iT邦幫忙

鐵人檔案

2024 iThome 鐵人賽
回列表
Security

滲透與防禦,30天了解資訊安全 系列

了解資訊安全,從最基本的了解到實作,從多個領域學習,包含滲透測試、工具使用、威脅分析等去學習資訊安全

鐵人鍊成 | 共 30 篇文章 | 2 人訂閱 訂閱系列文 RSS系列文
DAY 11

防火牆配置

昨天學校配置硬化系統時有提到防火牆,今天要來仔細了解防火牆的應用跟配置 防火牆的基本概念防火牆的作用:防火牆的主要功能是根據一組規則來監控並控制進出網路的流量...

2024-09-25 ‧ 由 boting0501 分享
DAY 12

入侵檢測和響應

入侵檢測系統(IDS)是一種網路安全裝置或應用軟體,可以監控網路傳輸或是應用軟體,檢查是否有可疑活動或違反企業的政策。偵測到時發出警報或是採取主動反應措施。雖然...

2024-09-26 ‧ 由 boting0501 分享
DAY 13

了解資訊安全審計

安全審計主要目的是用來確保企業或組織的資訊系統跟管理過程是合法的,並且沒有潛在安全風險。 安全審計目的1.合規性驗證2.風險管理與控制3.資訊系統可靠性4.效能...

2024-09-27 ‧ 由 boting0501 分享
DAY 14

安全日誌

今天要用不同程式來試著看我的電腦的安全日誌,因為我的電腦是WINDOWS系統的,所以接下來的範例都是用WINDOWS的 第一個我們先用WINDOWSZ的內建程式...

2024-09-28 ‧ 由 boting0501 分享
DAY 15

Web安全基礎

Web應用程式常見的安全漏洞,我們要用OWASP學習 OWASP 開放網路軟體安全計畫,主要目的是為了研究協助解決網路軟體安全得標準貨工作技術,致力於協助政府和...

2024-09-29 ‧ 由 boting0501 分享
DAY 16

撰寫安全測試報告

當做完滲透測試或是任何次測試時,我們都需要做一份安全測試報告來告訴大家問題在哪。 安全報告必須包含 測試系統名稱 測試日期 測試人員 測試工具 報告工具 版本...

2024-09-30 ‧ 由 boting0501 分享
DAY 17

模擬釣魚攻擊

模擬釣魚攻擊(Phishingv Attack Simulation) 是一種有效方法測試組織對釣魚攻擊的防範與反應能力 主要步驟 確定範圍:定義測試對象 選...

2024-10-01 ‧ 由 boting0501 分享
DAY 18

Gophish (上)

昨天說到模擬釣魚,今天要下載模擬釣魚程式Gophish,之後會用這個程式來製作釣魚信息因為我的電腦是windows系統 所以都是用windows系統示範 先在...

2024-10-02 ‧ 由 boting0501 分享
DAY 19

Gophish(下)

昨天說要繼續製作釣魚訊息,但是說聲抱歉,因為我怎麼做第一步都不成功,所以這邊只介紹每一步怎麼製作跟如果遇到跟我一樣的問題可能可以怎麼做,後面會放一些其他人做成功...

2024-10-03 ‧ 由 boting0501 分享
DAY 20

VPN配置

今天要來配置VPN,我是用SoftEther來製作首先,我們需要下載,我windows系統是下載第一個 下載完後,會看到這個畫面 下載完會叫你先設置新密碼 之後...

2024-10-04 ‧ 由 boting0501 分享