标签: 漏洞评估
-
漏洞管理指南
2010-10-28企业中的软件和系统很容易被利用。为了保障企业安全,作为安全管理员,您需要评估风险,然后应用合适的补丁和配置管理措施,以及日常的渗透测试来缓解风险。具体应该怎么做呢?本技术手册将为您介绍关于漏洞管理的相关知识,其中包括应用程序安全测试方法、漏洞评估结果的使用、渗透测试结果的分析、Windows补丁管理,以及企业安全状态评估。
-
如何完善企业数据库安全政策?
2010-09-27 | 作者:Noel Yuhanna | 翻译:Sean随着日益复杂的攻击和不断上升的内部数据盗窃,数据库安全成为企业信息安全团队重点关注的焦点,超越了传统的认证、授权和访问控制。
-
如何使用NeXpose:企业免费漏洞管理工具
2010-09-01 | 作者:Peter Giannoulis | 翻译:曾芸芸从长远来看,漏洞评估可以减少企业风险,因为在系统中的漏洞变为攻击向量之前,它可以捕捉这些漏洞。
-
如何处理网络渗透测试结果
2010-02-24 | 作者:David Meier | 翻译:Sean不要以为通过了企业网络渗透测试就大功告急了,后面的重头戏才刚刚开始,本文将详细阐述如何对渗透测试的结果数据进行分析和处理……
-
微软将修复Windows和Office中的26个安全漏洞
2010-02-07 | 作者:Robert Westervelt微软计划这周发布一系列补丁以修复其产品线上的20多个Windows漏洞,Office的补丁修复将不会影响到Office 2007或者Office 2008的用户。这一补丁修复的是……
-
安全学院入学考试答案:第15题
2009-03-09 | 作者:Michael Cobb | 翻译:Tina Guo正确答案是:c. 风险分析决定需要保护哪些资源,并量化不进行保护的代价 风险分析是决定需要保护那些资源,并 […]
-
安全学院入学考试答案:第3题
2009-03-09 | 作者:Michael Cobb | 翻译:Tina Guo正确答案是:错误 风险分析和漏洞评估不同。风险评估决定哪些资源需要保护,以及量化不保护的代价,例如数据丢失 […]
-
Wi-Fi漏洞评估清单
2008-09-01 | 作者:Lisa Phifer | 翻译:Tina Guo漏洞评估可以帮助你在攻击者利用前,找到并修复WLAN漏洞。但是从哪里开始呢?应该查找什么呢?如何涵盖所有的位置呢?这份清单将帮助你回答这些问题……
-
Nessus如何在SANS Top 20中扫描
2008-04-14 | 作者:Tom BowersSANS Top 20有很多查找漏洞的工具,Nessus也在其中。SANS Top 20把每个运行平台的漏洞分为10个级别,每个级别又将漏洞分类。Nessus在漏洞评估中得到广泛使用。
-
漏洞评估工具推荐
2008-01-30 | 作者:Puneet Mehta我计划找到校园网中的漏洞。如果有的话你能建议一个漏洞评估工具吗?
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。