新闻
-
Windows TCP/IP攻击代码引发争议
2008-02-01Immunity公司应客户的要求,公布针对Windows TCP/IP安全漏洞攻击代码。客户希望提供代码,来检测他们自己网络的风险程度。但是,有的IT管理员却对该代码广泛传播表示担忧。
-
思科无线控制软件发现漏洞 可被远程利用
2008-01-31思科星期四(1月31日)发布一个安全公告警告称,思科管理无线局域网的“无线控制系统”软件发现一个安全漏洞,并敦促用户技术升级软件版本……
-
应用安全是后端数据保护的要塞
2008-01-31你会意识到我们将不得不使用不同的技术工具来打败对手。这不是你的技术员所能解决的问题,技术工程师也必须加入其中,这样才能确保你的后端存储设备的安全……
-
未来最具威胁的病毒 漏洞评估病毒
2008-01-30有迹象表明,由于病毒编写者加大了攻击目标的针对性,可以预见,未来对计算机进行漏洞扫描的“漏洞评估病毒”(Vulnerability Assessment Worms)攻击将越来越普遍。
-
日志管理迎接法规遵从时代
2008-01-29每发生一次重大的数据泄密事件或者每出台一部新的法规,安全重点似乎都要从”阻挡坏人”的传统办法转向全面的安全机制,以进一步分析IT活动……
-
法规遵从“操纵”邮件归档
2008-01-29法规遵从就是需要企业在业务运作中守规矩,遵守政府和行业制定的各项法律、法规及各种规章。归档后的邮件系统的利用率会有明显提高,这有助于提高邮件系统的可控性。
-
剔除安全策略中的技术成分达到符合法规要求的方法
2008-01-29很多组织从错误的角度来做到遵守法规要求。他们所犯的错误是找到这些大量的法规并对照自己公司:我们符合法律要求吗?
-
防鱼叉式网络钓鱼变成国际间谍行为
2008-01-29Spear Phishing–鱼叉式网络钓鱼,指的是针对特定的对象进行攻击,利用社交工程的方式取信于收件者,诱使他们开启电子邮件,以趁机植入木马到受害者的计算机中……
-
预测08年的五个安全问题 企业应警觉
2008-01-291月28日,Unisys公司日前公布其对2008年的安全预测。 在企业和政府安全快速变化的形势下,预测未来风险和趋势对于规划、防范和管理可能影响企业资产完整性的风险来说是至关重要的。新的安全威胁以及人们越来越依赖和使用新技术,使许多企业和政府IT技术人员在规划和预测时存在一定程度的不确定性。
-
PDF垃圾邮件隐身半年 再度出现!
2008-01-29有些安全研究人员还正为去年夏天PDF垃圾邮件几乎销声匿迹而纳闷。不过现在,至少有一家公司MX Logic称它正在追踪这种不请自来重新出现的垃圾邮件。
技巧 >更多
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
如何进行社会工程渗透测试
在当今企业面临的所有安全威胁中,社会工程攻击是最关键的威胁之一,不仅因为它们可能导致安全漏洞、系统损坏、关键数 […]
-
如何避免Linux系统的恶意软件
恶意软件攻击可能会导致安全泄露事故、公司长时间停止运营、破坏硬件并花费公司资金来修复受感染的设备和删除病毒。即 […]