话题: Web安全
-
黑帽大会2010:移动威胁、SSL弱点和Web应用程序漏洞
2010-07-27 | 作者:Robert Westervelt and Michael S. Mimoso | 翻译:曾芸芸随着智能手机越来越普及,用户越来越信任其设备上运行的应用程序。但是,有两个安全研究人员计划在黑帽大会2010上展示在移动设备上运行的许多应用程序有错误……
-
谁更适合防护Web应用:WAF还是IPS?
2010-07-27 | 作者:秦波由于技术的发展成熟和人们对便利性的期望越来越高,Web应用成为主流的业务系统载体。Web安全防护产品WAF与IPS有什么异同?谁更适合保护Web服务器?
-
如何管理IE6浏览器升级的安全性?
2010-07-20 | 作者:Michael Cobb | 翻译:Sean对于一个小型企业来说,在软件升级服务(SUS)或者Windows Server升级服务(WSUS)不可用的情况下,如何才能为数百台终端计算机的IE6进行升级呢?
-
全面解析Web应用防火墙
2010-07-06Web应用防火墙就是一些增强 Web应用安全性的工具。如果我们要深究它精确的定义,就可能会有很多的疑问。
-
应用代理防火墙的好处
2010-07-04 | 作者:Michael Cobb不像包过滤防火墙那样,代理防火墙理解它保护的应用,能够阻拦禁止的命令,例如危险的SQL命令或畸形请求(如尝试引发缓冲区溢出)。
-
全面解析Web安全原理与技术(下)
2010-06-12围绕Web服务的安全,产品可以说五花八门,最基本的是接入网入口的UTM网关,其中IPS功能与防DDOS功能是Web服务器系统级入侵的直接防护,但UTM是通用的边界安全网关。
-
全面解析Web安全原理与技术(上)
2010-06-12互联网能够快速流行得益于Web部署上的简单,开发上简便,Web网页的开发大军迅速超过了以往任何计算机语言的爱好者,普及带来了应用上繁荣。
-
如何将数据保护整合到Web2.0安全策略中
2010-05-23Web2.0加大了安全保障的复杂性,企业正在寻求一种全面的方法保护企业安全,他们希望这种方法既能减少威胁,又可以减轻管理难度。
-
企业防火墙:性能远远超过其安全功能
2010-05-09 | 作者:Robert Westervelt | 翻译:SeanMcAfee上周发布了Firewall Enterprise 8,并在里面集成了该公司的全球威胁资讯服务。这个版本提升了Sidewinder应用层的检查能力,能够利用地理位置来阻断威胁。
-
研究人员致力于Web应用程序安全扫描工具智能化
2010-04-27 | 作者:Robert Westervelt | 翻译:Sean两位应用程序安全专家正在研究一种方法,通过集成应用程序数据流图和其他通常由软件质量保证测试人员使用的信息来对Web应用程序测试进行优化。