标签: Web应用
-
应用软件开发最佳实践
2009-07-07 | 作者:Michael Cobb | 翻译:Sean问:从安全的角度,你如何看待Web应用程序开发中的帐号注销超时设置、缓存以及其他最佳实践的准则?
-
Web应用安全保护技巧
2009-07-05 | 作者:Anne Saita | 翻译:Sean企业的员工安装一些IT管理部门没有审查的、没有控制或管理到的网络软件。虽然这些应用程序对企业的业务有好处,但同时也造成了技术和商业上的风险……
-
保障WEB服务器安全的利器
2008-12-18 | 作者:JOANWEB服务器主要是面向互联网的。所以,其是企业众多信息化应用中最容易受到攻击的。WEB服务器安全是笔者众多工作中的重中之重……
-
2009年安全预测 黑客也玩“云安全”
2008-12-16 | 作者:w.rongWebsense 发布2009年6大安全预测。其中“云安全”技术的被滥用、Web应用和Web2.0应用等被恶意利用的几率……
-
网站防护 从三鹿集团网站连续被黑说起……
2008-10-19 | 作者:博威特Web技术在客户和服务端的广泛利用,使黑客们越来越倾向于使用各种攻击手法来针对Web应用层进行攻击,也使得攻击手段更加简便和多样化,令人防不胜防……
-
从黑客常用攻击手段看WEB应用防护
2008-10-12 | 作者:博威特目前Web技术在客户和服务端的广泛利用,导致黑客们越来越倾向于使用各种攻击手法来针对Web应用城进行攻击,使得攻击手段更加简便和多样化,令人防不胜防,那么如何应对呢?
-
调查:网络风险渴望安全良方——谁能否代表未来方向?
2008-09-27 | 作者:赵晓涛能否及时发现并成功阻止网络黑客的入侵和攻击、保证应用系统的安全和正常运行成为政府、企业等各类组织所面临的重要问题……
-
SQL注入原理深度解析
2008-09-11 | 作者:康凯对于Web应用来说,注射式攻击由来已久,攻击方式也五花八门,常见的攻击方式有SQL注射、命令注射以及新近才出现的XPath注射等等。那么这种攻击原理事怎样的呢?
-
XSS攻击升温 Web业务安全面临更大挑战
2008-09-08 | 作者:CheerXSS是一种经常出现在Web应用中的计算机安全漏洞,它允许恶意Web用户将代码植入到提供给其它用户使用的页面中。那么如何防御XSS呢?
-
来自微软专家的SQL注入防范方法
2008-06-09自去年下半年开始,很多网站被恶意代码说困扰,攻击者在动态网页的SQL数据库中注入恶意的HTML标签。这种脚本攻击行为在08年第一季度加速传播,并继续影响有漏洞的Web应用。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。