分析
-
信息安全职业成功:认证VS经验(一)
2012-07-18很多安全从业人员都认为职业认证会对他们的信息安全生涯有着积极的影响。但是职业认证、还是操作经验更有用?
-
免费或付费杀毒软件?(二)
2012-07-17像AVG这种免费的杀毒软件仅能提供防病毒和反间谍软件保护,但那些已经购买AVG升级版本的人更可以依靠产品特性受益。
-
免费或付费杀毒软件?(一)
2012-07-17付费的版本物有所值么?与购买杀毒软件费用相比,病毒或恶意攻击之后还有潜在的清理成本,免费杀毒软件的节省是虚假的吗?
-
软件开发:安全编码的九个最佳方法(三)
2012-07-16程序员可以使用攻击模式来确认相关攻击所针对的特定编码缺陷,并确保这些缺陷不会出现在其代码中。
-
软件开发:安全编码的九个最佳方法(二)
2012-07-16软件应当只保留最少的所需状态的信息,并且应当经常清除写到高速缓存中的数据和磁盘临时文件中的数据。
-
软件开发:安全编码的九个最佳方法(一)
2012-07-15开发团队的所有成员应当清楚常见的编程错误及原因和减少错误的方法,以及这些内容对当前软件项目的适用性。
-
LinkedIn泄露带来的思考:我们需要密码数据库存单
2012-07-11许多企业已经收集了以各种方法存储密码的应用程序和系统,无论是员工密码或客户密码,密码保护都是一个严重的问题。
-
CA云安全:从混乱走向控制
2012-07-08云计算是一把双刃剑,它带来的好处毋庸置疑,但它的安全问题也困扰着一些企业。如何管理企业敏感信息?如何控制来访者?
-
根除不良软件 解决恶意软件(一)
2012-07-03不良软件、或是恶意软件哪个更糟糕呢?不良软件与恶意软件经常被混淆在一起,但其实它们并不一样……
-
安全编码有章可循(二)
2012-06-27在开始代码开发之前,开发者应当在最大程度上启用编译器的警告和错误。如果在日后再去应对所报告的问题,其代价将很昂贵。
新闻 >更多
-
苹果零日漏洞使iOS设备遭受攻击
在1月27号苹果公司披露并修复了其CoreMedia框架中的零日漏洞,该漏洞目前正在受到攻击。 该漏洞被标记为 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]
-
戴尔“安全事件”可能会影响数百万人
本周戴尔公司通知客户,他们正在对一起数据泄露事件进行调查,其中攻击者入侵的门户网站可访问包含客户信息的数据库。 […]