标签:
-
确保Web安全开发意味着将漏洞看作Bug
2011-12-22 | 作者:Gil DanieliWeb站点和应用仍带着安全漏洞被发布,即使这些漏洞可以很容易地被纠正。不幸的是,这些安全漏洞大多只是在应用和Web站点发布后才被发现。怎样实现安全Web开发?
-
谈谈HASH算法与CSDN密码泄漏事件
2011-12-22CSDN密码泄漏事件中,网友评论密码的明文保存和MD5保存问题。目前,很多站点都用MD5算法保存密码,但对于HASH(哈希)算法的认识还存在很多误区,有必要重新认识。
-
黑客公开CSDN网站数据库 600多万用户资料泄露
2011-12-21昨天有黑客在网上公开了知名网站CSDN的用户数据库,这是一次严重的暴库泄密事件,涉及到的账户总量高达600万个。
-
为安全起见 伊朗撤回托管在国外的关键网站
2011-12-21在经受了数次攻击和Stuxnet强大的针对攻击后,伊朗开始调整互联网服务器的托管政策,将大部分之前托管在国外的政府网站拉回到国内,以保证政府信息安全可控。
-
MIT开发CryptDB软件 允许查询加密数据库
2011-12-20MIT研究人员开发出名叫CryptDB(PDF文档)的数据库软件,允许用户查询加密的SQL数据库,在不解密储存信息的情况下返回结果。
-
严重Windows 7零日漏洞可能导致iFrame攻击
2011-12-20 | 作者:Robert Westervelt一个影响Windows 7的非常严重的零日漏洞已浮出水面,且其概念证明型代码也已公布,促使至少有一个安全公司发布了对于该漏洞的公告。
-
德国杀软G Data:警惕圣诞节期间钓鱼诈骗网站
2011-12-20德国G Data杀毒软件安全中心近日监测到,借助“圣诞节”等相关活动进行诈骗的钓鱼网站成明显增长趋势。为此,G Data建议广用户勿轻信虚假信息。
-
GlobalSign公司黑客事件最新报道:证书颁发机构未发现假冒证书
2011-12-20 | 作者:Robert WesterveltSSL证书提供商GlobalSign公司在发现入侵者进入他们系统的痕迹后,暂时停止公司的业务系统并发布报告,解释了在广泛的调查中没有发现他们的数字证书有被入侵的迹象。
-
用什么措施来保护危在旦夕的应用程序(二)
2011-12-20 | 作者:茫然应用程序所带来的安全威胁局势,以及企业应用程序组合的规模和种类都在发生着变化,一次真正的安全事件的实质影响是企业在应用程序安全方面进行投资的最显著动因。
-
用什么措施来保护危在旦夕的应用程序(一)
2011-12-19 | 作者:茫然虽然应用程序安全的威胁问题在变化,企业的规模大小不一,与应用程序相关的安全事件的影响程度也不同,但如果企业还没有为应用程序部署安全防护措施,是时候抓紧了。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。