顯示具有 資訊安全 標籤的文章。 顯示所有文章
顯示具有 資訊安全 標籤的文章。 顯示所有文章

2010年7月11日 星期日

以 IPP2P 控管 P2P 軟體

轉貼自:http://www.openfoundry.org/index.php?option=com_content&Itemid=334&id=2393&lang=en&task=view

前言:

隨著 internet 的風行,相關的資安問題也層出不窮,除了傳統的病毒及網路釣魚等威脅外,不當使用 P2P 軟體所衍生的資安問題也日漸受到重視,在本文中,筆者將應用開源碼社群中的 IPP2P 搭配 netfilter(linux 係統上最有名的防火牆軟體,即一般人所熟知的 iptables)機製,來建構一個可控管 P2P 軟體的防火牆係統。

2010年3月14日 星期日

駭客想得和你不一樣!

 轉貼自:http://tw.myblog.yahoo.com/roamer-tw/article?mid=7054

上週五在一個場合中,
被某單位長官問到:「為什麼這麼多單位通過了資安認證後,卻還是被黑得很慘。」
我當下的回答是:
「管理者與技術人員常站在各自的角度去思考如何有解決問題,
在資安管理與資安技術上,往往各做各的,
無法有效的銜接,也因此產生了許多被忽略的gap(間隙),
造成表面上看起來該做的都有做了,
但還是不斷被駭客給入侵的事實。」

事實上,除了上述回應外,
還有一個很重要的觀點,
就是多數資安人員並沒有嘗試從駭客角度去思考,
而是從過去所受的正統教育方式去做正向思考的防禦,
而忽略了其實~「駭客想得跟你不一樣」!

由於之前在一些場合也曾經分享過相關的內容,
所以趁著今天宅在家看道奇台灣第三戰的時候,
順便整理一下並分享出來好了。


Related Posts with Thumbnails