TVN 漏洞公告 (於新視窗開啟)
台灣本地的弱點通報平台,收錄國內廠商產品的漏洞公告,對盤點在地供應鏈風險特別有用。
twcert.org.tw
資源中心
以下連結指向政府機關、標準組織與非營利機構的公開資料,非坤安科技所有,內容以原發布單位為準。
10 份參考資料
台灣本地的弱點通報平台,收錄國內廠商產品的漏洞公告,對盤點在地供應鏈風險特別有用。
twcert.org.tw
國內資安政策研究與技術服務機構,發布資安技術規範與情資,是公部門專案的常見引用依據。
nics.nat.gov.tw
主管機關的公告與法規解釋來源,資通安全管理法的子法與作業辦法皆由此發布。
moda.gov.tw
NCCoE 以實驗室環境建置多套零信任架構的完整記錄,含實際組態與踩到的問題,是最接近實務的公開資料。
csrc.nist.gov
以實際觀測到的攻擊行為整理的戰術技術矩陣,橫向移動相關技術可直接對照微分段策略的涵蓋範圍。
attack.mitre.org
收錄有實際遭利用證據的弱點。修補排程若要有優先順序,這份清單比 CVSS 分數更貼近真實風險。
cisa.gov
弱點識別編號的權威來源,各家情資與掃描工具的共同索引。
cve.org
歐盟視角的年度威脅趨勢分析,含各產業別的攻擊手法統計,適合作為風險簡報的引用來源。
enisa.europa.eu
依實際資料統計出的十大應用程式安全風險,是開發團隊資安訓練最常見的起點。
owasp.org
依導入難度分三級的控制清單,資源有限時可用來決定先做哪一項。
cisecurity.org