分析
-
小企业也需要大安全:务必关注四大问题
2013-07-21在应对攻击和安全事故时,小型企业及其安全需求常常被忽略,因此小型企业面临巨大的风险。那么他们应该如何加强其安全性呢?
-
邪恶女仆攻击
2013-07-21邪恶女仆攻击是指针对已经关闭的无人看管的计算设备的攻击。邪恶女仆攻击的特点是,在设备持有者不知情的情况下,攻击者可以多次亲手接触目标设备。
-
如何加强移动应用开发安全?(一)
2013-07-18在开发移动应用时,开发者必须自始至终实施一套健全的安全原则,确保移动应用项目开发的安全,理解操作系统和API之间的不同点是非常重要的。
-
如何加强移动应用开发安全?(二)
2013-07-18有许多技术可以分析静态代码,查找潜在的漏洞。这些技术主要分为数据流分析、控制流图、污点分析、词法分析等,它们能够加强移动应用开发安全。
-
经过网络渗透测试 为什么企业仍然遭受攻击?
2013-07-17事实上入侵防御系统(IDS)和渗透测试没有直接联系,这两种方法都无法真正改进网络安全性。企业不能依赖于自动化渗透测试发现的漏洞或人造环境。
-
开源Java框架带来的应用安全风险
2013-07-15您是否了解一些开源Java框架的安全问题呢?例如,Struts、Hibernate、JavaEE。哪一个框架最安全,又有哪些措施可以提高它们的安全性?
-
如何制定Apache安全最佳做法?
2013-07-11Apache HTTP Server占Web服务器市场的份额超过50%,这也使其成为最热门的攻击目标,企业必须制定Apache安全最佳做法。
-
在BYOD环境中 如何保护端点安全?
2013-07-11iOS和Android设备浪潮将对企业端点安全有着越来越积极的影响。其中最重要的是苹果和谷歌正在加强其产品的安全性,提供超过Windows的优势。
-
职业规划:非供应商的安全认证(二)
2013-07-09安全领域有120多个认证,可选的很多。但问题是哪个认证适合你的IT职业道路?本文介绍了从入门级到高级的各种安全认证。
-
职业规划:非供应商的安全认证(一)
2013-07-08对于IT安全行业从业人员,一张安全认证无疑可以祝你一臂之力,本文概括了最好的非供应商安全行业认证,来看看哪些对你有帮助吧。
新闻 >更多
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]
-
戴尔“安全事件”可能会影响数百万人
本周戴尔公司通知客户,他们正在对一起数据泄露事件进行调查,其中攻击者入侵的门户网站可访问包含客户信息的数据库。 […]
-
NCC集团:2月份勒索软件攻击激增73%
NCC集团预计,根据1月和2月创纪录的数字来看,2024年的勒索软件活动将超过去年的惊人水平。 这家IT服务和 […]