资讯

支付卡產業資料安全標準(PCI-DSS) 2.0版於 2010年10月28日 公佈,並將於2011年開始實施,並於年底後全面適用2.0版。其中的變革卻沒有如預期的多,僅做部分調整與詮釋澄清,雖然如此,PCI-DSS仍是目前用於保護資料安全的重要參考之一,可做為國內個資法推動保護個 ...
企業在績效與營利導向的趨勢中,往往無法落實管控制度,導致弊案層出不窮,惟有有建立內部調查機制,配合內稽內控制度,才能事先防堵弊案,維護企業商譽。 綜觀近來媒體報導之企業弊案,經過事後查證,內部人員的輕忽或蓄意違反,往往是事件的關鍵 ...
遠端程序呼叫(Remote Procedure Calls, RPC)可說是主從式運算核心技術,不管是Windows還是Unix,都能夠讓電腦去呼叫另一台電腦上的服務與元件。但它充滿了無數的漏洞,並可能造成嚴重的損害及入侵事件。 RPC最尷尬地方就在於它無所不在:你根本無法關掉它。
為降低認證資料外洩風險,CISA 建議資安防護人員採取以下措施:重設所有受影響用戶密碼、將程式碼中的硬編..... 外媒報導特別指出,CrazyHunter組織的一個顯著特點是大量使用GitHub上的開源技術,其中約80%的工具組來自開..... 人類與AI的合作模式從由AI ...