文章列表
應用程式風險分類 (Threats by Application Vulnerability Category)
筆記整理 MSDN 經典資安教材Improving Web Application Security: Threats and Countermeasures)中關於「應用程式風險分類」內容。
安全軟體開發檢查清單 (Web Security Development Checklist)
綜合整理安全軟體開發上安全注意的**安全原則**、**實作細節**、**最佳設定**等項目檢查清單。
Analyzing Data with Microsoft Power BI 證照準備心得 (DA-100)
因為業務的需要自主準備 DA-100 證照,參考之前準備AZ-104 的經驗,以 Microsoft Learn Path 為學習素材,並輔佐 GitHub 上的 Lab 來強化實作。準備本證照最大的用意不是證照本身,而是在攻略各個配分項目的同時,提升自己對 Power BI 的認識與理解 💛
ASP.NET Web.config & Http Headers 安全設定大全 (Guide to Secure your Web application by web.config configuration)
不論是程式開發或是資安實務都會提到對於 Web.config 的安全設定,本筆記整理各種無論是隱藏伺服器資訊、保護 Cookie, Session 等設定 Web.config 的方式 💡
如何用各種方式快速地產生執行批次作業腳本 ⚡ (Create Script file by coding)
筆記如何用各種方式( Powershell, python, batch ? babsh ?) 快速地產生執行腳本 (Scripts)。
修正 ASP.NET MVC 常見 Checkmarx 原碼檢測漏洞 (Fix ASP.NET MVC Common Vulnerability Scan By Checkmarx)
本篇實驗用最基本的 ASP.NET MVC 專案進行 Checkmarx OWASP:2017 原碼檢測,並驗證如何修正檢驗出的漏洞,並將整個過程加以筆記。
ASP.NET MVC 5 預設的資安機制
本次的筆記源自於 ASP.NET: Security 課程的啟發,其中討論了關於 OWASP 中常見的弱點以及其在 ASP.NET MVC 中可能出現的方式。而實際上學習的心得發現 ASP.NET MVC 有相當程度的預設的安全機制,而瞭解這些機制與 OWASP 中常見的弱點,可以更有安全開發的意識。