TechTarget安全 > 分析

分析

  • 软件安全十诫(四)

    2012-10-30

    不要陷入“神奇加密神话”的陷阱。加密当然是有用的,一些系统仍将需要加密功能,但安全是一个系统级属性。

  • 软件安全十诫(一)

    2012-10-29

    在成熟模型中构建安全(BSIMM)十分流行,作者认为它是唯一可用于衡量软件安全计划的数据驱动模型。

  • 软件安全十诫(二)

    2012-10-29

    BSIMM没有提供直接的建议来指导你的公司如何处理软件安全问题。,它从事实出发,详细描述软件安全状态,本篇继续上文具体介绍了基于BSIMM的软件安全十诫。

  • SSH的密钥管理

    2012-10-22

    SSH的密钥管理主要包括两个方面:生成公钥/私钥对以及公钥的分发,本文将对这两个密钥管理工作分别介绍。

  • SSH简介

    2012-10-21

    企业越来越多地应用SSH(Secure Shell)技术来进行远程控制和数据传输工作,本文将详细介绍SSH原理及其安全验证。

  • 恶意软件Flame分析:如何防御欺骗证书?

    2012-10-10

    每当新发现一种恶意软件,它就会马上成为安全领域的热点话题,而且它们总是被认为比其他恶意软件更特殊和更高级,Flame也是如此。

  • 专家称:防止Web应用威胁任重道远

    2012-10-08

    在2012年前两个季度之间SQL注入和跨站脚本攻击仍然是最有针对性的Web应用漏洞,而HTML 5更使这种情况雪上加霜。

  • IPS/IDS的技术创新与改变

    2012-10-07

    曾经IPS/IDS被认为是解决企业内部检测攻击的最佳方案,但近几年它有些“过气”。其实人家也不是一成不变,本文介绍了IPS/IDS的最新技术,新功能和其他显著变化。

  • IPSec VPN 与SSL VPN简介

    2012-09-25

    VPN虚拟专用网,指在公共网络(如Internet)上构建临时的、安全的逻辑网络的技术。本文介绍了最常见的两种VPN:IPSec VPN和SSL VPN。

  • 企业感染僵尸网络 专家倡议少使用自动化技术(二)

    2012-09-19

    许多企业仍然依赖过时、基于签名的防病毒软件。但是针对性攻击以及此类的僵尸网络应该依靠专业人员。

共880条记录

新闻 >更多