标签:
-
隐私浏览模式真能确保你的数据安全吗?
2010-08-15斯坦福大学的计算机科学与安全研究实验室的有关人员将在Usenix安全研讨会上发布一个白皮书,说明四款主流浏览器的隐私浏览模式,其实并不能像公众认为的那样……
-
安全测试与渗透测试的区别
2010-08-15安全测试不同于渗透测试,渗透测试侧重于几个点的穿透攻击,而安全测试是侧重于对安全威胁的建模,系统地对来自各个方面,各个层面威胁的全面考量。
-
如何制定安全风险管理计划
2010-08-15 | 作者:Ernest Hayden | 翻译:王勇我们公司第一次制定正式的安全风险管理计划,您能提供一些安全风险管理计划示例吗,或者就安全风险管理计划应包括哪些内容给我们提供一些建议吗?
-
Adobe漏洞:渗透测试公司发现ColdFusion管理页漏洞
2010-08-15 | 作者:Ron Condon | 翻译:曾芸芸英国伦敦渗透测试公司ProCheckUp在Adobe公司的ColdFusion编程语言中发现了一个漏洞,该漏洞使成千上万个公司面临着攻击的威胁。
-
微软将解决Windows内核漏洞
2010-08-12 | 翻译:曾芸芸安全研究公司VUPEN在上周发布了一个关于Windows内核漏洞的安全咨文。近日,微软工程师已经确定新的Windows内核零日漏洞对用户产生的威胁很小。
-
赛门铁克提示Facebook用户谨防假冒“安全”更新
2010-08-12赛门铁克近期观察到一个专门针对Facebook登陆认证的钓鱼网站。名为“Security and Privacy Update”的钓鱼网站声称为Facebook用户提供某种安全保护。
-
如何解决服务器虚拟化制造的网络安全盲点
2010-08-12 | 作者:邹铮你是否需要在虚拟服务器内部署防火墙或者入侵防御系统来查看虚拟网络流量?IT部门要如何处理虚拟化制造的网络安全盲点呢?
-
微软安全套装即将升级反恶意软件引擎
2010-08-12据Softpedia的报道,微软在开发 Microsoft Security Essentials(微软安全套装)2.0的同时,还准备在其所有免费的安全工具里升级反恶意软件引擎。
-
密码重置问题的其他选择:行为生物统计特征技术
2010-08-12 | 作者:Randall Gamby | 翻译:Sean如果静态KBA变得不安全,且动态KBA的使用也受到限制,那么什么技术可以填补空白呢?答案是行为生物统计特征(BBC)技术。
-
密码重置问题的其他选择:动态KBA
2010-08-12 | 作者:Randall Gamby | 翻译:Sean身份管理专业人员应该采取什么措施,才能确保在个人身份验证凭证得以恢复的同时,能尽量减少攻击者利用可获得的公开信息来重置用户密码,并获得访问企业系统和数据的权限呢?
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。