标签:
-
如何当好白帽子安全工程师
2009-02-08黑客一词常常用来描述那些窃取计算机信息的人,不过这种认识只是体现了事物的黑暗一面。黑客实际上也有白帽和黑帽之分,白帽黑客是合法的黑客……
-
黑客攻入卡巴斯基数据库 大量机密信息外泄
2009-02-08据国外媒体报道,一名黑客称其成功攻入杀毒软件厂商卡巴斯基的一个包括敏感信息的数据库,获取了包括用户名单和卡巴产品bug等资料在内的大量敏感信息……
-
IBM报告:合法网站成企业IT安全命门
2009-02-08IBM近日公布旗下X-Force安全实验室所完成的安全研究报告,该报告指出有愈来愈多的黑客是透过入侵合法网站来攻击使用者,而这也成为企业IT安全的致命伤……
-
PCI DSS成功策略:第一条规则
2009-02-08 | 翻译:Tina GuoPCI DSS第一条规则是安装并维护防火墙配置,保护信用卡持卡人数据。安全专家第一眼看到这条规则,简单在网络边界上安装防火墙,然后认为就万事大吉了。不完全是这样……
-
PCI DSS成功策略:第十条规则
2009-02-08 | 翻译:Tina GuoPCI DSS第十条规则:跟踪并监控对网络资源和持卡人数据的访问,除了管理日志,大部分的企业并没有良好的策略可以解决各种信息被记录的问题……
-
微软将修复严重IE和Exchange Server漏洞
2009-02-05 | 翻译:Tina Guo微软下周计划发布四个公告,修复IE和Microsoft Exchange Server中的严重漏洞。微软说有两个安全更新修复的漏洞可以允许远程代码执行……
-
PCI DSS成功策略:第八条规则
2009-02-05 | 翻译:Tina GuoPCI DSS第八条规则:为访问计算机的每个用户指定独立ID.对PCI法规比较关注的一点是对谁做了什么,以及时间的可追溯性和说明。那么如何实现呢?
-
McAfee:全球经济衰退导致知识产权风险增加
2009-02-05 | 作者:黑咖啡McAfee公司一项新的研究指出,全球经济衰退使得重要信息面临着比以往任何时候更大的风险,39%的受访者认为现在的信息更容易……
-
思科修复严重无线LAN漏洞
2009-02-05 | 翻译:Tina Guo思科修复了它的无线(WLAN)控制器中的漏洞,这些漏洞可以被攻击者利用,导致拒绝服务攻击(DoS)的状况。在周三发布的公告中,思科说有两个DoS漏洞影响……
-
Fuzzing tool帮助Oracle DBA删除SQL注入错误
2009-02-05 | 作者:Erin Kelly | 翻译:Tina Guo数据库安全软件厂商Sentrigo Inc.发布了新的开源fuzzing工具FuzzOr,用于识别Oracle数据库软件应用中的漏洞……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。