技巧
-
如何保证打印机不给给企业带来安全风险
2011-03-01现在的打印机非常厉害,它们不仅可以连接到企业网络,甚至还可以无线连接到企业网络,当然,也能够连接到互联网。这种便利性是显而易见的,但随之而来的安全隐患呢?
-
未来的安全管理人员应当具备哪些技能
2011-02-28当今的CISO需要建立一个全面的技能矩阵,要像其它高级管理人员一样,将这些技能放到极其重要的水平上。在选择CISO时,公司现在需要寻求哪些关键的技能和品质呢?
-
企业反病毒保护:AV签名值得吗?
2011-02-27许多企业长期以来都是依靠基于签名的防病毒技术保护自身免受信息安全威胁的侵害。很多时候,杀毒软件一直是并且现在还是许多公司唯一拥有的反恶意软件手段。
-
使用移动应用程序代码签名确保安全性
2011-02-24移动应用程序开发者争相满足最具吸引力的平台需求,进而接触到广泛的用户群体。但这些发展在带来好机会的同时,也带来了漏洞代码和恶意代码的风险。
-
Netcat教程:如何使用免费的Netcat命令行工具
2011-02-24在这个Netcat教程中,AcademyPro.com的Peter Giannoulis将为我们演示,如何使用这种被称为“网络瑞士军刀”的工具快速方便地进行渗透测试和网络管理。
-
建立安全策略应对移动设备威胁
2011-02-23十年前,雇员很少在家中或是在路上工作,当然不会背着笔记本电脑到处跑。随着企业移动设备的激增,伴随而来的是信息遭受外部窃取和恶意访问。
-
Stuxnet可将USB记忆棒变成大规模杀伤武器
2011-02-23USB可以在用户不知情的情况下,很简单地执行好的或者恶意的软件。如果USB记忆棒包含Stuxnet病毒的话,电脑就会立即被感染。
-
针对企业iPad终端整合的安全策略
2011-02-22企业的程序和数据等资源不能违反相关政策,并且不能对iPad进行“越狱”。接下来让我们讨论讨论,对于那些想要将iPad作为其企业网络终端的人们来说,集成iPad都有哪些方法。
-
避免黑客Anonymous攻击的七个方法
2011-02-21黑客组织Anonymous组织采用了一系列简单的技术方法和社会工程学来攻击安全技术公司HBGary Federal公司的网络,这其中涵盖的很多问题都值得其他网络安全专家借鉴。
-
创建规则遵从文化 促进信息安全合规管理和风险管理
2011-02-21很多时候,在考虑建立或者扩大信息安全性并报告给高级管理层时,我们面临的最大挑战不是技术上的,而是文化上的。
分析 >更多
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
端口扫描攻击:这是什么以及如何预防
端口扫描用于确定网络上的端口是否打开,以允许接收来自其他设备的数据包,端口有利于网络安全团队帮助加强防御。但该 […]
-
云安全框架的完整指南
云安全框架是一套指导方针和控制措施,用于帮助保护企业云基础设施。它为云服务提供商(CSP)及其客户提供安全基线 […]
-
RSAC 2024大会:信息安全从业人员应携手抵御攻击者
今年RSA大会的主题是“可能的艺术”,在大会上,RSAC执行主席兼项目委员会主席Hugh Thompson发表 […]