专家面对面
-
IP欺骗工具可用于对SPF发送垃圾邮件吗?
2009-09-16用IP欺骗工具来对基于IP级垃圾邮件过滤的SPF服务器发送垃圾邮件会有难度吗?行得通吗?对这一情况该采取什么防范措施?本文邀请到专家Michael Cobb为您解答这一问题。
-
如何应对来自DNSSEC的挑战
2009-09-15DNSSEC正在稳步发展,PIR的管理总监Lance Wolak和Afilias公司的执行副总裁Ram Mohan分享了他们在此项目上的经验,并展望了今后的DNSSEC部署的道路。
-
缓冲区溢出攻击是如何发生的
2009-09-10在向目标机器插入代码时会导致严重的缓冲区管理缺陷,黑客是怎样来使这些代码得以执行的?他们能够保证代码被调用吗?本文将为您提供专家为您解决这一困惑。
-
OS Security使用指南
2009-09-03问:OSsurance Desktop能够有效防止服务器崩溃吗?因为据说这个产品支持Windows Server 2000和2003。他们声称能够防止缓冲器的溢出。但是这样能够防止服务器崩溃吗?
-
如何制定帐户权限的定期用户访问检查
2009-08-12问:我在那儿可以找到定期访问检查手写标准的模板或者案例?这份标准中包含可以帮助确保所有的权限范围或者话题。
-
如何选择网络安全审计准则
2009-08-10问:在做被大部分人忽略的网络安全审计的时候我应该寻找哪些类型的信息或资源?答:我能给你的唯一的也是最重要的建议是……
-
安全项目管理策略 促进IT安全
2009-08-09专家答疑 问:我第一次做安全经理,我们的主管期望我迅速开发我们的安全项目。快速改善公司的安全工具可以采用哪些简单的整理策略?
-
安全性对比:Mac OS X vs. Windows
2009-08-04问:提到防御恶意软件,和Windows相比,Mac仍然是更安全的平台吗?最新的Mac恶意软件和木马有没有发生变化?
-
如何估算日志产生率
2009-08-03估算日志产生率是一项非常棘手的工作,而且很难创建可靠的通用评估工具。很多安全信息和事件管理(SIM/SIEM)厂商都有一些基于Excel的私有计算工具……
-
开发事故响应计划
2009-08-02问:请您提供一个事故响应计划样本,事故响应团队中应该包括哪些人,您有什么建议?答:事故响应团队的组成人员应该有……
分析 >更多
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
端口扫描攻击:这是什么以及如何预防
端口扫描用于确定网络上的端口是否打开,以允许接收来自其他设备的数据包,端口有利于网络安全团队帮助加强防御。但该 […]
-
云安全框架的完整指南
云安全框架是一套指导方针和控制措施,用于帮助保护企业云基础设施。它为云服务提供商(CSP)及其客户提供安全基线 […]
-
RSAC 2024大会:信息安全从业人员应携手抵御攻击者
今年RSA大会的主题是“可能的艺术”,在大会上,RSAC执行主席兼项目委员会主席Hugh Thompson发表 […]