新闻
-
Android新漏洞曝光 根源在于对应用身份校验不力
2014-07-29根据周二发布的一份研究报告显示,谷歌Android操作系统存在一项安全漏洞,可以让黑客假冒受信任的正规应用,从而劫持用户的智能手机或平板电脑。
-
Heartbleed漏洞曝光后 证书撤销引起的问题
2014-07-24Heartbleed是一个严重漏洞,在这个漏洞被曝光后,很多公司开始争先恐后地修复其系统和撤销安全证书。
-
绿盟科技《DDoS威胁报告》:攻击者选择目标具有“潮流性”
2014-07-24绿盟科技威胁响应中心定期发布《DDoS威胁报告》,旨在帮助大家持续了解及掌握DDoS(分布式拒绝服务)威胁的发展态势;在遭遇到攻击后,可以快速理解及检测可能的伤害程度;不断强化网络安全意识,完善解决方案。
-
OpenSSL Project公开新的路线图 致力提高OpenSSL安全性
2014-07-24为提高OpenSSL安全性,OpenSSL Project重新规划其路线图,目前,该组织已将这个路线图发布到OpenSSL网站。该组织得到了百万美元的资金支持,将经历一次必要的修整。
-
“全球DDoS攻击数据”:2014年上半年容量耗尽DDoS攻击最为频繁
2014-07-22近日,DDoS及高级威胁防护解决方案供应商Arbor Networks发布来自其ATLAS威胁监视设施的“全球DDoS攻击数据”。数据显示2014年上半年受到容量耗尽DDoS攻击的量前所未有,载有100多次大于100GB/sec的攻击。
-
Facebook数据操纵之争:法律与道德 哪个更高尚?
2014-07-22Facebook擅自对其用户进行的心理研究在互联网上引起了广泛的愤怒。面对这一事件,一个明显的问题是:对用户和客户提供的数据,企业能够进行何种程度的操纵,是否应将伦理问题考虑其中?
-
保护网络安全 运用集体智慧是关键
2014-07-16网络安全是一片巨大的蓝海,有着广阔的想象空间。趋势科技与山石网科的强强联合为业界合作提供了很好的范例,保护网络安全,需要多方的积极互动来共同推动,可以说,单打独斗的时代已经一去不复返了。
-
HIPAA法案涵盖实体需签订商业伙伴协议
2014-07-07随着HIPAA法案Omnibus Rule的全面实施,我们看到的最大变化之一是对商业伙伴的新责任。
-
新认证ITPM:做内部威胁计划的坚强后盾
2014-07-06卡内基梅隆大学软件工程研究所CERT内部威胁中心最近宣布了一项新的认证,该认证旨在支持信息安全领导们发展正式的内部威胁计划。
-
响应工作不到位 Heartbleed漏洞仍存在
2014-06-30在备受关注的Heartbleed漏洞被曝光的一个多月之后,调查发现这个严重的OpenSSL漏洞仍然存在于数十万台服务器以及一些SSL端口中。
技巧 >更多
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
如何进行社会工程渗透测试
在当今企业面临的所有安全威胁中,社会工程攻击是最关键的威胁之一,不仅因为它们可能导致安全漏洞、系统损坏、关键数 […]
-
如何避免Linux系统的恶意软件
恶意软件攻击可能会导致安全泄露事故、公司长时间停止运营、破坏硬件并花费公司资金来修复受感染的设备和删除病毒。即 […]