站内搜索:
免费注册 登陆     
您现在的位置:TT安全 > 软件开发安全
软件开发安全
新闻
技巧
专家答疑
2008-2-1
你会意识到我们将不得不使用不同的技术工具来打败对手。这不是你的技术员所能解决的问题,技术工程师也必须加入其中,这样才能确保你的后端存储设备的安全……
2008-1-14
网络安全形势的日益严峻和软件应用相关法律法规的出台,将企业对安全和遵从性的需求从软件应用阶段扩展到软件开发阶段。为了保障软件生产机构能够向客户交付高质量、符合相关行业规范的软件产品,在开发阶段对软件安全性和遵从性的强化至关重要。
2008-6-5
恶意开发者可以是任何导致团队协作代码开发产生问题的人。从喜欢恶意地让项目走弯路的人,到把开发成果据为己有的篡位者,都是害群之马。
Email安全
Web安全
根据Mimecast的一项最新研究,大约有近94%的公司承认,他们在防止公司机密通过邮件外泄方面显得力不从心……
SOA与Web服务安全
数据库安全
SOA安全只确保应用服务器和端点提供适当的验证和授权功能以及端到端的安全传输。Juniper的中国区总经理张小琳认为,这种认识比较片面,SOA须在四个方面打造安全性。
IM安全
产品应用安全
早在几天前,听到同事说"朋友msn发来一个网页,自己输入了密码,结果过了几天后,MSN密码错误,可能是被盗了。"当时还问同事要地址,他却说找不到地址了……
TechTarget中国旗下网站原创推荐
存储
服务器
CIO
SOA
当向存储厂商咨询存储管理方案时,什么是与存储相关的五个安全问题?支持哪种协议?我们来听一听专家的解答。
网络
数据库
数据中心
同许多互联网协议一样,SIP协议是根据简化的思路,而不是安全的思路设计的。这个协议本身就存在一些安全漏洞,将标准转化为产品的开发人员也为这个协议增加了安全漏洞。
软件开发安全
问:共享软件应用程序比商业软件更容易受到安全风险?答:不是必然的。这要涉及要你对开发人员的信任程度……
创建NAQC(网络访问隔离控制)的最后一步(第七步)是在RRAS内制定实际的隔离策略。在这一部分中,我将要在RRAS中创建隔离策略……
本文是创建NAQC(网络访问隔离控制)的第六步。上一步种已经创建了配置文件,而这些配置是创建在可执行文件里面的,那么如何向远程用户传输分配这些文件呢?
在过去,相当普遍的称为野指针(dangling pointers)的程序错误经常被看作是质量控制问题而不是安全因素。但这种类型的bug完全有可能破坏系统或者引起一个严重的安全威胁……
随着恶意软件的商业化,2007年的信息安全问题较之往年更加严重……
最新更新
专家答疑
技巧
Mike Chapple
问:哪种数据存取技术更安全:SPAN还是TAP?答:首先我们先解释一下这两种技术。他们都是监控网络上的流量的可选择的方法……
Ed Skoudis
问:我听说的跨站点脚本攻击(XSS )是目前最高等级的安全风险。是否有企业安全专业人员可以使用的新的策略来防御它呢?
Ed Skoudis
问:共享软件应用程序比商业软件更容易受到安全风险?答:不是必然的。这要涉及要你对开发人员的信任程度……
白皮书
解决方案
本白皮书旨在阐述使用数据集成方案解决中国企业数据问题的必要性,并就中国企业实施数据集成的最佳实践给出IDC的建议和观点。
在我电信机构中IT业务系统应用的日益增多,网络安全审计在“管理和规范第三方维护厂商的行为”方面有了用武之地,它成为防护业务系统的安全十分重要的手段。
用户通过部署审计系统,对各类人员操作行为的全过程的审计通过全面审计内外部人员的各种操作,定位责任人,从而真正确保业务系统安全有效地运行。
启明星辰公司天玥网络安全审计系统是面向用户业务应用层面的安全防护的最佳实践,采用传统的旁路部署模式,能从深层次角度杜绝针对IT业务系统的高科技犯罪行为的发生。
Citrix安全网关(CSG)为MetaFrame服务器和安全套接字层(SSL)之间的Citrix独立计算架构(ICA)数据流起到了安全Internet网关作用,其中,SSL 激活ICA客户端工作站。
TechTarget中国旗下网站群
All Rights Reserved, Copyright 2008, TechTarget中国
TechTarget中国