专家面对面
-
通过Google Chrome Frame和IETab插件确保IE安全
2011-11-29我们公司运行的几个遗留的应用程序必须在过时的IE浏览器版本上运行。Google Chrome Frame是否可以加强整个企业的安全?或者还有什么其它工具我们应该使用?
-
使用自动化攻击工具包提升Web应用安全
2011-11-21因为自动化攻击工具包可能给Web应用带来最大的威胁,有什么好的方法可以在企业内使用这些工具包来进行渗透测试?使用这些不稳定的工具会不会太冒风险了?
-
通过网络渗透测试确保应用安全
2011-11-14一个同行最近向我讲述了他们对应用的测试过程以及该测试有多么地全面,他们还对应用系统进行网络渗透测试。我认为这听起来就像是浪费时间和资源。你觉得呢?
-
OAuth 2.0:使用联合协议的利与弊
2011-11-13OAuth协议2.0版本作为一个IETF标准,目前已接近最后的完成阶段。它是一个联合协议,旨在简化对受到保护数据的授权和访问。本文分析介绍了该协议的优劣势。
-
虚拟补丁:为你的Web应用程序贴上创可贴
2011-11-13一些人认为,关于计算机的安全已由最初的物理安全,随后的网络安全发展到现在的应用安全。的确,攻击者已将攻击目标转向Web应用程序。那么,该如何保护Web应用程序?
-
从终端到云端 安全有待拨“云”见日
2011-11-09云计算在概念上基本达成了共识,可在实际架构和应用中,企业和用户都是一头雾水,不知从何下手。其中,对云计算持观望态度的一个重要原因就是安全性。
-
如何为特定场景选择应用安全工具
2011-11-08在紧张的预算下实现网络和应用安全通常需要达成折中的方案,所以你要仔细地考虑确保做出正确的选择。你该选择什么呢?应用白名单、下一代防火墙、应用防火墙……
-
如何侦测无线宾客网上的移动设备
2011-11-07很多管理员会有这样的疑问:能侦测到连接网络上的笔记本,但是无线的手持设备和平板电脑却是不显示的。他们该如何侦测网络上的移动设备呢?有什么好方法吗?
-
不要拿着刀去对付持枪的人 面对黑客你该做些什么?
2011-11-06知己知彼,百战不殆。要对付黑客,先要了解黑客。如果黑客现在使用的是枪,我们就不能再拿着刀去对付他们,而要拿出相应的工具来应对。
-
关系型数据库和NoSQL数据库安全性对比
2011-10-20对于要安全的存储信息的数据库来说,它需要提供保密性、完整性和可用性。现在,许多公司已经转向了非关系型数据库管理系统或非SQL数据库。它的安全性又如何呢?
分析 >更多
-
CIO在加强网络安全方面的作用
作为首席信息官,你为支持网络安全所做的努力至关重要。 由于对技术的广泛依赖、远程工作呈指数级增长、现代网络的复 […]
-
企业风险管理团队:角色和职责
企业风险管理将高管级风险所有者聚集在一起,以更有效地管理整体组织风险。通常,企业风险管理(ERM )团队负责识 […]
-
安全卫生与态势管理:正在进行的工作
安全卫生和态势管理可能是高优先级工作,但事实是,企业仍然在孤岛中随意处理安全卫生和态势管理,这无疑为网络攻击者 […]
-
主要数据泄露和攻击模拟用例
每个安全团队都关心他们现有的安全控制、流程和程序是否能阻止或限制攻击,以及他们的恢复计划将以多快的速度维护或恢 […]