话题: Web安全
-
通过网络渗透测试确保应用安全
2011-11-14 | 作者:Michael Cobb一个同行最近向我讲述了他们对应用的测试过程以及该测试有多么地全面,他们还对应用系统进行网络渗透测试。我认为这听起来就像是浪费时间和资源。你觉得呢?
-
OAuth 2.0:使用联合协议的利与弊
2011-11-13 | 作者:Michael CobbOAuth协议2.0版本作为一个IETF标准,目前已接近最后的完成阶段。它是一个联合协议,旨在简化对受到保护数据的授权和访问。本文分析介绍了该协议的优劣势。
-
如何为特定场景选择应用安全工具
2011-11-08 | 作者:Michael Cobb在紧张的预算下实现网络和应用安全通常需要达成折中的方案,所以你要仔细地考虑确保做出正确的选择。你该选择什么呢?应用白名单、下一代防火墙、应用防火墙……
-
Blue Coat让企业能够在降低风险的同时利用网络应用程序
2011-11-03全球Web安全和广域网优化解决方案领导厂商Blue Coat系统公司近日宣布对其网络安全解决方案进行增强——提供先进的应用控制、更精细地内容评级和可操作的情报。
-
拒绝阿喀琉斯之踵系列之一:寻找安全的阿喀琉斯之踵
2011-10-27如何找到在搭建之初很可能因为当时的安全威胁特性而留下致命的“缺陷”?安全的“阿克琉斯之踵”在哪里?怎样才能削弱由此带来的危险?
-
2011信息防护领域企业用户满意度调查即将开幕
2011-10-17中国计算机用户协会信息防护分会第二届会员代表大会暨2011信息防护领域企业用户满意度调查颁奖典礼将于2001年11月19日在北京举办。
-
梭子鱼WEB应用防火墙荣膺2011年度最受欢迎Web应用防火墙产品
2011-10-10在近期媒体举办的2011年度安全和应用类产品读者票选活动中,梭子鱼WEB应用防火墙高票当选为本年度最受欢迎的WEB应用防火墙产品。
-
用于搜索引擎中毒保护的浏览器插件
2011-10-10 | 作者:Michael Cobb如果恶意网页出现在搜索返回结果的第一页,毫无戒心的用户更倾向于访问它们。有几个浏览器插件,可以有效的阻止访问已知的恶意软件分布站点和钓鱼网站。
-
安信华获北京市公安局通报机制合作单位奖牌
2011-10-09近日,北京市公安局信息通报会召开,安信华作为行业代表性企业在会上做了全面的汇报和总结,并荣获北京市公安局网络安全总队通报机制合作单位奖牌。
-
小心你的WEB应用程序成为数据窃贼的帮凶(四)
2011-10-09 | 作者:茫然在前面的文章中,我们介绍了抵御SQL注入攻击的安全编码技术。并详细介绍了Web应用程序安全编码的三个基本方法。本文我们将继续介绍其他的方法。