Pinned從IEC 62443–4–1 模糊測試(Fuzzing Test)IEC 62443–4–1中SVV(3)為脆弱性測試,當中的(a)原文如下所示Dec 30, 2023Dec 30, 2023
Pinned從IEC 62443-4-1 觀點看動態執行資源管理(Dynamic runtime resource management)此篇介紹動態資源測試觀念、為何需要測試與動態資源測試工具。Dec 9, 2023Dec 9, 2023
PinnedProfileMBA, Digital Transformation, Python, Consultant — burnice的顧問生活 (home.blog)May 12, 2021May 12, 2021
Pinned何謂縱深防禦?What is the defense in depth?這篇主要簡單解釋甚麼是縱深防禦、比較各個定義、相關控制措施案例及縱深防禦的層級。Feb 16, 2023Feb 16, 2023
CB體系簡介在資訊安全領域,不少檢測機構公布通過CBTL的檢測認證,為產品提供產品檢測提高安全性。此篇說明IECEE、CB體系、NCB、CBTL之間的關係與概念。May 13, 2022May 13, 2022
風險分析方法-故障樹是甚麼?它能否用工控環境?風險分析有定性方法、定量方法及情境方法。而故障樹可以適用的定性及定量的方法。故障樹主要識別 「系統」並分析「系統」造成特定不良事件(稱作頂事件)因素的技術。May 20, 2021May 20, 2021
Comprehensive Risk Identification Model for SCADA Systems, Abdelghafar et al.(2019)-前言摘要:Apr 29, 2021Apr 29, 2021