熱門搜尋 :
近年來個人隱私意識高漲,許多匿名技術因此快速發展。然而,不法份子若利用匿名技術進行駭客攻擊時,如何找出數位證據並發現真正的幕後黑手將是一大重要議題。本文針對利用Cross-Site Scripting進行攻擊的攻擊端主機進行數位鑑識,以記憶體鑑識方法證明攻擊端之不法行為,串聯整起資安攻擊事件。
2018-05-03
惡意軟體、電子郵件威脅、沙箱規避策略、濫用雲端服務、IoT/DDoS攻擊、安全漏洞等等網路安全威脅逐年增加,不但受害範圍持續擴大,災情也日益嚴重,為網路服務的推展極為不利,在思科所做的2018年度網路安全報告中將詳細分析目前及未來可能面對的情況。
2018-04-30
本文將說明Container生產環境內的網路與安全架構及需求,先說明SaaS Web生產架構內有那些重要的構件,分別加以介紹,然後剖析Docker網路架構的運作方式,最後說明Kubernetes(K8S)內的PoD、網路以及服務。
2018-04-25
如果擔心Hyper-V Server 2016的高可用性架構規劃僅滿足Live Migration與Quick Migration的需求,是否真的能夠讓私有雲端虛擬機器運行無礙?不妨在現行架構中加入一部做為異地備援的Hyper-V主機,好替關鍵的雲端應用服務多一份保障,那現在就來學習Hyper-V Server 2016中最新的複寫備援技術。
2018-04-24
針對世界盛行的FB Messenger,以Root後的手機透過ADB工具備份App資料,萃取其資料備份後,利用Cygwin還原成Windows環境可操作的資料,並以SQLite Database Browser對其內的聊天紀錄等資訊分析。藉由這些公開免費的鑑識分析工具,找出目標手機中遺留的通訊紀錄,以揪出跨國犯罪集團的幕後主使者。
2018-04-18
Docker生態系三大工具包括Docker Compose、Docker Machine以及Docker Swarm。上期文章介紹過Docker Compose,本期接著說明Docker Machine的應用。先示範如何在VirtualBox上建立虛擬機,然後介紹怎樣在微軟Azure雲端服務上建立Docker虛擬機。
2018-04-11
本文將介紹行動Ad Hoc網路中知名的OLSR路由協定,先說明無線Ad Hoc網路、行動Ad Hoc網路的背景知識,進而剖析Link State路由協定的設計,最後進入主題,講解OLSR路由協定的發展緣由,說明其運作方式以及該項協定所可能帶來的問題。
2018-03-28
現今的犯罪型態與過往不同的是,智慧型犯罪有逐漸攀升之勢,當鑑識人員在面對工於心計並能善用反鑑識技巧的智慧型罪犯時,更應步步為營,才能突破困境。本文將說明透過隱形的跡證,找到破解全機加密的關鍵金鑰,進而還原案情真相。
2018-03-22
上一篇文章初步探討VMware混合雲自動化管理平台,包含哪些管理元件、架構的特性,能夠為IT邁向混合雲的歷程所帶來的哪些效益。本文將接著說明整合後的VMware解決方案為何有助於企業加速上市時間與實現價值時間,節省營運成本與增加生產力,並提升競爭優勢。
2018-03-21
前期內容透過檢視文字檔案內所記錄的偵測資訊來找出惡意攻擊,本期實作將進一步打造具有資料庫功能的網路型入侵偵測系統,並透過網頁管理程式,以管理網頁的方式來檢視偵測紀錄。
2018-03-14
網路上常見利用誘騙方式讓受害者點選惡意連結,進而觸發一連串惡意程式執行與加密檔案的勒索行為。針對這種情況,這裡將介紹利用SDN新型態網路架構,並搭配勒索軟體封鎖清單,在偵測到問題封包時,第一時間中斷問題連線,阻擋加密金鑰傳輸,有效防止勒索軟體的侵害。
2018-03-12
說到群組應用程式(Groupware),相信多數的IT人士都會直接聯想到Microsoft的Exchange或IBM的Domino/Notes,其實以開放原始碼所開發的EGroupware就相當好用,能夠協助企業IT單位以最低導入成本與高延展性輕鬆地建置與使用群組協同作業平台。
