跳到主要內容

巴里心。巴里情。巴里心情(四)



第三天,這一整天的行程,真是太美妙了



舒服到連晚上都捨不得睡,哪怕一醒來,夢就醒了...





不過該來的第四天還是會來



之後這兩天就是比較清閒的行程了



早上我們就去看了咖啡工廠



而且才見識到,原來咖啡有分公豆和母豆阿!!

























而我們一般喝的,就是咖啡母豆



他的形狀,比較乾扁



比較苦苦酸酸的



像我就要加奶精與糖,才喝得進去~"~





另外這裡的主角,就是咖啡公豆



形狀會比較飽滿圓潤



喝起來,快幾乎沒有苦澀味



直接喝黑的,也很好入口





另外~老闆有教咖啡冰沙的作法~



先泡好熱咖啡且調好味



之後分別倒入馬克杯和咖啡杯



大的馬克杯,冰在冷凍庫



小的咖啡杯,冰在冷藏室



過一天之後,再將兩杯用果汁機混和打散



就是一杯可口的咖啡冰沙囉!!







那逛完咖啡工廠之後,隔壁就是行程內的熱石按摩spa的地方



有人說,這個是所有spa最舒服的



當然有人喜歡精油spa



就到時候等你來鑑賞囉^O^





那下午的行程,就是到去海盜船



不過在這中間,我們有要求去逛百貨公司,應該說是我想要買polo的地方



呵呵



而且還是家sogo百貨呢



果然百貨公司,到哪都差不多



就一般般囉~~



那到了海盜船~



就是再看他們的表演囉!!那表演片段,可參考我的相簿『巴里島-小陳篇』就有一小段的錄影









































那這邊結束後,最後一個晚上



當然沒有這麼快結束阿~



再加行程~~跑去Hard Rock 聽band的現場演唱



哇~真的是超感人



整個音場就環繞在你身邊



感覺只有棒



讓我又忍不住點了vodka





聽說附近街上是精品街,所以也有人去逛逛了









































留言

這個網誌中的熱門文章

WUSON的CISSP課後筆記整理-葉柏毅Alex Yeh

  CISSP考試心得-Alex Yeh 心智圖 心智圖PDF Structure Architecture Framework Approach Methodology Domain 口訣 Domain 1. Security and Risk Management   C、I、A+GRC(安全和風險管理) Domain 2. Asset Security   盤點、分類、保護(資產安全) Domain 3. Security Architecture and Engineering   時時都安全、處處都安全(安全架構和工程) Domain 4. Communication and Network Security   處處都安全(通信及網路安全) Domain 5. Identity and Access Management (IAM)   I + 3A(身分識別及存取控制) Domain 6. Security Assessment and Testing   查驗、訪談、測試(安全評鑑及測試) Domain 7. Security Operations   日常維運、持續改善(安全維運) Domain 8. Software Development Security   時時都安全、處處都安全(軟體開發安全) 美國法定目標(FISMA)/ 資通安全法 CIA C機密性:資料不被偷 I完整性:資料不被竄改 A可用性:資料隨時可用 Integrity完整性 Data Integrity(資料完整性) Authenticity(資料真偽;真實性) Non-repudiation 不可否認性(法律上):傳送方不能否認未傳收;接受方不能否認未收到。 FISMA NIST FIPS 199 NIST SP 800 資產Asset:有價值Value的東西,且值得保護 Assets 通常指資訊系統 資料 電腦系統 操作系統 軟體 網路 資料中心(機房) 人(最重要) 業務流程 資安目標(定義): 透過安全管制措施,保護資訊資產不受到危害,以達到CIA目標 進而支持組織的業務流程 將安全融入組織業務流程(人事/採購),產銷人發財 支持組織的「產品」及「服務」持續交付 為公司創造價值,實現公司的使命及願景 公司最高經營階層的管理作為就叫做治理. 管理是達成目標的一套有系統的

[補充]Common Attacks

  參考來源: Wuson - Common-attacks  , Wiki 如翻譯或解釋有誤,歡迎提出更正。 Brute force: 蠻力攻擊 (英語:Brute-force attack) ,又稱為 窮舉攻擊 (英語:Exhaustive attack)或 暴力破解 ,是一種 密碼分析 的方法,即將密碼進行逐個推算直到找出真正的密碼為止。 Advanced Persistent Threat (APT) :高級長期威脅(英語:advanced persistent threat,縮寫:APT),又稱高級持續性威脅、先進持續性威脅等,是指隱匿而持久的電腦入侵過程,通常由某些人員精心策劃,針對特定的目標。其通常是出於商業或政治動機,針對特定組織或國家,並要求在長時間內保持高隱蔽性。高級長期威脅包含三個要素:高級、長期、威脅。高級強調的是使用複雜精密的惡意軟體及技術以利用系統中的漏洞。長期暗指某個外部力量會持續監控特定目標,並從其獲取數據。威脅則指人為參與策劃的攻擊。 Multi-vector, polymorphic attacks Buffer Overflows: 緩衝區溢位 (buffer overflow),在 電腦學 上是指標對 程式設計 缺陷,向程式輸入 緩衝區 寫入使之溢位的內容(通常是超過緩衝區能儲存的最巨量資料量的資料),從而破壞程式執行、趁著中斷之際並取得程式乃至系統的控制權。 Mobile Code: ActiveX, JavaApplet, Flash, JavaScript Malicious Software (Malware) Drive-by download attacks: 路過式下載 ,網頁掛馬攻擊 (Drive-by Downloads) Spyware Trojan Horse Keyloggers Password Crackers Spoofing欺騙 Masquerading,偽裝 Sniffers,竊聽 Eavesdropping,竊聽(隔牆有耳) Tapping,竊聽 Emanations 流出 and TEMPEST Spontaneous emission of electromagnetic radiation” (EMR) subject to TEMPEST eavesdropping 受 TEMPE

低調的大提琴

低調的大提琴 靜靜默默的歌唱 在無人發現的角落 獨自低鳴 低調的大提琴 沉溺於寂靜旋律 在月光灑落的夜晚 與蟲鳴交響 低調的大提琴 在漆黑中死去 在幾個世紀後才被發現 卻未曾留在任何人心中 低調的大提琴 不善言語表達 用它的靈魂唱出心情 在人們仔細聆聽下綻放光彩