發表文章

目前顯示的是有「資安」標籤的文章

iPAS資安證照準備: 資安新知與術語整理

WAN Wide Area Network 廣域網路 LAN( 區域網路) 和 WAN 都是由節點和連結組成的電腦網路 LAN接電腦或可上網的設備 WAN 外界網絡 可由多個互連的 LAN 組成 透過公有網際網路(ISP、VPN)進行虛擬連線,單位機構的外部連結與交換 https://ithelp.ithome.com.tw/m/articles/10320320 Router 實際網路連線的那個唯一的洞洞,就是 WAN 孔,而分配網路給其他設備的就是 LAN 孔 ISO/IEC 27001:2022 轉版 管理系統與 ISO 結構的一致性 簡化標題 新增控制項目 ISO 27014 資訊安全治理 建立全組織資訊安全:確保資訊安全涵蓋整個組織,而非僅限於 IT 部門。 採用風險導向方法:根據風險評估來制定資訊安全決策。 設定投資決策方向:確保資訊安全投資符合組織的長期目標。 確保內外部要求一致性:遵循法規與組織內部政策。 培養安全良好的環境:促進員工對資訊安全的認知與參與。 審查營運成果績效:確保資訊安全措施能有效支持業務目標。 此外,ISO/IEC 27014 提出 五大治理流程,包括評估、指導、監視、溝通與保證,以確保資訊安全治理的有效性。這項標準對於高科技、金融、醫療等高風險產業尤為重要,幫助組織提升資安成熟度並降低風險。 ISO 27017 雲端服務之資安控制措施 延伸自 ISO/IEC 27002 標準中 37 個控制措施,還增加 7 個新的雲端控制措施,以下問題: • 負責雲端服務提供者和雲端服務客戶之間關係的人是誰• 當合同終止時,資產的移除/歸還• 客戶虛擬環境的保護和分離• 虛擬機器 (Virtual Machines) 配置• 與雲端環境相關的管理操作和程序• 雲端服務客戶監控雲端活動• 虛擬和雲端網路環境的對接 ISO/IEC 27018 雲端服務個人隱私資料 ISO/IEC 27035 資安事件管理 ISO 29100:2024 隱私框架 隱私框架:提供一個標準化的隱私管理架構,幫助組織在處理 PII 時遵循適當的隱私保護措施。 角色與責任:定義 PII 處理過程中的參與者及其職責,以確保隱私保護的有效性。 隱私保護原則:包括透明度、目的限制、數據最小化、保留限制、完整性與機密性等原則,以確保 PII 的安全性。 技術與管理控制:提供隱私保...

恐嚇與詐騙郵件 Scams and Frauds

最近收到標題名為Res 的一封郵件,寄件者是Ms.Ella Golan,說他是以色列第一銀行的頭頭balabala,有重要的事要跟我進一步聯繫,感覺像是要來查水表。 I am Ms.Ella Golan, I am the Executive Vice President Banking Division with FIRST INTERNATIONAL BANK OF ISRAEL LTD (FIBI). 不過看寄件人跟google一下就知道是假的。看起來寄件人在宏都拉斯( Honduras ) 想不到還有個網站專門在彙整這種幸運信+恐嚇信的大全集,各位收到來路不明郵件,可以稍做查證。也請提醒親朋好友不要亂點來路不明郵件,小心查證。 http://scamhunter.org/2015/11/ella-golan-first-international-bank-of-israel/ Ms. Ella Golan <ggmejia@ihcafe.hn> Received: from 120.xx.xx.xx by xx.xx.xx.tw with ESMTP Server V6.00(27686:0:AUTH_RELAY) (envelope-from <ggmejia@ihcafe.hn>); Tue, 31 Oct 2017 20:22:50 +0800 (CST) Return-Path: <ggmejia@ihcafe.hn> Received: from 190.92.47.134 by mgates.nd.nthu.edu.tw with MailGates ESMTP Server V4.0(7269:0:AUTH_NONE) (envelope-from <ggmejia@ihcafe.hn>); Tue, 31 Oct 2017 20:22:51 +0800 (CST) Return-Path: <ggmejia@ihcafe.hn> Received: from localhost (localhost [127.0.0.1]) by mail.ihcafe.hn (Postfix) with ESMTP id D34023012...

CHFI Tools

HashCalc MD5 Calculator HashMyFiles calculating hash value 計算雜湊值工具 Autopsy 數位取證工具,使用 The Sleuth Kit (API) 圖形界面 DriveSpy D2D 取證工具 R-Tools R-Studio 還原檔案 / 硬碟資料取證和製作複本 Active@ Disk Image 磁碟映像軟體 ( 硬碟的資料取證和製作複本工具 ) Recuva Windows 檔案救援工具  (記得要選進階選項,才能保留目錄結構) FileSalvage Cisdem DataRecovery 3 Mac 檔案救援工具 Active@ Password Changer 重設 Windows 本機管理員和使用者密碼 Cain & Abel Microsoft 作業系統的密碼工具。 ( 偏駭客工具 ) fsutil LastAccessTime 禁用 DevCon 指令版的裝置管理員 wevtutil 檢視事件日誌 RegScanner Capsa Snifer 網路竊聽封包工具 Ettercap 中間人攻擊 (MITM) Deep Log Analyzer log 分析工具 myisamlog myisamlog — Display MyISAM Log File Contents RAM dump 從網頁版 Dropbox 取出 login_email 、 login_password 字串使用 RAM Capturer strings PEiD 偵測加殼 DependencyWalker I...

