Skip to content
  • 資安動態
  • 密碼理論
  • 密碼工程
  • 硬體安全
  • 量子安全
  • 網路安全
  • 人工智慧安全
  • 中文 (台灣)
    • 中文 (台灣)
    • English
資通安全第一品牌 #1 Information Cyber Security Site
資通安全第一品牌 #1 Information Cyber Security Site
  • 資安動態
  • 密碼理論
  • 密碼工程
  • 硬體安全
  • 量子安全
  • 網路安全
  • 人工智慧安全
  • 中文 (台灣)
    • 中文 (台灣)
    • English
Social Blog
網路安全

Log紀錄與混亂測試

組織把非常細節的資訊紀錄起來以利之後搜尋是非常重要的,尤其是所有技術型操作的紀錄更是安全設計上關鍵的一環,保持資料的一致、標準的規格以及足夠的細節能夠讓資安團隊在遇到事件時快速處理問題,能夠及早偵測出入侵路徑
Scientia9 月 3, 20259 月 3, 2025
Log紀錄商業持續規劃混亂測試災害復原資源註冊
Read More
網路安全

網路安全的加密策略

比起追蹤軟體的修補進度,眾多公司更仰賴於加密技術,加密比起任何一種安全性控管機制還來的更安全,但卻無法成為所有問題的解決方法,所以還是需要與多層的安全性控管合作創造更強大的保護
Scientia9 月 1, 20259 月 1, 2025
TLS加密
Read More
網路安全

備份策略

備份 (Backup),適時地將資料複製起來,能夠幫助我們將被篡改或刪除的資料復原回來,尤其這個時代資料被刪除或篡改都有好幾種方法
Scientia8 月 31, 20258 月 31, 2025
ColdDifferentialFullHotIncremental備份異地備份
Read More
網路安全

持續性修復及供應鏈驗證

其中一項防禦策略則是持續性自動修復技術,取得最上游的開發商所發佈出來的最新版code內容複寫至最底層的開發環境裡,接著如果取得的內容測試都有成功就放進產品內
Scientia8 月 31, 20258 月 31, 2025
SBOM供應鏈驗證持續性修復軟體物料清單
Read More
網路安全

檯面策略

組織如果已經接收到一些重要或威脅情報資訊的話,可以安排跨部門的討論,其中一種就是檯面討論(Table-top),基本上可以找工程師、架構師以及資安專業的員工一起討論目前公司可能會遇到的危害或攻擊可能性
Scientia8 月 31, 20258 月 31, 2025
Table-topTTPs技術檯面策略流程策略
Read More
硬體安全

硬體木馬簡介

何謂木馬硬體?基本上就是在現有電路元件上加入惡意的元件或變更舊有的功能,實現在原本的電路中製造木馬或者後門給攻擊者,硬體木馬可以改變原有的功能行為
Scientia8 月 30, 20258 月 30, 2025
IC晶片IP設計Side-Channel攻擊密碼模組硬體木馬
Read More
網路安全

威脅模型及威脅情報

在針對組織內部研究是否有潛在漏洞之前,更重要的是對公司內部的資產有更詳細的調查
Scientia8 月 29, 20258 月 29, 2025
威脅情報威脅模型
Read More
網路安全

管理員權限分割

在一個系統內管理員基於身份及功能權限可以直接繞過安全控管機制似乎是很合理的,但我們真的能信任這個系統管理員嗎?
Scientia8 月 26, 20258 月 27, 2025
Shamir's Secret Sharing權限分割系統管理員身份驗證資料
Read More
網路安全

左移安全 Shift-Left Security

雖說有許多的機制或技術可以幫助使用者防禦攻擊,不過比起使用更多的軟體或服務,最能夠避免這些麻煩跟影響可用性的方法大概只有設計系統時從底層就把安全架構給考量進去,在設計安全的系統時左移安全是最有效率的方法之一
Scientia8 月 26, 20258 月 27, 2025
Shift-Left Security左移安全
Read More
網路安全

安全性模型

安全性模型屬於一種在系統內實作安全性控管的架構,很少指定要特別用哪種控管方法,通常是用理論型的框架或者一些條件建議實作方向來符合某些情境,許多模型針對的都是Access Control,而有些則特別注重隱私性及完整性
Scientia8 月 19, 20258 月 27, 2025
Attribute-BasedBell-LaPadulaBibaBrewer and NashClark-WilsonRole-Based安全性模型
Read More
12345

DMCA.com Protection Status

  • 關於本站
  • 關於作者
  • 隱私權政策
  • RSS

✉️ scientia.infosec@gmail.com

Copyright © 2025 Scientia from Information Security Laboratory