Networking

Testing Event 8

測試活動8

23 Jan 2026 5:35 pm — 11:37 pm
Online Event 線上活動

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Praesent lacinia ornare lectus, eget aliquam nunc hendrerit elementum. Ut nulla urna, sodales et orci ut, congue mattis neque. Sed tristique sem odio, nec vehicula mauris efficitur eget. Sed ut lectus finibus felis laoreet iaculis vitae quis massa. Praesent venenatis dui quis lectus tempus, a tempor felis pulvinar. Proin non ante magna. Aenean blandit aliquet augue, fermentum cursus lacus ultricies ut. Cras vulputate ac felis id lacinia. Curabitur sit amet lorem pharetra, lacinia orci vitae, ultrices justo. Nulla facilisi. Nulla rutrum aliquet neque vestibulum varius.

Nulla in quam id turpis aliquam imperdiet. Sed vel ante venenatis, gravida felis ut, semper nisi. Donec sapien sem, venenatis congue gravida in, ornare sit amet nibh. Morbi suscipit placerat arcu, vitae fermentum leo lobortis a. Praesent cursus, felis ultricies gravida hendrerit, ipsum ex tincidunt ligula, ac ultrices augue orci at dolor. Duis vulputate eros sit amet purus vestibulum vestibulum vel id metus. Sed et sodales lacus. Nam dignissim convallis elit, eget pharetra dui suscipit a. Curabitur convallis urna feugiat ex lacinia, eget placerat nisi eleifend. Duis quis felis malesuada, tincidunt turpis sit amet, sagittis tortor. Duis a aliquam nulla. Cras molestie tristique odio, ac semper tellus ullamcorper eget. Sed posuere, neque vel convallis mattis, mi metus lacinia sem, eu placerat elit neque et dui. Nunc accumsan feugiat ligula non sagittis. Nam a hendrerit est.

Vivamus sagittis nisl sapien, ut suscipit est laoreet id. Pellentesque habitant morbi tristique senectus et netus et malesuada fames ac turpis egestas. Curabitur sit amet risus sed felis posuere eleifend. Donec maximus sem vel mi egestas aliquet. Nullam gravida condimentum sagittis. Aliquam porttitor dapibus felis eget dignissim. Curabitur sed consectetur justo. Nam vulputate nisl tincidunt bibendum fringilla.

Quisque blandit, velit sed pulvinar ultricies, dolor lectus molestie nisl, id tincidunt velit mauris vel arcu. Nunc nunc orci, maximus sed elit vel, mollis feugiat orci. Duis imperdiet nulla quis semper egestas. Curabitur aliquet porttitor nulla quis mollis. Donec id tellus sed nibh vulputate tincidunt at at nulla. Sed suscipit congue mollis. Orci varius natoque penatibus et magnis dis parturient montes, nascetur ridiculus mus. Mauris sit amet erat libero.

Integer a odio vitae sem lacinia condimentum in vel sapien. Aenean condimentum ullamcorper lectus vitae porta. Ut a laoreet tortor. Aliquam sed laoreet risus, eget interdum justo. Nulla facilisi. Vivamus at risus lacinia, tempor tellus ac, ornare mi. Cras nunc justo, vehicula vel augue eget, laoreet rhoncus nibh.

設計時應使用縱深防禦(Defense in depth),即當多於一個子系統被誤用時,系統的完整性和其儲存的資訊才會受損。當對一種安全措施的破壞不會使得對另一種措施的破壞變成更容易時,縱深防禦有效。同時,串行原則表明,幾個簡單的保護措施不能連接成為一個複雜的保護措施。

子系統應被預設在安全設定下,並應儘可能設計為fail secure而非fail insecure。理想地,一個安全系統應當在合法使用者特意地,自由地決定之下才能使其不安全。

另外,安全不應是全有或全無的問題。系統的設計者和操作者應假定安全性的違反是不可避免的。系統活動應有完整的審計紀錄檔,在違反安全性的活動發生後才可確定其機制和程度。遠端儲存審計紀錄檔可保護系統紀錄檔不被侵入者修改。最後,充分公布(full disclosure)有助於在系統漏洞被發現時,儘可能地縮短此安全隱患存在的時間。

Event photo
Event photo
Skip to content