資安與認證

網站與系統的資安實戰:OAuth / SSO / JWT 認證、CORS / CSRF / XSS 防護、滲透測試、MQTT 訊息協定資安、加密儲存、敏感資料隱碼處理。

33 篇文章
Zeabur 環境變數外洩事件白話拆解封面,主標為 API 金鑰被偷走與 72 小時止血清單

Zeabur 資安事件白話拆解:你的 API 金鑰是怎麼被偷走的?中小企業老闆的 72 小時止血清單

台灣雲端部署平台 Zeabur 發生環境變數外洩,OpenAI、Anthropic、AWS、Stripe 等金鑰全在名單上。這篇不談技術黑話,用大樓與鑰匙的比喻拆解五段攻擊鏈,給你 72 小時止血順序、七個問外包廠商的問題,以及中小企業金鑰治理的最低配。

閱讀全文
資通安全管理法 A/B/C 級要不要做 CNS 27001 驗證?八份附表原文逐級對照,破解「兩年內一定要拿到證書」 封面圖

資通安全管理法 A/B/C 級要不要做 CNS 27001 驗證?八份附表原文逐級對照,破解「兩年內一定要拿到證書」

「不論 A、B、C 級都要兩年內取得 CNS 27001 認證」是錯的。我們把《資通安全責任等級分級辦法》八份附表逐份比對:C 級只要導入不必驗證、A/B 級是兩年導入三年驗證、D/E 級根本沒這一項,範圍也只限核心資通系統。另附一般民營企業到底受不受這部法律管。

閱讀全文
中小企業老闆「影子 IT」全公司治理完整 SOP:六個盤點訊號、五條停損動作、四條跨部門報銷拒付規則,把員工偷刷的 SaaS 收回 IT 預算可視範圍 封面圖

中小企業老闆「影子 IT」全公司治理完整 SOP:六個盤點訊號、五條停損動作、四條跨部門報銷拒付規則,把員工偷刷的 SaaS 收回 IT 預算可視範圍

你公司每月 SaaS 支出對得上帳本嗎?員工自己刷卡買的 AI 工具、CRM、設計訂閱,加起來可能多出帳本 30 到 40%。本文把影子 IT 治理拆成 30 天可執行的 SOP:6 個盤點訊號、5 條停損動作、4 條跨部門報銷拒付規則。

閱讀全文

需要資安與認證的專業協助?

根據企業流程量身設計管理系統,穩定可靠、長期好維護