RSS订阅
RSS订阅TT安全
您现在的位置:TT安全 > 专家答疑
专家答疑
重点推荐
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
David Mortman
作为常驻CSO,David Mortman负责Echelon One的研究和分析项目。David是Siebel Systems,Inc的原首席信息安全官(CISO),David和他的团队负责Siebel的全球IT安全基础设施,包括内部和外部。他还与Siebel的产品小组以及该公司的物理安全小组亲密合作,并为Siebel的产品安全和产品隐私作出了努力。 此前, Mortman先生是Network AssociatesIT安全经理,在那里,除了管理数据安全,他还负责在产品发布前开发并测试的所有NAI的安全产品,他们被释放给客户。在此之前, Mortman是Swiss Bank的安全工程师。他还是USENIX/SAGE和ISSA的CISSP成员,并且是RSA2002年和2005年的安全会议的邀请讲师,Mortman先生还是一位渗透测试员。他曾在RSA 2007和2008年大会、 InfoSecurity 2003大会、 Blackhats 2005-2008大会、 Defcon 2005-200大会8以及Information Security Decisions 2007和2008年大会上发言。Mortman先生还是很多咨询委员会成员,包括Qualys、Applied Identity和 Reflective。他拥有自芝加哥大学的理学博士学位。
2008-12-29
问:我最近为我们公司的合作伙伴作了一次渗透测试。合作伙伴报告说他们被黑了,现在公司被卷入了诉讼!我要怎么做才能挽救我作为一名道德黑客的名誉呢?
2008-12-15
问:管理是考虑雇用可以远程工作的员工.在一个小型公司中制定远程访问安全策略方面您有什么建议……
John Strand
John Strand是他的公司Black Hills Information Security的高级安全研究员,而且是Argotek Inc公司的TS/SCI项目顾问。他还作为取得证书的SANS讲师教授SANS 504“黑客技术 利用和事故处理”,517“切边黑客技术”和560“网络渗透测试”课程。 John开始接触计算机安全是在Accenture Consulting的入侵检测、事故回应和漏洞评估/渗透测试等领域。然后他进入Northrop Grumman,专攻DCID 6/3 PL3-PL5(多级安全解决方案)、安全架构以及项目认证和鉴定。John还是Nagios 3企业网络监控的丛集作者之一。他获得了Denver University的硕士学位,而且目前是Denver University的教授。在空闲时间他还写了摇滚音乐,而且在fly-fishing上作了多种尝试。
2008-12-25
问:只能在安全模式下移除的恶意软件,在XP正常模式下运行定期每日杀毒扫描的时候要注意什么?答:警觉是最强大的安全工具……
2008-12-8
Rootkit是很多想要访问受害者系统的攻击者选择的工具。有了这种恶意软件,攻击者可以在受害者的计算机上安装恶意代码,而用户很难检测到这种方式……
Stephen Mencik
Stephen Mencik是Raytheon公司的高级首席系统工程师。他自1981年就开始专注计算机和网络安全,是美国国防部计算机安全中心部的专属会员。他曾帮助众多国防部系统评估和设计安全系统,包括国防部数据网络,国防部消息系统和美国国安局的电子密钥管理系统。
2008-5-15
把服务器放置在DMZ内部,而不是网络内部,是为了防御来自网络内部或外部的攻击。分离服务器和DMZ的另外一个原因是,为了帮助保护内部网络。
2007-12-2
我有三台Window 2000服务器,每一个都部署在分离的隔离区(DMZ)里,我想用软件对他们进行备份,软件运行在内部网中的服务器上。我可以通过配置额外的网卡来访问我们的内部网络,而不是开启防火墙的端口吗?这只用于备份。如果这是可行的,我必须禁用其他的网卡吗?
Mike Rothman
Mike Rothman是一家独立信息安全研究公司的总经理和首席分析师。最为一位终端用户,他已经连续15年的时间提倡世界企业和中等规模的商业,他的工作是发起引人深思的关于如何确保核心商业需求的信息安全方面的讨论。 在建立Security Incite 之前,Mike是META Group的首位网络安全分析师,并曾在TruSecure的CipherTrust共司担任主管职位,而且他还是SHYM科技工色的创始人之一。Mike经常为TechTarget撰稿,是一位受人尊重的信息安全专家。
2008-12-22
华尔街危机好像要对整体经济产生长远影响,所以作为一名安全经理,我被要求缩减预算。你有没有什么办法帮助保护预算,特别是因为我们没有包含所有的基本情况?
