话题: 应用安全
-
防患于未然:强化选择编程语言时的安全意识
2012-06-11 | 作者:茫然在软件安全中,编程语言的选择是一个重要因素。在评估和选择编程语言时,你应当关注哪安全问题?
-
如何发现未加密的网络连接
2012-05-31电脑与远程服务器间的连接并不总是以HTTP方式进行,有可能会通过特有的协议和端口向远程服务器发送信息。那么这些我们看不到的连接是否安全呢?
-
web安全:防火墙封阻应用攻击的八项技术
2012-05-28你已经决心下大力气搞好应用安全吗?这时防火墙可以派上用场,本文介绍了应用防火墙发现及封阻应用攻击所采用的八项技术。
-
安全部署和配置SSL 避免SSL漏洞
2012-05-27 | 作者:Nick Lewis | 翻译:邹铮自1994年由Netscape开发以来,安全套接字层(SSL)一直不断受到攻击。但如果正确部署和配置的话,SSL仍然能够用于保护不安全网络间的数据传输。
-
惠普研究发现广泛存在的自定义Web应用程序漏洞
2012-04-25 | 作者:Robert Westervelt | 翻译:刘平尽管2006年以来,在商业上可用的网络应用程序的漏洞数量一直在下降,但一项由惠普公司进行的关于自定义Web应用程序的分析却向我们展示了不同的一面。
-
视频:提高软件安全
2012-04-22 | 翻译:Jane根据软件安全专家Gary McGraw介绍,虽然研究BSIMM的通常是一些大企业,但小公司可以利用这些研究结果,大幅提高他们的项目…
-
开发人员应用软件安全编码的最佳实践
2012-04-12 | 作者:茫然攻击者喜欢利用应用软件的漏洞,而软件工程师们似乎忽视了这一点。有哪些成熟的做法可有助于软件的安全开发呢?
-
应用程序威胁气势汹汹 六大策略助您制胜(三)
2012-04-11 | 作者:茫然实际上,多数软件开发从一开始就没有将安全性整合到编码和测试过程中。所以企业可选择的一种解决方案是,与一个在安全和开发方面都擅长的厂商合作。
-
应用程序威胁气势汹汹 六大策略助您制胜(一)
2012-04-11 | 作者:茫然许多IT的决策者倾向于将其安全工作的重点几乎完全放在了网络外围,而忽视了每天都在运行着其日常业务的应用程序……
-
应用程序威胁气势汹汹 六大策略助您制胜(二)
2012-04-11 | 作者:茫然当今的应用程序不能仅靠口令来保障其安全。新的认证方法可以使公司领先于黑客社团的有组织犯罪,而深度防御是应对日渐猖獗的间谍软件一种好方法。