Home

第0057期‧2021.06.20 發行
ISSN 2077-8813

最新消息

本期專題報導為「安威脅趨勢與防護策略」相關,介紹「教育體系資安檢核」、「FTP匿名帳號登入事件分析」、「Microsoft Exchange Proxylogon 漏洞說明」、「尋找駭客的鳳凰計劃-Web Shell 重生機制研究」、「新時代資安威脅下老百姓能做的事」、「淺論虛擬化技術及其安全的挑戰」;校務服務則介紹「心輔初談預約系統介紹」、「學生財務支援系統整併獎助學金申請」、「國立臺灣大學經費流用及變更申請系統簽核端教學」;產業專欄收錄「值得關注的4大安全趨勢」、「資安長2021年新職責:從風險減緩到業務促進」、「HIS的美學與人性化設計(上)(下)」、「時下資安團隊必備的八種新角色」」、「尋覓搶手IT人才的七項創新方法」等議題。

校務服務


心輔初談預約系統介紹

心輔初談預約系統是提供臺大學生預約心理輔導中心初談的平台,因原有系統已經過於老舊...為了讓學生可以方便使用此預約平台,系統改使用HTML5格式,同時提高系統安全也新增許多功能...


學生財務支援系統整併獎助學金申請

學生財務支援系統除了配合承辦單位及學校政策整合系統,包括獎助學金、學雜費減免系統、就學貸款、弱勢助學金、研究生獎勵金、生活學習助學金等系統。整併「教務處」、「國際事務處」、「研究發展處」設獎單位,提供同學查詢統一查詢獎助補助資訊...


國立臺灣大學經費流用及變更申請系統簽核端教學

本文說明國立臺灣大學經費流用及變更申請系統簽核端的使用操作說明以及近期即將上線之簽核端申請案件查詢功能...


專題報導


教育體系資安檢核

資訊系統帶給現代人十分便利的生活,在TANet學術網路中....伴隨而來的資訊安全相關風險大幅增加..透過導入相關資安作為與資安檢核,有效將人為之資安風險降低,並持續進行滾動式調整,進而提升資安防護能量...


FTP匿名帳號登入事件分析

今年一月上旬,北區學術資訊安全維運中心(North Academic Security Operation Center, 簡稱N-ASOC)團隊,利用Shodan搜尋學術網路,發現許多開啟FTP服務的設備可以不需密碼以匿名 (anonymous) 帳號登入。本文除分析FTP匿名登入問題,並提供多項建議防範措施...


Microsoft Exchange Proxylogon 漏洞說明

微軟於3月2日安全公告中修補了4項Exchange Server 的Zero Day漏洞,且已發現多個駭客組織串連四項漏洞成功駭入Exchange Server 環境,透過植入Webshell 後門程式,攻擊者能夠長期掌控受害組織郵件伺服器,竊取機密資料...本篇將著重於討論Proxylogon 漏洞攻擊流程及漏洞防護的建議處理措施...


尋找駭客的鳳凰計劃-Web Shell 重生機制研究

資安不就裝個防毒軟體就好了嗎?有系統被入侵,不就是工程師偷懶才被駭嗎?雖說防禦的技術進展很快,但是,駭客進步更快....道高一尺,魔高一丈,工具有其極限,但善用這些工具可以看到更多更深,普通人也有機會發現資安工具找不到的潛藏惡意程式...


新時代資安威脅下老百姓能做的事

資安,聽起來是一個高深的單詞,似乎和我們老百姓沒有關係。這樣就錯了,在我們的生活中充斥著資訊,所以資訊安全和我們的生活息息相關。這篇文章可以讓我們了解老百姓與資安的關係,也討論了在新時代資安威脅下,我們將如何能夠保護好自己的個資...


淺論虛擬化技術及其安全的挑戰

在過去的二十多年,虛擬化這三個字在各個IT領域的出現頻率越來越高,代表它已成為一項日益重要的技術。虛擬化技術也是奠定了雲端計算服務的基礎和推手。...本文嘗試探討虛擬化技術及有關的安全性,對其原理,實施方法,及可能面對的問題作簡要的介紹,希望通過對他們更多的了解,有助使用者個人或管理的虛擬化環境的資訊安全有一些幫助 ...

產業專欄


★本專欄轉載自「CIO IT經理人」雜誌


值得關注的4大安全趨勢

.壞消息:勒索軟體成為更大的威脅,致使找到安全人才變得 更加困難;好消息:資安長資安長將獲得影響力,安全基礎 設施也將獲得改善。
2020年,COVID新冠病毒大流 行對安全團隊造成了沉重的打擊。 勒索軟體攻擊增加。遠距辦公中斷 並削弱了安全處理程序..


資安長2021年新職責:從風險減緩到業務促進

2020年,資安長(CISO)面 臨許多挑戰,其中最重要的挑戰是 COVID-19及為此而從現場轉為遠 端工作的大規模遷徙作業...


HIS的美學與人性化設計(上)

前面幾期都在談有關後端微服務(Micro-Services)架構,如何將 單體式服務拆解成微服務架構,運行在容器化。也是近幾年很熱門 的軟體系統架構。但這一期的主角並不是後端微服務,不過微服務 架構背後的理論跟實踐方法,跟本期所要談的主角-微前端(MicroFrontends)有相當大的關聯。 因為兩者的基本概念是一樣...


時下資安團隊必備的八種新角色

網路安全專家的需求持續居高不下,請確保你雇用對的人。
目前,美國粗估仍有五十萬個空缺的資安職 務,其中含括166,000個資安分析師職缺──此乃該 職業最常見的職稱。 這些空缺的職務可能還會增加...


HIS的美學與人性化設計(下)

從UI談到UX,大家重視的其實就是使用者體驗。對醫療而言, 使用者體驗會從兩個構面來強調,就是先前提過的就源輸入及閉環 管理。首先我們必須要先理解Modal(互動視窗)和Non-Modal(非互 動視窗)應用在UX的概念。所謂的Modal...


尋覓搶手IT人才的七項創新方法

人才匱乏,然而需求卻不少。合乎所需的專家短缺,迫使 IT 領導人想方設法從各類領域尋找技能 純熟的專家。
分析、人工智慧、物聯網及許多其它形式的科 技大變革,正使得從軟體開發到網路、從安全到資 料分析等領域合乎所需的專家供不應求...


臺大電子報


提供全校一、二級單位發行及管理電子報功能,及提供訂閱戶自由訂閱或取消訂閱功能;以期減少校內紙張及垃圾郵件資源浪費,並能隨時提供校內師生迅速確實的電子訊息。

為方便您快速瀏覽新發行刊物,總覽首頁新增刊物縮圖跑馬燈,您可於縮圖上點選預覽刊物標題並選擇您有興趣的刊物訂閱!