专家面对面
-
通过Google Chrome Frame和IETab插件确保IE安全
2011-11-29我们公司运行的几个遗留的应用程序必须在过时的IE浏览器版本上运行。Google Chrome Frame是否可以加强整个企业的安全?或者还有什么其它工具我们应该使用?
-
使用自动化攻击工具包提升Web应用安全
2011-11-21因为自动化攻击工具包可能给Web应用带来最大的威胁,有什么好的方法可以在企业内使用这些工具包来进行渗透测试?使用这些不稳定的工具会不会太冒风险了?
-
通过网络渗透测试确保应用安全
2011-11-14一个同行最近向我讲述了他们对应用的测试过程以及该测试有多么地全面,他们还对应用系统进行网络渗透测试。我认为这听起来就像是浪费时间和资源。你觉得呢?
-
OAuth 2.0:使用联合协议的利与弊
2011-11-13OAuth协议2.0版本作为一个IETF标准,目前已接近最后的完成阶段。它是一个联合协议,旨在简化对受到保护数据的授权和访问。本文分析介绍了该协议的优劣势。
-
虚拟补丁:为你的Web应用程序贴上创可贴
2011-11-13一些人认为,关于计算机的安全已由最初的物理安全,随后的网络安全发展到现在的应用安全。的确,攻击者已将攻击目标转向Web应用程序。那么,该如何保护Web应用程序?
-
从终端到云端 安全有待拨“云”见日
2011-11-09云计算在概念上基本达成了共识,可在实际架构和应用中,企业和用户都是一头雾水,不知从何下手。其中,对云计算持观望态度的一个重要原因就是安全性。
-
如何为特定场景选择应用安全工具
2011-11-08在紧张的预算下实现网络和应用安全通常需要达成折中的方案,所以你要仔细地考虑确保做出正确的选择。你该选择什么呢?应用白名单、下一代防火墙、应用防火墙……
-
如何侦测无线宾客网上的移动设备
2011-11-07很多管理员会有这样的疑问:能侦测到连接网络上的笔记本,但是无线的手持设备和平板电脑却是不显示的。他们该如何侦测网络上的移动设备呢?有什么好方法吗?
-
不要拿着刀去对付持枪的人 面对黑客你该做些什么?
2011-11-06知己知彼,百战不殆。要对付黑客,先要了解黑客。如果黑客现在使用的是枪,我们就不能再拿着刀去对付他们,而要拿出相应的工具来应对。
-
关系型数据库和NoSQL数据库安全性对比
2011-10-20对于要安全的存储信息的数据库来说,它需要提供保密性、完整性和可用性。现在,许多公司已经转向了非关系型数据库管理系统或非SQL数据库。它的安全性又如何呢?
分析 >更多
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
端口扫描攻击:这是什么以及如何预防
端口扫描用于确定网络上的端口是否打开,以允许接收来自其他设备的数据包,端口有利于网络安全团队帮助加强防御。但该 […]
-
云安全框架的完整指南
云安全框架是一套指导方针和控制措施,用于帮助保护企业云基础设施。它为云服务提供商(CSP)及其客户提供安全基线 […]
-
RSAC 2024大会:信息安全从业人员应携手抵御攻击者
今年RSA大会的主题是“可能的艺术”,在大会上,RSAC执行主席兼项目委员会主席Hugh Thompson发表 […]