2017.W28 - 進入世界的門票 - 資安

Ula avatar
By Ula
at 2017-07-11T23:00

Table of Contents

2017.W28 - 進入世界的門票
> 強者隨著你的等級會有不一樣的定義

## 前言 ##
上禮拜跟朋友聚會的時候 聊到了在資安界有很多強者大大

但隨著自己等級 (所學的內容) 提升 以前的大大似乎不是那麼強(?)

感覺就真在獵人中 獵人試煉遇到的新人殺手 根本就是個串場人物

而已經強到爆炸的蟻人篇 居然也只有等級 B 而已

連進入到黑暗大陸也只是 A 級難度而已




## 內容 ##
在資安圈子內 會有很多基本的概念需要了解

就跟獵人十條之二 獵人必須具備最低限度的武之心得,所謂最低限度即是念的修得。

如果有些東西不知道 在這圈子內可能會被當作是新人等級



CVE (Common Vulnerabilities and Exposures)[0] 是一個通用漏洞整理的地方

各種常見、不常見的產品安全性漏洞 都可以找到一個 CVE 編號

這個編號用 CVE-[年份]-[流水號] 的方式表示

例如 CVE-2014-0160 就是 2014 年發現的漏洞 當年度(可能)的第 160 漏洞

但是對於沒有熟記或者不熟悉 CVE 的人或許不了解這是哪一個安全性漏洞

但如果提到 HeartBleed 則大家都會想到知名的 OpenSSL 的記憶體洩漏問題

原則上來說 所有人都可以提報 CVE 但是需要原廠公司確認安全性漏洞

而在 MITRE 組織中有一個 CNA (CVE Numbering Authorities)

可以替自己的產品申請 CVE 編號 加快 CVE 的申請流程




另一個跟 CVE 很像的則是 CWE (Common Weakness Enumeration)[1]

這依然是 MITRE 傑作 用來分類各種安全性威脅

他可以藉由兩種觀點:安全研究員 與 開發人員 的角度來分類

像是 CWE-763 NULL Pointer Dereference[2] 則是一種潛在的安全性漏洞

代表存在這種問題的程式則會有 DoS 類型的安全性漏洞



[0]: https://cve.mitre.org/
[1]: https://cwe.mitre.org/index.html
[2]: https://cwe.mitre.org/data/definitions/476.html

--
Tags: 資安

All Comments

關於OSCP認證的一些問題

Ida avatar
By Ida
at 2017-07-11T04:15
嗨各位大大早安 小魯已經對這個證照研究好久了 發現很奇怪的是在台灣幾乎沒有人討論 我最重要是想學他的內容啦 看過好幾個國外的分享 覺得還不錯 想要在板上問問大家的意見 有人考過嗎 跪求經驗分享 順便問一下那在台灣的鍍金量如何 - ...

在外使用wifi 資安請教

Oscar avatar
By Oscar
at 2017-07-10T16:04
※ 引述《f26724309 (MetaApple)》之銘言: : 第一次來貴版發問,最近遇到一些問題。 : 想知道如果在外面的咖啡廳,或是租屋,因為自身訊號不好而使用業主自架的wifi上網( : 有設密碼),有心人士可以藉由擷取傳輸資料(比如line. Fb.skype)的內容嗎? : 先前有次去一間獨立咖 ...

在外使用wifi 資安請教

Oscar avatar
By Oscar
at 2017-07-10T15:52
第一次來貴版發問,最近遇到一些問題。 想知道如果在外面的咖啡廳,或是租屋,因為自身訊號不好而使用業主自架的wifi上網( 有設密碼),有心人士可以藉由擷取傳輸資料(比如line. Fb.skype)的內容嗎? 先前有次去一間獨立咖啡廳,用了一小時的wifi離開後,fb馬上被駭入,我連續改了好幾 個密碼才搶回來 ...

看電影學資安NCIS S14 E20

Tom avatar
By Tom
at 2017-07-06T11:32
喜歡追劇的朋友大家好 我們是ISDA(台灣資訊安全聯合發展協會) 為了要讓更多人了解資訊安全,除了基礎資訊安全教育訓練以外 我們將針對 影集裡面會提到的技術作一系列的資訊安全解說 也歡迎認同我們的朋友給我們一點鼓勵 到我們的FB粉絲頁按個讚加分享 https://w ...

2017.W27 - Path Traversal

Joseph avatar
By Joseph
at 2017-07-04T21:58
2017.W27 - Path Traversal andgt; 重新設計輪子當然可以 只要妳開的車裝上你的輪子 ## 前言 ## 最近在處理公司上的事情 一直覺得重新造輪子是個不錯的概念 但是也不要在公司產品上用你設計輪子啊 QQ ## 內容 ## Path Traversal 或者稱為 Dire ...