未來用得上

鐵人鍊成 | 共 31 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 10

Active Directory

Active Directory,常被簡稱為 AD,是 Windows Server 中負責建構中大型網路環境的集中式目錄管理服務 (Directory Ser...

2024-09-23 ‧ 由 hayu9013 分享
DAY 11

Samba

Samba 是一個開源軟體,其主要功能是讓類 UNIX 系統(如 Linux 和 macOS)能夠與 Windows 系統通過 SMB(Server Messa...

2024-09-24 ‧ 由 hayu9013 分享
DAY 12

Prompt Injection

LLM 會在接收到輸入後生成相對的輸出,但為了避免產出違反社會規範的內容,通常會給 LLM 設定一系列指令,來限制哪些內容不能被說出。如果能繞過這些限制,讓 L...

2024-09-25 ‧ 由 hayu9013 分享
DAY 13

GDPR

GDPR 全名 General Data Protection Regulation,中文翻譯是通用資料保護規則,是 2016 年歐盟對於個人資料保護及隱私所訂...

2024-09-26 ‧ 由 hayu9013 分享
DAY 14

ITIL

ITIL(資訊技術基礎架構庫)是一套專為管理資訊技術服務所設計的框架,涵蓋從架構設計、研發到操作的各個層面。最初,ITIL 是以書籍形式發行,每一本書專注於特定...

2024-09-27 ‧ 由 hayu9013 分享
DAY 15

51% 攻擊

51% 攻擊是專屬於區塊鍊的攻擊,發生的條件是當一個礦工、組織、或是單個實體在整個區塊鍊網路上運行哈希率的多數控制權超過 50% 時,就能夠擁有攻擊的能力,可以...

2024-09-28 ‧ 由 hayu9013 分享
DAY 16

Ping of Death

Ping of Death(POD)是一種早期的網路攻擊方式,透過向目標電腦傳送過大或不合法的ICMP封包,來使其無法處理並崩潰。當時許多操作系統無法處理超過6...

2024-09-29 ‧ 由 hayu9013 分享
DAY 17

ISO/IEC 27001 系列

ISO/IEC 27001 是全球公認的資訊安全管理系統(Information Security Management System,簡稱 ISMS)標準,該...

2024-09-30 ‧ 由 hayu9013 分享
DAY 18

NIST 資訊安全框架

美國國家標準技術研究院(NIST)資訊安全框架是一個全球廣泛應用的資訊安全管理指南,該框架為企業提供了一套系統化的策略來識別、評估及應對網路安全風險。NIST...

2024-10-01 ‧ 由 hayu9013 分享
DAY 19

PCI-DSS

PCI-DSS,全名 Payment Card Industry Data Security Standard,是專門為支付卡產業設計的資訊安全標準。該標準由主...

2024-10-02 ‧ 由 hayu9013 分享