CHFI v9 (Computer Hacking Forensic Investigator, 2017)

查看FB的上一篇網誌,已經是一年前考完CEH的事了。合校後非常忙碌,業外閱讀幾乎停擺,只能又來寫應考心得。  CHFI (Computer Hacking Forensic Investigator Course)是由EC-Council所規畫設計的「資安鑑識調查專家認證課程」,名為專家,可是原意中哪裡找得到專家二字?客觀而言,說是「電腦鑑識調查人員訓練課程」較為適宜。課程設計希望結訓人員能對遭到入侵攻擊的一般使用者個人電腦,或者以電腦從事電腦輔助犯罪的涉案電腦,具備基本的處理常識;在適法且不侵犯隱私的前提下,以符合科學的方式紀錄與保存證據,以供後續內部調查或司法訴訟之用。  電腦鑑識的結果,理想情形是要能擺上法庭的。在處理電腦之前,永遠得先解決人的問題,並且滿足法律要求。你如何有權碰到別人的電腦?如何取得正式授權或搜索令?所處地區的法規有相關規定嗎?即使只是老闆交辦進行內部調查,其實可能踩到隱私權的紅線,可以做嗎?該做嗎?課程的開頭不斷強調鑑識相關的法規遵循事項以及原則。雖然看起來很多都是美國法規,台灣用不著;司法警察以外人員涉入刑事案件的機率更微乎其微(上CHFI的很多人是警察)。但課程還是強調:一切依法而行。不然苦心保留下來的數位證據法律上站不住腳,根本白忙一場,更遑論有沒有證據力了。  解決了法律層次問題後,課程接著討論鑑識程序,以及當中鑑識人員的角色與責任。第一時間回應者,管理人員,鑑識實驗室人員,從保留現場、紀錄、採證,乃至後續撰寫鑑識報告,皆有其專業分工。為了確保證物的證據力,除了像CSI那樣拉封鎖線、確實拍照和紀錄,對證物明確編號與妥善保存外,還應留意案件中資訊設備本身的特殊性。開機電腦中的可揮發性資料(volatile data)在關機或重開機後可能遺失,設備移動或纜線拔除後可能無法重置回原來狀態。如果遇到的是Iphone,更可能會被遠端滅證。妥善的將證物保存下來,才能進行次一階段的數位採證程序。  取得資訊設備之後,接下來得將當中的資訊保留下來。那種開著電腦在裡面找檔案的做法,是百分之百的大忌,因為會將檔案時間弄亂,又留下一堆不知是誰造成的操作軌跡。正規的作法,應該是利用外接硬體或採證軟體,將整個磁碟做 Bit-Stream copy到為鑑識而設置的專用硬碟中,製作一份以上的副本,並透過 hash校驗確保採證的結果是同一份。針對記憶...

CEH V9 (Certifed Ethical Hacker)

CEH 可粗略意譯為有牌的道德駭客(Certifed Ethical Hacker),是 EC Council 針對從事駭客工作者規劃的「入門級測驗」。目的在給予從事相關作業者基本「觀念」,因此實作門檻難度不高,重點是應試者對入門工具要熟,各種鳥獸草木之名要一把抓,而且得多掌握新興議題。某些公司為了吸引學員上門,將CEH包裝成所謂駭客殺手,本人覺得那實在言過其實。我連自己家的老XP都還打不下來(掩面.......) 上這門課的講師Vincent,對這門CEH的定位有一點點不以為然:要打就要把人家給打爆。嫩嫩的,想耍狠又要扮白道,不是怪怪的嗎?不過,畢竟是入門嘛,來日方長,就別太計較了。 CEH的考試得先上完原廠課程。考試當天到EC Exam網站內註冊後,由監試人員輸入考試碼,開始線上測驗。考題125題2個半小時,要八成以上通過才算通過。答完125題後直接告訴你過還是不過,沒過的話得再繳6000元擇日補考。 以此次應考CEH9的情形而言,應考者可以從下拉式選單瀏覽作答過的題目,檢查答案是否正確,而且只有單選題,算是相當人性。此外,CEH9的題幹比起考古題已經精簡很多,無複選,所以英文熟悉與否,影響作答速度非常多,常見的英文詞彙必須要熟到都能順暢地念得出來。日本考生據說可以選擇日文版,台灣考生就沒有這個特權了。 準備: 上課聽講師的補充很重要。因為講義投影片非常零碎,而CEH LAB的所列的重點,跟實際出題要問的不太一樣。 考古題要念,但功用比較接近高中英文閱讀測驗。 考題分析: 以2016/9/30的考題而言: 1.Nmap是大魔王,接近5-6題;Hping也有1-2題。 考題選項會給出執行結果,讓你判斷下的是哪一種指令。進階題型是請考生判斷,hacker哪裡下錯指令了?沒有實際下過指令的考生,還是乖乖打開命令提示字元吧。 2.網路概念很重要,TCP 三向交握、封包的組成考很多,至少4題。子網路遮罩的算法要熟,至少2題。ACL的設法1題(唉我系統開發組的,哪裡看得懂阿 >.<) IDS 誤報漏報的概念,Vincent也是一再強調。 3.密碼學、加密演算法的比較,3題以上。 4.防火牆那些情形算 誤報/漏報 2-3題。 5.Wifi入侵至少3題(私架基地台、rogue ap) 6.法規遵循2-3題(H...