信息聚焦
-
风险管理参考文献
2008-04-23本文列出了风险管理的参考文献,比如 ACEF职业诈骗和滥用职权报告(ACFE Occupational Fraud & Abuse Report)
-
风险管理:基线控制的执行
2008-04-23这是风险管理的第三讲。基线层依据数据的机密性,完整性和可用性的分类进行控制。这一步把企业的组织风险和信息安全控制连接起来。
-
风险管理审计
2008-04-23这是风险管理的第四讲。为了确保敏感数据和宝贵资产的适当保护,需要风险管理审计。检查哪些人有权访问敏感数据,这些访问是否恰当。
-
黑客攻击新方式 可利用CPU漏洞控制PC
2008-04-22美国伊利诺斯州大学研究人员日前发明出一种新的计算机攻击方式,它可利用计算机处理器(CPU)漏洞来控制用户计算机。
-
恶意软件的点击数已经通过了100万大关
2008-04-22随着2007年下半年一系列新的恶意代码威胁剧增,赛门铁克公司发现的恶意软件的数量第一次突破了100万大关,该公司在其半年一度的对国家安全报告中表示。
-
浅谈 提高Web2.0安全性的方法和策略
2008-04-22随着Web2.0开发和部署的日益深化,企业、开发人员和用户都对基于Web 的应用抱有很高的期望。Web2.0确实包括了许多优点,但Web2.0也带来了新的安全性威胁。
-
风险管理:基线管理与控制
2008-04-22本文是企业风险管理的第二篇。基线控件是程序化与技术化相对的知情人员熟悉内部控件,就可以找到一种方法,进入某个单一控件或执行较差的控件。尤其要注意其后的控制类型。
-
iPhone和Wii浏览器易使用户遭到钓鱼攻击
2008-04-22美国加州大学的研究人员在旧金山举行的”2008年应用、心理和安全会议”上发表的一篇论文中称,流行的电子器件中网络浏览器经常取消桌面浏览器中的重要的安全功能。
-
贝宝封锁了不安全的浏览器
2008-04-22eBay旗下的附属网上支付公司,贝宝宣布,它将封锁不安全的浏览器使用其服务,作为以防止网络钓鱼盗窃用户敏感资料的信息努力的一部分。
-
恶意软件愈加难以对付
2008-04-22恶意软件严重影响了互联网用户的正常上网,侵犯了互联网用户的正当权益,给互联网带来了严重的安全隐患,它是继网络病毒、垃圾邮件后互联网世界的又一个全球性问题。
新闻 >更多
-
黑帽大会:Halcyon和Sophos联手阻击勒索软件
网络安全专家Halcyon和Sophos合作建立一家威胁情报共享合资企业,这两家公司将交换关键指标数据,例如威 […]
-
苹果零日漏洞使iOS设备遭受攻击
在1月27号苹果公司披露并修复了其CoreMedia框架中的零日漏洞,该漏洞目前正在受到攻击。 该漏洞被标记为 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]