Skip to content
  • 資安動態
  • 密碼理論
  • 密碼工程
  • 硬體安全
  • 量子安全
  • 滲透測試
  • 網路安全
  • 人工智慧安全
  • 資通安全法規
  • 中文 (台灣)
    • 中文 (台灣)
    • English
資通安全第一品牌 #1 Information Cyber Security Site
資通安全第一品牌 #1 Information Cyber Security Site
  • 資安動態
  • 密碼理論
  • 密碼工程
  • 硬體安全
  • 量子安全
  • 滲透測試
  • 網路安全
  • 人工智慧安全
  • 資通安全法規
  • 中文 (台灣)
    • 中文 (台灣)
    • English
  • 資安動態
滲透測試

資訊搜集簡介

從客戶端的攻擊層面學習被動式與主動式資訊搜集技術取得的資料可以利用在整個滲透測試生命週期,為了讓組織內的安全意識盡可能地保持最新
Scientia9 月 6, 20259 月 6, 2025
主動式偵察被動式資訊搜集
Read More
網路安全

網路安全從業職位

隨著網路技術越來越發達,越來越多的網路安全職業出現,許多公司也出現不同職稱的角色,每個角色需要的技能都不太相同,畢竟技術越來越細節且複雜,不過讀者還是可以記住一些的工作職位,以及這些職缺的人員每天都做些什麼工作
Scientia9 月 4, 20259 月 4, 2025
安全架構架構滲透測試員紅隊網路安全職業藍隊資安長
Read More
網路安全

剖析網路安全結構

基本上網路安全其目的就是為了組織的風險管理而存在的,探討網路科技所帶來的威脅是如何影響到公司資產,這些系統能為公司帶來商業價值,同樣也可以造成等值的商業損失,所以我們才需要想控管機制來管理風險,我們利用網路安全的方法來解析數種元素之間的關係
Scientia9 月 4, 20259 月 4, 2025
ISO27000NIST網路安全框架架構
Read More
網路安全資通安全法規

資安標準與框架簡介

遵照已經審查過的標準與框架可以加快我們在組織內施行相關安全政策的速度,尤其PCI DSS、CIS Top 18、NIST網路安全框架、MITRE ATT&CK跟D3FEND、ISA/IEC 62443、Cyber Kill Chain、FedRAMP等經過審查的標準與框架更是值得參考
Scientia9 月 4, 20259 月 4, 2025
CIS Top 18Cyber Kill ChainFedRAMPISA/IEC 62443MITREMITRE ATT&CKMITRE D3FENDNIST網路安全框架PCI DSS框架標準
Read More
資通安全法規

資安法規簡介

目前世上有一些資安法規根據國家或者地區管轄權所制定出來的,大部分可以遵守的是美國的法規,但也有一些可以應用到國際法庭上,作為資安專業學習人我們也應該要很注重法規的制定及應用範圍,才不會在這條路上迷失自己
Scientia9 月 3, 20259 月 3, 2025
CCPAFERPAGDPRGLBAHIPAA歐盟美國金鑰揭露法案隱私性
Read More
網路安全

Log紀錄與混亂測試

組織把非常細節的資訊紀錄起來以利之後搜尋是非常重要的,尤其是所有技術型操作的紀錄更是安全設計上關鍵的一環,保持資料的一致、標準的規格以及足夠的細節能夠讓資安團隊在遇到事件時快速處理問題,能夠及早偵測出入侵路徑
Scientia9 月 3, 20259 月 3, 2025
Log紀錄商業持續規劃混亂測試災害復原資源註冊
Read More
網路安全

網路安全的加密策略

比起追蹤軟體的修補進度,眾多公司更仰賴於加密技術,加密比起任何一種安全性控管機制還來的更安全,但卻無法成為所有問題的解決方法,所以還是需要與多層的安全性控管合作創造更強大的保護
Scientia9 月 1, 20259 月 1, 2025
TLS加密
Read More
網路安全

備份策略

備份 (Backup),適時地將資料複製起來,能夠幫助我們將被篡改或刪除的資料復原回來,尤其這個時代資料被刪除或篡改都有好幾種方法
Scientia8 月 31, 20258 月 31, 2025
ColdDifferentialFullHotIncremental備份異地備份
Read More
網路安全

持續性修復及供應鏈驗證

其中一項防禦策略則是持續性自動修復技術,取得最上游的開發商所發佈出來的最新版code內容複寫至最底層的開發環境裡,接著如果取得的內容測試都有成功就放進產品內
Scientia8 月 31, 20258 月 31, 2025
SBOM供應鏈驗證持續性修復軟體物料清單
Read More
網路安全

檯面策略

組織如果已經接收到一些重要或威脅情報資訊的話,可以安排跨部門的討論,其中一種就是檯面討論(Table-top),基本上可以找工程師、架構師以及資安專業的員工一起討論目前公司可能會遇到的危害或攻擊可能性
Scientia8 月 31, 20258 月 31, 2025在〈檯面策略〉中有 1 則留言
Table-topTTPs技術檯面策略流程策略
Read More
123

DMCA.com Protection Status

  • 關於本站
  • 關於作者
  • 隱私權政策
  • RSS

✉️ scientia.infosec@gmail.com

Copyright © 2025 Scientia from Information Security Laboratory