话题: 信息安全
-
防病毒规避技术轻松逃避防病毒软件检测(一)
2013-03-26 | 作者:Joe Granneman | 翻译:邹铮目前这个秘密已经公开:最近业界最大的防病毒供应商被发现未能检测和阻止高级持续性攻击,因为防病毒规避技术轻松逃避防病毒软件检测。
-
防病毒规避技术轻松逃避防病毒软件检测(二)
2013-03-26 | 作者:Joe Granneman | 翻译:邹铮最近防病毒软件已经饱受批评,这使人们开始质疑防病毒软件是不是没用。防病毒软件是有用的,但它只是整体防御战略的一部分。
-
RSA 2013:FBI分享内部威胁检测的经验教训(二)
2013-03-14 | 作者:Kathleen Richards | 翻译:邹铮研究表明在90%的事件中,内部威胁不能被恶意软件检测。这是一个围绕人的问题,而人是多维的,所以你需要做的是采取多方论证方法。
-
RSA 2013:FBI分享内部威胁检测的经验教训(一)
2013-03-13 | 作者:Kathleen Richards | 翻译:邹铮在RSA 2013大会上,FBI专家说企业花了相当多的时间在担心攻击技术和恶意代码,但雇员、前雇员或承包商才对企业构成最大的威胁。
-
RAS 2013:什么是攻击式安全保护、反攻击?
2013-03-12 | 作者:Eric B. Parizo | 翻译:邹铮无论是安全界还是法律,对攻击式安全保护、反攻击的定义都很模糊,在RSA 2013上,这种保护方式仍然引发热议……
-
RSA 2013:现场摧毁P2P僵尸网络sinkholing
2013-03-11 | 作者:Brandan Blevins | 翻译:赵长林虽然联合执法摧毁僵尸网络已经司空见惯,但在RSA 2013现场,亲眼目睹专家现场展示摧毁P2P僵尸网络sinkholing,还是令人兴奋不已。
-
抵御水坑攻击:使用安全的虚拟机
2013-03-10 | 作者:Nick Lewis | 翻译:邹铮虽然水坑攻击方法目前并不常见,但攻击低安全性目标以接近高安全性目标是典型的攻击模式,也是安全部门面临的头痛问题。
-
红色十月恶意软件攻击的归因思考
2013-02-03 | 作者:Anthony M. Freed | 翻译:邹铮卡巴斯基实验室于最近宣布发现红色十月恶意软件攻击,但对于此次攻击是谁干的却不得而知。
-
APT攻击持续演变 Radware呼吁企业采取有效措施
2013-01-31在2010年底“匿名者”针对金融机构的“报复行动”中,就为其“低轨道离子炮”(LOIC)攻击工具先后发布了桌面安装版、手机App版以及纯Web版。Radware有解决方案。
-
Adobe攻击分析:解决Adobe安全证书问题
2013-01-24 | 作者:Nick Lewis | 翻译:邹铮从理论上来看,用于保护计算系统的加密技术和算法是强大的,但是,即使是最强大的加密技术也无法避免部署问题和软磨硬泡攻击。