2018-03-07
為了抵禦外來的威脅,除了架設防火牆外,還必須建置入侵偵測系統,才能進一步提高資安防禦能力,本文將示範如何利用開源碼Suricata建置一套網路型入侵偵測系統,用來監控內部網段中是否存在異常的攻擊行為,以便及早防範,避免傷害擴大。
2018-02-27
生成樹的技術,一直以來都是交換機很重要的技術,其目的是為了避免網路迴圈所造成的各種問題。而各個交換機之間到底如何透過一個共同的技術製作出一份生成樹是一個重要的議題,本文將簡述運作的原理,而如何改善運算生成樹的過程,也就是RSTP,也會做介紹。
2018-02-21
群組軟體(Groupware)如今已是企業IT運作初期的必備選項,以及解決團隊成員協同作業間的管理問題。其實類似這樣的解決方案,在開放原始碼的世界裡,已有許多相當不錯的免費套件,能夠來協助企業IT單位輕鬆完成群組協同作業平台的建置與使用,今日就學習一款名為EGroupware的開源套件。
2018-02-13
經過多年的努力,虛擬化已經逐步進駐企業IT,而IT步入虛擬化、導入虛擬化管理的同時,還必須兼顧未來混合雲的發展需求。本文將從混合雲管理平台開始介紹說明其技術架構、管理功能、涵蓋的多雲能力以及效益與案例解說。
手機內可能包含使用者與他人的相關聯絡紀錄,而這些紀錄將成為佐證犯罪的強力證據,所以必須針對手機進行更深入的討論,同時因應各種不同的通訊應用程式,本文即探討對於藉由QQ作為犯罪媒介的各種犯罪手法,萃取手機內部證據,並分析出能佐證非法企圖的數位證據。
2018-02-06
本文將示範如何在Google雲端服務上建置一個常用的LAMP網站解決方案,並為此網站伺服器加入以開放原始碼開發的網頁防火牆軟體(WAF),以提高網站伺服器的防護能力。
2018-01-30
唯有學習更多實用的vSphere維護管理技法,才能在面對突發性狀況時快速地排除問題。透過閱讀技術文件、網路上豐富的討論資源、參閱前人實作所得的寶貴經驗,都是IT人員增強自我實力的多元管道。
2018-01-29
Injection做為攻擊手法,針對受駭端主機及攻擊端主機討論完整的鑑識分析方法,以找出攻擊端及受駭端之證據關聯性,串聯整起資安攻擊事件。
2018-01-23
Cloudflare 2025 年主要網路趨勢
輕量模型搭建RAG代理 本地GPU支撐即時問答
Agentic AI 推動網路犯罪劇變 五大能力助長攻擊規模與自動化
F5 擴大與 NetApp 合作 強化 AI 應用效能與PQC保護資料安全
NVIDIA 發表 Nemotron 3 系列開放模型
戴爾科技CTO:2026 年將迎來主權 AI 興起、治理成形
行競科技高壓直流 BBU 進軍 AI 資料中心電力市場
主權模型與代理協作 打造可治理企業AI基石
AI碳帳轉型助獲利合規
AI新十大建設「國網雲端算力中心」啟用
建置高可用性iSCSI儲存設備(中)
Citadel協同合作系統 企業級基本功能一應俱全
針對UNIX及其相容系統所設計 開放源碼界防毒天王—ClamAV
NEITHNET 全套式防禦 缺資安人力也能完美駕馭
檔案嵌入浮水印防變造 萃取比對原件辨真偽
強化實體與環境安全
K8s深度整合vSphere VMware Tanzu全新出擊
裸機安裝EMC ScaleIO 簡單享用軟體定義儲存
記錄惡意網路封包資訊 實作Snort+BASE網頁型入侵偵測系統
LINE CONVERGE 2019 宣示持續耕耘台灣市場擴大社會參與
第239期
2025年12月
GAI在智慧製造的應用機會與趨勢 — 工業技術研究院業務發展處副處長吳志平
電網互動式UPS助力智慧製造之轉型方案 — Eaton
SASE 原生企業瀏覽器,全方位保護跨裝置資訊安全 — Palo Alto Networks
追蹤我們Featrue us
本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多