雲端服務 Cloud SLA 使用雲端的服務,雲端服務提供者都會定義 SLA (Service Level Aggrements) 使用者也會根據該 SLA 來選擇適合的雲端服務。 這篇文章主要討論雲端服務選用時,相關 SLA 的考量會有哪些與建議。 什麼是 Cloud SLA (Service Level…
雲端資訊安全
HTTP Request/Response駭客跟我們想的不一樣
HTTP Request/Response駭客跟我們想的不一樣 這篇文章主要針對 HTTP 基本的 Request/Response 介紹, 以及駭客會如何利用這些資訊還有基本的測試工具 Browser Developer Tools (F12) 可以利用瀏覽器的 F12 功能,舉 Chrome 為例 F12 >…
有 Https 就安全了嗎?
有 Https 就安全了嗎? 由於2014年許多 SSL 的漏洞被發現,SSL被廣泛的應用在 HTTPS 的網路資料傳輸。這篇文章主要說明網站在佈署HTTPS可能會遇到的潛在風險,注意事項、如何線上自我檢測的簡單方法與佈署上建議參考。 HTTPS (SSL/TLS)注意事項 因此,對於網站使用SSL提供 HTTPS來說,有沒有什麼要檢查的列表呢? 加密的金鑰至少要128bits 長 SSL V2 因為已知的風險較多,必須要設定為取消。建議使用TLS 1.2 X.509 certificates金鑰長度至少要…