SSL 運作原理、安全威脅與防護之道 2014許多SSL 的資訊安全風險發生, SSL 被廣泛運用在 Browser 與 Web Site 溝通的加密與身分驗證 因為Browser 都會內建 CA 認證, 只要透過 HTTS 就可以建立以 SSL/TLS 的驗證與加密機制…
網站安全風險前五名
網站安全風險前五名 這篇文章主要介紹網站資訊安全風險排行榜前五名, 分別針對每一個風險說明資訊安全風險的情境,網站保護的建議 5. Security Misconfiguration 如何檢查 使用的軟體或是系統元件是否有過期沒有更新? 例如作業系統、網站、資料庫、程式庫等。駭客會利用已知的弱點進行攻擊。 額外安裝其他不需要的服務。例如:ports、服務、Demo網頁、Demo帳號 是否有預設的帳號與密碼沒有改變 是否有過多額外的錯誤訊息,例如版本資訊、語法錯誤等 各個程式語言架構相關的資訊安全設定 駭客攻擊情境 網站預設的帳號密碼沒有更改,駭客用預設的系統管理頁面登入 網站 Directory listing 沒有取消,因此駭客可以輕易地瀏覽該網站所有的檔案與路徑,進一步找到相關的程式與系統資訊。 Demo或是示範的網站沒有被移除。例如…
雲端資訊安全實務(轉貼來源:資策會)
12/13開課, 12/5前報名早鳥優惠! 課程源起 在雲端運算Cloud Computing浪潮的驅動下,各式各樣的雲端服務滿足企業與個人使用各種的需求,例如:即時存取、隨地存取、雲端儲存、降低硬體與軟體成本、降低維運成本。 隨著多種雲端服務的產生與應用,傳統上對於資料的儲存備份、加密、身分的驗證、存取的稽核,權限的控管等也面臨全新的挑戰。 根據市場調查機構Gartner的研究顯示,雲端資訊安全的市場將在2015年達到31億美元,並且每年會以20%年複合成長率成長。從此可見,雲端應用所延伸資訊安全的議題與業界重視的程度。Cloud Computing 公有雲、私有雲、混合雲,已經成為企業資訊部門或是個人生活與工作不可獲缺的工作環境之一。因此,雲端會有哪些資訊安全的威脅,並且要如何有效管理雲端資訊安全,也是資訊從業人員所必須涉略的領域。 為了滿足業界對於雲端資訊安全需求,資策會 特規劃「雲端資訊安全實務」課程,本課程學員將學習到雲端運算的種類、潛在的風險與威脅,相關的法規,資料安全週期,Web2.0威脅防護建議與ITIL/ISO 27001建議的規範。 ◆ 課程目標 本課程學員將學習雲端資訊安全,透過個案小組討論與系統安全架構圖的關係,了解下列議題:l 雲端運算的種類與應用實例l 雲端資訊安全的範圍l ITIL/ISO 27001等業界標準對於雲端資安的相關建議與導入l …