Skip to content
  • 資安動態
  • 密碼理論
  • 密碼工程
  • 硬體安全
  • 量子安全
  • 網路安全
  • 人工智慧安全
  • 資通安全法規
  • 中文 (台灣)
    • 中文 (台灣)
    • English
資通安全第一品牌 #1 Information Cyber Security Site
資通安全第一品牌 #1 Information Cyber Security Site
  • 資安動態
  • 密碼理論
  • 密碼工程
  • 硬體安全
  • 量子安全
  • 網路安全
  • 人工智慧安全
  • 資通安全法規
  • 中文 (台灣)
    • 中文 (台灣)
    • English
Social Blog
網路安全

威脅模型及威脅情報

在針對組織內部研究是否有潛在漏洞之前,更重要的是對公司內部的資產有更詳細的調查
Scientia8 月 29, 20258 月 29, 2025在〈威脅模型及威脅情報〉中有 1 則留言
威脅情報威脅模型
Read More
網路安全

管理員權限分割

在一個系統內管理員基於身份及功能權限可以直接繞過安全控管機制似乎是很合理的,但我們真的能信任這個系統管理員嗎?
Scientia8 月 26, 20258 月 27, 2025
Shamir's Secret Sharing權限分割系統管理員身份驗證資料
Read More
網路安全

左移安全 Shift-Left Security

雖說有許多的機制或技術可以幫助使用者防禦攻擊,不過比起使用更多的軟體或服務,最能夠避免這些麻煩跟影響可用性的方法大概只有設計系統時從底層就把安全架構給考量進去,在設計安全的系統時左移安全是最有效率的方法之一
Scientia8 月 26, 20258 月 27, 2025
Shift-Left Security左移安全
Read More
網路安全

安全性模型

安全性模型屬於一種在系統內實作安全性控管的架構,很少指定要特別用哪種控管方法,通常是用理論型的框架或者一些條件建議實作方向來符合某些情境,許多模型針對的都是Access Control,而有些則特別注重隱私性及完整性
Scientia8 月 19, 20258 月 27, 2025
Attribute-BasedBell-LaPadulaBibaBrewer and NashClark-WilsonRole-Based安全性模型
Read More
網路安全

安全性管控及策略

為了完美的滿足安全性原則,策略是不可或缺的,像是:24/7警戒系統、威脅模型、沙盤討論、持續針對攻擊手法、流程及步驟進行更新訓練、持續自動修補漏洞、安全性設計系統撰寫、每日查看系統Log、多層實現安全性控管
Scientia8 月 16, 20258 月 28, 2025
24/7警戒威脅模型安全性控管成本投資策略
Read More
網路安全

安全性原則

最小權限原則:此概念認為系統內各個元件只需要取得能完成任務的最小存取權限即可,不論是使用者在機器上可使用的功能,或是程式裡顯示多少行code,嚴格遵守這項信念從過去的經驗來看可以減少許多攻擊面
Scientia8 月 15, 20258 月 28, 2025在〈安全性原則〉中有 1 則留言
公開性安全最小權限原則防禦深度零信任
Read More
網路安全

CIA安全三角

在探索紅隊技術之前我們需要了解防禦方遵守哪些原則,如此才能快速找出藍隊人員的弱點,反之優秀的防禦方擁有攻擊者的視角,能夠針對死角提高防禦讓攻擊成本提高,使得惡意組織放棄攻擊
Scientia8 月 3, 20258 月 28, 2025在〈CIA安全三角〉中有 1 則留言
AvailabilityCIAConfidentialityIntegrity可用性完整性平衡責任隱私性
Read More
網路安全

現代常見的網路安全攻擊

在網路威脅角色分類中我們提及了有哪些攻擊者存在於網路上,而此篇我們就針對近期所發生過的攻擊事件提現代常用的手法,對於企業、個人及受害者會造成哪些損害,再想想有哪些方法可以避免這些攻擊
Scientia7 月 27, 20258 月 28, 2025
勒索軟體攻擊社交工程網路釣魚身份驗證資訊濫用驗證繞過
Read More
網路安全

網路威脅角色分類

在網路威脅種類章節我們提到了現有的網路存在哪些威脅,而資安專家通常對於其中的威脅角色更感興趣
Scientia7 月 13, 20258 月 30, 2025在〈網路威脅角色分類〉中有 3 則留言
威脅角色網路威脅
Read More
網路安全

網路威脅種類

威脅也隨之而來,並不是所有的資料或服務要給隨意一個人觀看/使用,有時候必須讓不同權限人士觀看不同資料的需求也衍生出來
Scientia5 月 28, 20258 月 29, 2025在〈網路威脅種類〉中有 3 則留言
威脅弱點漏洞風險
Read More
1234

DMCA.com Protection Status

  • 關於本站
  • 關於作者
  • 隱私權政策
  • RSS

✉️ scientia.infosec@gmail.com

Copyright © 2025 Scientia from Information Security Laboratory