百科词汇
-
parameter tampering definition:
2015-11-30参数篡改是一种基于网络的攻击中某些参数的统一资源定位符(URL)或Web页面由用户输入表单字段数据没有改变用户 […]
-
PCI QSA definition:
2015-11-30支付卡行业合格安全评估员(PCI QSA)是指定由PCI安全标准委员会授予个人执行PCI评估和coulting […]
-
PCI policy definition:
2015-11-30PCI政策是一种安全策略湾一个组织如何处理12支付卡行业数据安全标准的要求(PCI DSS)。PCI政策是所有 […]
-
Google Project Zero definition:
2015-11-30谷歌Project Zero is a security谷歌公司内研究股.The role of The Pr […]
-
in the wild definition:
2015-11-30根据计算机病毒专家Paul Ducklin指出,为了一个病毒coidered在野外,/一定是传播的结果计算之间 […]
-
tokenization definition:
2015-11-30标记的过程取代seitive数据与独特的识别符号,保留所有必要的信息在不影响其安全的数据。标记,旨在最大限度地 […]
-
unique identifier (UID) definition:
2015-11-30一个惟一的标识符(UID)是一个数字或字母数字字符串与一个单一的实体相关联在一个给定的系统。uid能够解决这个 […]
-
Google Authenticator definition:
2015-11-30谷歌身份验证是一个移动安全应用程序基于双因素身份验证(2 fa)访问权之前,帮助来验证用户身份的网站和服务。双 […]
-
federated identity management (FIM) definition:
2015-11-30联合身份管理(鳍)是一种安排,可以在多个企业,允许订阅使用相同的识别数据获取访问网络Enterprises i […]
-
authentication factor definition:
2015-11-30一个身份验证因素是一个类别的目的是验证的凭据,有时与其他的相结合,一个实体参与某种形式的沟通或请求访问一些系统 […]
分析 >更多
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
端口扫描攻击:这是什么以及如何预防
端口扫描用于确定网络上的端口是否打开,以允许接收来自其他设备的数据包,端口有利于网络安全团队帮助加强防御。但该 […]
-
云安全框架的完整指南
云安全框架是一套指导方针和控制措施,用于帮助保护企业云基础设施。它为云服务提供商(CSP)及其客户提供安全基线 […]
-
RSAC 2024大会:信息安全从业人员应携手抵御攻击者
今年RSA大会的主题是“可能的艺术”,在大会上,RSAC执行主席兼项目委员会主席Hugh Thompson发表 […]
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。