駭客

Security Testing Tools 資訊安全測試工具集

Security Testing Tools 資訊安全測試工具集 這篇文章主要介紹幾個資訊安全測試工具的網站,這些網站提供資訊安全測試與分析所需要的工具 http://www.toolswatch.org/ http://sectools.org/ http://www2.opensourceforensics.org/tools   http://sectools.org/ 這個網站提供許多資訊安全相關的測試工具,介紹、連結、排名     http://www.toolswatch.org/ 這個網站主要提供許多業界動態的工具 例如: OWASP ASVS Assessment Tool (OWAAT)…

Read More

有 Https 就安全了嗎?

有 Https 就安全了嗎? 由於2014年許多 SSL 的漏洞被發現,SSL被廣泛的應用在 HTTPS 的網路資料傳輸。這篇文章主要說明網站在佈署HTTPS可能會遇到的潛在風險,注意事項、如何線上自我檢測的簡單方法與佈署上建議參考。 HTTPS (SSL/TLS)注意事項 因此,對於網站使用SSL提供 HTTPS來說,有沒有什麼要檢查的列表呢?  加密的金鑰至少要128bits 長 SSL V2 因為已知的風險較多,必須要設定為取消。建議使用TLS 1.2 X.509 certificates金鑰長度至少要…

Read More