駭客花生醬
21
位追蹤者
追蹤
駭客花生醬的沙龍
22
會員
9
內容數
加入
前往沙龍
分享對於資訊安全的分析和評(吐)論(嘈),趨勢觀察、技術分析、觀點評論、科普教育,除了特別專業的網路安全分享,也會穿插一些科普文章與實體安全討論,歡迎分享給你的親朋好友,畢竟多了解一些安全也就多一份保障。
加入
前往沙龍
發佈內容
我的成就
全部內容
由新到舊
駭客花生醬的沙龍
2024/03/04
資安奇妙物語 - 重新換皮又是一條好漢
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
#
漏洞
#
程式
#
開發
3
留言
駭客花生醬的沙龍
2024/01/14
Bug Bounty 初體驗 - 從發現漏洞到領取獎金,我是如何拿到 1000 美元的
前述 如果你還不知道什麼是 Bug Bounty,或者對於 Bounty Hunter 的技巧細節有興趣,這篇文章分享了一些較少人提及的 Bug Bounty Program 的獎金領取小知識,以及如何收取海外的 BPP 獎金,還有如果要成為獎金獵人時的一些小訣竅
#
漏洞
#
獎金
#
帳號
4
留言
駭客花生醬的沙龍
2023/11/23
資安怎麼入門大哉問
之前有許多機會與高中生與大學生分享資安的工作,其中大家最常問的是需要怎麼學資安,或是找工作該準備哪些技能?又有哪些出路等等一系列問題,所以我打算用問題集的方式來寫這篇文章。 必且只是給個方向,畢竟每個人要的或許都不同?
#
資安
#
學習
#
資源
9
1
Marcos
喜歡
感謝分享
駭客花生醬的沙龍
2023/09/02
資安人必去的 Black Hat USA & DEFCON 旅遊指引
同一場活動,不同的人參加有不同的感想,有人覺得讚嘆,也有人覺得失望,強烈建議看完這篇的你親身去走一遭。 這篇文章將著重介紹一些大家在遊記中較少提及的部分。同時,我也要感謝公司提供機會讓我參加此活動! 希望這篇文章能給將來有意參加活動的朋友提供一些有用的知識。
16
留言
駭客花生醬的沙龍
2023/07/12
從網路翻譯影片學習 AirDrop 鑑識是不是搞錯了什麼?
這件事情是從 B.C. & Lowy 看到的翻譯影片『有個男子利用手機的無線分享功能,傳送「炸彈威脅」給多名乘客,最後飛機緊急降落,男子也隨即遭警方逮捕。』 有趣的是,我們看到警方落地後很明確知道他們要抓的是誰,雖然警方能夠獲得乘客名單,但他們怎麼知道是誰發的?這就激發了我的好奇心。
#
AirDrop
#
資訊安全
#
雜談閒聊
4
留言
駭客花生醬的沙龍
2023/06/27
特權存取管理 (PAM) 解決方案之優點與不足
我們常常講要導入特權存取管理 (Privileged Access Management, PAM),將特權帳號收攏、集中管理。但特權存取管理解決方案真的有辦法達到防護效果嗎?對於合規有什麼作用?本文將聚焦於技術層面解析特權存取管理的定義與應用,並分析相關解決方案的優缺點。
#
資訊安全
#
駭客
#
資安解決方案
6
留言
駭客花生醬的沙龍
2023/06/11
別人被駭我倒楣?如何自我檢查應對供應鏈風險的準備程度
你是否想過,如果哪些第三方服務突然中斷或是遭到駭客攻擊,會對你的單位造成什麼影響?本文會透過具體案例,解析資安事件發生時,駭客從攻擊服務供應商到進入單位內部的不同階段,並附上自檢表讓讀者迅速檢視自己是否對於供應鏈資安事件有所準備。
#
資安
#
供應鏈
#
第三方服務
3
留言
駭客花生醬的沙龍
2023/05/28
你該擔心 SIM 卡挾持攻擊 (SIM Swapping) 嗎?實測臺灣三大電信商 PUK 的驗證機制
無論是線上匯款、帳戶申辦,還是購物結帳,在這個「無處不需要手機驗證碼」的世界,如果你還對「如何保護好手機號碼」沒概念,你可能會被盜刷一堆錢、背負莫名其妙的借貸債務、或是帳號被盜。 這篇文章會介紹關於 SIM 卡劫持攻擊與類似攻擊在台灣的發生案例,趕快來了解一下吧!
#
資訊安全
#
遠傳電信
#
台灣大哥大
5
留言
駭客花生醬的沙龍
2023/05/15
不買新產品,你要怎麼做到零信任架構?
隨著「零信任架構」(Zero Trust Architecture) 一詞在臺灣風靡一時,各家資安廠商也搭上了這股風潮,什麼產品都要「零信任」一下。然而,有「零信任」的產品就是資安萬靈丹嗎? 零信任架構是什麼?
#
企業
#
管理
#
資安
10
留言
vocus 勳章
NFT
了解
如何蒐集勳章