[資安筆記] Windows企業資安稽核應用系列 (5) - 紀錄解析的方法與實做 深入閱讀
[資安筆記] Windows企業資安稽核應用系列 (4) - 抓出破壞者!!是誰竄改&外洩了機密文件 深入閱讀
[資安筆記] Windows企業資安稽核應用系列 (3) - 利用稽核強化 WEB 的安全性 深入閱讀
[資安筆記] Windows企業資安稽核應用系列 (2) - 設計稽核原則與稽核初步實作 深入閱讀
又到了中國的情人節 - 七夕,各位朋友們是怎麼安排度過的呢~想當初 TigerLin 還是個熱血青年時,每次情人節都是一副「去死去死團」的眼神到街上,連到 7-11 都可以看到情侶互相摟抱著在挑飲料,真是太閃光了 ><~ 深入閱讀
隨著網際網路的發展快速,各種網站也如雨後春筍般的快速發展,然而事情都是一體兩面的,在這改變人類行為的偉大技術上,惡意網站也跟著成長。從釣魚網站、惡意連結至被 XSS 後的站台數量難以估計,除了少數的惡意網站會提醒外,搜尋引擎清單中的網站安不安全也要點下去才知道。而這次要介紹的是 TigerLin 非常愛用的安全工具:McAfee SiteAdvisor,此工具除了 Internet Explorer 外也支援了 FireFox...
深入閱讀
但 HYPER-V 是屬於全虛擬化,因此需要硬體上的支援,CPU的規格還好查,只要有支援 AMD-V 或 VT 即可,比較麻煩的是主機板的規格查詢,各家廠商產品很多,買錯了又變成冤大頭,退貨或換貨也很費工...
深入閱讀
MSAT 4.0 相當於一個完整的資訊安全問卷系統,中間詢問的問題數量非常多,且詢問深度也很仔細,有些問題還是 TigerLin 比較沒想過的。因此 TigerLin 覺得這個工具除了可快速評估企業安全外,也可以幫資安領域的入門者打好一些管理面基礎... 深入閱讀
核發憑證的方法有很多,在具有 AD 的環境下可使用 ADCS 自己發行憑證,不過這一般都是用在企業內部 802.1x 的無線網路環境用,真的用到外寄電子郵件的話憑證是不會過的。而本篇主要說明的是電子郵件憑證... 深入閱讀
Windows 2008 出現「User Profile Service服務無法登入」狀況的排除法 深入閱讀
CS407e 支援 Windows AD 網域整合,這也是讓 TigerLin 最激賞的地方,一組帳號走遍天下可以更加輕鬆的管理。原本家中的網域是 Windows 2003 與 Windows 2008 混合模式,運作非常的正常。最近把 Windows AD 升級到完全的 2008 模式時卻發生了 CS407e 與 AD 之間的通訊一直有問題,CS407e 的韌體也升級到最新版本了,但 AD 驗證一直過不去... 深入閱讀
雖然已經不是剛當選MVP了,但收到禮物時還是不免雀躍的心情。今年的當選專長是 Enterprise Security,也代表自己在資訊安全這一塊領域獲得了大家的肯定。小弟必定會以更加戒慎恐懼的心情撰寫更好的文章分享於部落格與雜誌上,並將更多的實務經驗與大家分享,還請各位繼續賞光本部落格呢 :) 深入閱讀
專案開發之初時,環境大多都是「先能跑以及執行」即是 OK 的環境。這樣的環境在開發與撰寫測試的過程中當然是非常的 OK,但身為 RD 與 IT 的您一定常常遇到:專案從測試環境轉到線上環境時就是這麼的不順利... 深入閱讀
當進入一家公司的時候總是會印製名片,名片上除了姓名、公司資訊、電子郵件信箱以外,還有一個讓人很 Care 的東西:頭銜!!IT世界裡頭銜千百種,取得不好給人感覺很鳥,取得太過頭又給人「尚未到位」的印象。怎麼樣的頭銜才是好的頭銜?就來個驚人 (Amazing) 的吧 XD~ 深入閱讀
稽核:一個常被提起卻不知道真正意義與精隨,卻又是資訊安全中不可少的重要動作(或是[元件])。就字面來看,稽核可說是「稽」查與「核」對,可用來檢查企業中特定的活動,藉由此辨識是否需要進一步的深入追查。而在 Windows Family 中可以透過簡易的設定,進行稽核的項目設定與進一步的追蹤分析,熟悉之後必定可為企業內部的資訊安全機制加上一層金鐘罩。 深入閱讀
在一般的狀況下會使用 NTPClock 進行校時,但這樣作會有幾個缺點:
需要佔用一個遠端桌面的連線才能常駐
有被害妄想症的客戶會持續轟炸並質疑
在嚴謹的環境中無法隨意下載軟體至伺服器上
深入閱讀
檔案總管、IE、Word 與 Outlook 等視窗軟體都是工作時必備的程式,也可以說是不可或缺的,當 Word 與 Excel 文件開啟太多時,工作列就會變得壅擠不堪,造成辨識的困難。而將同類型的視窗群組起來又要點滑鼠才能開啟,要命的是視窗標題大多都只會顯示前面一點點,有時還要多按幾下滑鼠才可以選到正確的視窗,工作一多煩躁就會油然而生... 深入閱讀
通我們要設定 Proxy Server 時,第一個想到的都是從 Internet Explorer 中進行設定,這也是多年以來很直覺的習慣.. 深入閱讀
[IE8修練] Internet Explorer 8 企業資安設計簡易導入法 深入閱讀
如果說 IE8 的 Developer Tools 是分析 CSS 結構與 Script 除錯的好幫手,那 Fiddler2 就可以說是 IE 與 Server 之間的通訊分析器了。Fiddler2 的功能非常的強大,可以幫助 IT 與 RD 人員處理不少很難發現的問題,了解介面的意義後才可以更犀利的應用 Fiddler 幫助我們進行 Debuging 的工作。 深入閱讀