话题: 产品应用安全
-
软件安全:为什么DAST和RASP不是企业级方法?
2014-11-12 | 作者:Gary McGraw | 翻译:邹铮目前仍然处于早期发展阶段的软件安全面临着两个挑战。在专家Gary McGraw看来,确保软件安全的正确做法是保证测试几近开发者环境。
-
华为AnyOffice平台:企业级移动应用的安全保护伞
2014-11-09 | 作者:吴迪常言道,“无安全不移动”。华为决心打造企业级应用的安全平台——AnyOffice,并将企业级软件纳入到这个平台上。
-
软件安全老兵的程序构建建议
2014-10-14 | 翻译:邹铮移动应用和开源组件的持续扩张会给很多企业带来更大挑战,首席信息安全官需要高管的支持来构建成功的软件安全程序。
-
HP Fortify 4.2、Webinspect10.3金秋出炉 新产品活力尽显
2014-10-12HP在这个十一金秋收获的季节迎来了Fortify 4.2和Webinspect10.3。Fortify解决方案持续的更新和新版本的发布再次向业界证明了这个产品具有极强的活力和生命力。
-
Heartbleed事故后:软件政策何去何从?(下)
2014-09-18 | 作者:Michael Cobb | 翻译:邹铮面对资源限制,企业越来越多地使用开源库和第三方组件来开发复杂的应用,而通过重写开源和第三方组件开发使用的脚本可以降低企业的风险。
-
文件传输有风险:企业如何选择安全方案?
2014-09-16 | 作者:赵长林如今,共享文件和数据的新选择还是有不少的,但企业应调查并谋求一种可随着企业不断变化和扩展的需要而变更的灵活解决方案。
-
SafeNet最新报告解析企业移动化转型关键
2014-09-04近日,全球数据保护与软件货币化领先企业SafeNet发布了一份“安卓应用安全与软件货币化报告”,剖析了安卓应用的全球趋势,探讨实现软件货币化的途径和解决方案。
-
移动应用的数据收集会否比恶意软件的威胁更大?
2014-08-25 | 作者:Brandan Blevins | 翻译:邹铮一家供应商报告显示,虽然移动恶意软件可能受到更多关注,但移动应用不受限的数据收集实际上可能对消费者和数据安全构成更大的威胁。
-
减少Java安全更新带来的风险
2014-08-18 | 作者:Mike Chapple | 翻译:邹铮安装Java安全更新可能会带来风险,那么企业还该这样做吗?本文中,专家Mike Chapple将讨论Java和合规问题。
-
如何评估第三方应用的安全性?
2014-08-12 | 作者:Michael Cobb | 翻译:邹铮我最近在评估一个新产品,该产品可以帮助企业评估第三方应用的安全性,以确保它们符合一定的安全标准。这样的产品有价值吗,还是说,坚持遵守政策和程序就足够了呢?