Sean

Sean

  • 安全沙箱程序:深度防御还是分层漏洞?

    发表于:2012-10-25   |  作者:Ashley Podhradsky   Cindy Casey   |  翻译:Sean   

    在这篇文章中,我们会讨论应用程序沙箱、或者安全程序沙箱的概念,包括这些程序到底是什么、它们如何工作以及它们带来的漏洞是否比阻止的漏洞更多。

  • 保证移动办公用户的安全

    发表于:2012-07-01   |  作者:Robert Westervelt   |  翻译:Sean   

    由于移动办公越来越普遍,安全厂商适时采用了新的移动设备加密安全手段,如智能手机加密。对员工而言,扩展银行现有电子邮件在移动设备上的加密功能,是一个痛苦的过程。

  • IT消费化泛滥(下):便携设备策略

    发表于:2011-09-07   |  作者:Marcia Savage   |  翻译:Sean   

    在上部分文章中,我们谈到了移动设备在企业里的泛滥正在主导一次重大的转变,分析了移动设备所带来的风险。本文我们将针对这些风险提供一些应对策略和解决方法。

  • IT消费化泛滥(上):移动设备浪潮

    发表于:2011-09-07   |  作者:Marcia Savage   |  翻译:Sean   

    iPhone、iPad以及Android设备在企业里的泛滥正在主导一次重大转变,即越来越远离公司拥有、公司控制计算机系统的标准模式。本文介绍了移动设备普及趋势及它所面临的威胁。

  • 千呼万唤始出来 PCI委员会发布PCI令牌化规则遵从指南

    发表于:2011-08-25   |  作者:Robert Westervelt   |  翻译:Sean   

    期待已久的PCI DSS令牌化指南阐述了如何在商业系统中使用令牌,以及部署这个技术适当的方法,它用令牌取代主账号,以此来限制持卡人数据在环境中的流动。

  • 你究竟有多少安全疏忽?

    发表于:2011-08-24   |  作者:Robert Westervelt   |  翻译:Sean   

    即使SQL注入、跨站点脚本以及缓冲区溢出等漏洞被找到并修补了,一个坚定的黑客也会找到他的入侵方法。还有多少安全疏忽是你完全没有意识到的?

  • 工作机会二选一:正确评估你安全职业生涯中出现的机会

    发表于:2011-08-21   |  作者:Lee Kushner   Mike Murray   |  翻译:Sean   

    有些人总是感叹没有机会,可是当他们面临多个机会时,又开始犹豫不决。鱼与熊掌不可兼得,你必须知道你想要什么,哪些机会能帮助你实现最终目标,是鱼?还是熊掌?

  • 使用Burp Proxy对Web应用程序进行调试和测试

    发表于:2011-08-18   |  作者:Michael Cobb   |  翻译:Sean   

    你知道Burp Proxy这款好用的免费工具吗?它是一个用于调试以及对网络应用程序进行安全检测的集成平台,你还可以使用IBurpExtender接口来开发你自己的插件。

  • 前CIA官员建议政府提高网络安全意识

    发表于:2011-08-17   |  作者:Michael S. Mimoso   |  翻译:Sean   

    白帽和黑帽的安全研究人员都收到了一个令人发人深省的警告:既然国防级别的威胁范畴已经发展到包括了网络安全,那么现在就是促进政府提高网络安全意识的绝好时机。

  • 安全令牌:防止双因素令牌认证攻击

    发表于:2011-08-14   |  作者:Nick Lewis   |  翻译:Sean   

    本文将讨论基于令牌的身份认证的最大威胁,包括那些安全专家最有可能发现的攻击,以及如何确保令牌和其它身份验证方法在这些特定攻击下得到保护。

  • 共379条记录