专家面对面
-
如何判定网站密码的强度
2010-01-19很多安全人员可能都会遇到这种问题:如何评估登录用户的密码强度。有什么工具可以达到这一目的?TT安全专家为我们判定网站密码强度提供了一些有效的方法……
-
DNS能用来支持加密吗?
2010-01-19上周爆发的百度DNS攻击事件引发出DNS技术讨论的热潮,有读者提出疑问:用什么方法可以让DNS支持加密?TT安全专家Michael Cobb对这一问题进行了详细解答……
-
通过分配读写权限防范文件删除操作
2010-01-17在内网中我们通常需要共享文件来协同完成工作,然而实际应用中应如何阻止用户删除共享中的文件和文件夹?TT安全专家Randall Gamby对这一问题进行了详细解答……
-
部署智能卡的利与弊
2010-01-05大多数人都认为智能卡是一种更好的认证方式。有读者提出问题:在企业认证中使用智能卡的利与弊各是什么?TT安全专家Randall Gamby对这一问题进行了详细解答……
-
确保网络安全 对网站内容的访问进行控制
2009-12-20有读者提出这样的问题:从战略和技术的角度来看,最好采取什么样的方式来访问网站内容,而且在访问的同时确保环境中的网络安全?TT安全专家分析和讲解了……
-
安全领域的研究生院校的选取
2009-12-07有读者正考虑获得信息系统安全方面的硕士学位,苦于如何选择合格的、可以通过远程教学提供硕士学位的教育机构。我们请到了TT安全专家给我们一些指导意见……
-
是否应使用代理服务器进行访问控制?
2009-12-06我们应当在访问控制项目中使用代理服务器吗?这样的部署带来的收益会超出相应的开销吗?如果的确如此,我们应当如何说服IT管理人员并作出证明呢?
-
有跟安全和虚拟化都相关的认证吗?
2009-12-06有读者来信称,他正在从事用Hyper-v进行虚拟化方面的工作,但还是喜欢安全,问我们有没有跟安全和虚拟化都有关的认证。TT安全专家对这一问题的解答是……
-
如何做好安全领域职业生涯的投资规划
2009-12-03你是否已有意识地在进行职业投资计划?怎样的计划才能将投入的收益最大化呢?你知道雇主们会提供什么类型的培训吗?我们又应如何获取这方面的信息?
-
如何为webmail系统部署配置防火墙端口
2009-12-02如果公共邮件服务器位于DMZ中,让内部邮件能透过防火墙进行收发的操控过程是怎样的呢?在那样的网络结构下如何部署webmail系统呢?TT安全专家给出了答复……
分析 >更多
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
端口扫描攻击:这是什么以及如何预防
端口扫描用于确定网络上的端口是否打开,以允许接收来自其他设备的数据包,端口有利于网络安全团队帮助加强防御。但该 […]
-
云安全框架的完整指南
云安全框架是一套指导方针和控制措施,用于帮助保护企业云基础设施。它为云服务提供商(CSP)及其客户提供安全基线 […]
-
RSAC 2024大会:信息安全从业人员应携手抵御攻击者
今年RSA大会的主题是“可能的艺术”,在大会上,RSAC执行主席兼项目委员会主席Hugh Thompson发表 […]