2008-12-3
问:我们已知的管理DNS的最佳做法,有哪些是可以信任的呢?更具体地说,在普通的企业风险排行中,DNS安全应该处于什么位置?
Kevin Beaver
Kevin Beaver是Principle Logic LLC的创始人和首席顾问,他有16年的IT和信息安全的工作经验。在进入信息安全服务行业前,他的工作曾经涉及卫生保健、电子商务、金融和教育行业的信息技术和安全。他擅长的领域包括网络和无线网络安全、信息安全评估和事故回应。 Kevin是Technology Association of Georgia的Information Security Society创始人和主席,而且是几家大学和企业的IT顾问团成员。他在Southern Polytechnic State University获得了计算机工程技术的硕士学位,在Georgia Tech获得技术管理的博士学位。Kevin还获得了CISSP、MCSE、Master CNE和IT Project+等证书。
2008-11-6
有一种观点是不要让终端用户定期更改密码。他们说系统帐户和系统管理员层应该继续这么作,但是一般用户不能。我觉得他们的观点有些奇怪……
  页次:3/3  [首页] [上页]1 2 3 分页
TechTarget中国旗下网站原创推荐
存储
CIO
SOA
数据库
外包备份数据是一种便捷、可靠的备份处理方法——只要你选择了合适的供应商,提出了合适的问题。在你签署文件之前,应向供应商咨询一些问题,具体如下……
网络
服务器
数据中心
网络安全尤其是网络准入控制(NAC)可以说是服务器虚拟化的死穴。随着虚拟服务器在数据中心的广泛应用,传统的接入控制很难再继续顺利实施。该怎么办呢?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
技巧
新闻
在最坏的垃圾邮件服务提供商名单中,谷歌公司(Google)排名第三。根据跟踪垃圾邮件的非营利组织Spamhaus的数据……
一家安全软件公司近期向通过BT网站下载Windows 7 Beta的用户发出了警告,称该版本中包含一个严重漏洞,很有可能导致计算机感染恶意软件。
据微软发布的预告,2009年伊始,微软将发布一个安全更新。微软说这次安全更新修复了Windows的严重漏洞。这次更新是微软每月补丁的一部分……
白皮书
解决方案
数据作为信息的重要载体,其安全问题在信息安全中占有非常重要的地位。为了能够安全可控地使用数据,需要多种技术手段作为保障,这些技术手段一般包括……
无线网络可以提供为全球各地的客户提供大幅度提高的移动性、灵活性和生产率。不幸的是,从安全的角度来说,它们也意味着您可能会成为一个网络广播源,在网络中引入新的安全威胁因素。事实上,一种全新的、专门针对无线网络的入侵检测和拒绝服务(DoS)攻击正在迫使无线局域网(WLAN)供应商在他们的WLAN 入侵检测系统(IDS)产品中加入新的检测和防御服务。
思科ASA 5500系列自适应安全设备是结合了一流安全性与VPN服务的专用平台,面向中小型企业(SMB)应用。那么它哪些功能呢?
现在,全球通过传统公用交换电话网络(PSTN)拨打电话的次数高达每天数百万次。但是,PSTN 一直是不法分子觊觎的目标,而且数千个网站都为不法分子提供建议和工具。利用了集成式网络安全最佳实践的中小企业能够经济高效地利用IP网络保护IP语音服务。出色的IP电话系统必须具有内部安全特性,用户只需启用这些特性,就能得到妥善的保护。
防火墙是一种应用在网络上的安全设备,应用的主要目的是防止网络中不安全因素对网络、系统的影响。其中主要功能包括:防黑客攻击、访问控制和审计纪录三个大的方面。曙光龙芯防火墙是真正实现了从软件到硬件、从整机到芯片都完全自主知识产权的产品,是曙光公司为用户精心设计的智能化防火墙产品。曙光龙芯防火墙实现了处理能力与高安全性的有机结合,使得产品不仅仅是具有高性能的处理能力,也更有效的保障了用户的安全。