Sean

Sean

  • Snort开发者仍然是网络检测系统发展的指引者

    发表于:2010-09-13   |  作者:Robert Westervelt   |  翻译:Sean   

    至今为止,Martin Roesch仍然是所有针对Snort(Snort是Sourcefire公司的网络检测系统的核心)的改进的背后的主导力量。

  • SANS发布的25个最危险的编程错误:应用程序安全最佳实践

    发表于:2010-09-08   |  作者:Michael Cobb   |  翻译:Sean   

    SANS Institute系统网络安全协会在今年二月份发布了最新版的25个最危险的编程错误名单。应用程序安全人员能从中得到哪些重要的收获呢?

  • 成功评估:PCI DSS标准和安全数据存储(下)

    发表于:2010-09-06   |  作者:Dr. Anton Chuvakin   |  翻译:Sean   

    一想到简化PCI评估流程、降低支付卡的交易风险,首先要着眼于通过数据删除来缩小范围,然后再采取保护措施。

  • 成功评估:PCI DSS标准和安全数据存储(上)

    发表于:2010-09-06   |  作者:Dr. Anton Chuvakin   |  翻译:Sean   

    支付卡数据安全措施中的不足是造成企业未能通过支付卡行业数据安全标准评估的主要因素之一。和一些相对简单的网络安全措施相比,在安全数据存储方面,PCI DSS……

  • 研究人员和ISP未能有效控制Pushdo僵尸网络

    发表于:2010-09-02   |  作者:Robert Westervelt   |  翻译:Sean   

    上周,来自恶意软件分析公司LastLine的研究人员发现Pushdo僵尸网络背后有30个命令控制型服务器和8个托管供应商。

  • 手机银行风险及其规避措施

    发表于:2010-08-30   |  作者:George V. Hulme   |  翻译:Sean   

    众所周知,手机银行服务快速、便捷,而且发展迅速。但问题是:提供金融服务的公司能抵御手机银行带来的风险吗?

  • 如何为风险影响分析确定资产的净价值

    发表于:2010-08-29   |  作者:Ernest Hayden   |  翻译:Sean   

    在安全风险分析过程中,“资产估价(asset valuation)”与“影响分析(impact analysis)”之间的区别是什么?

  • CEO必须重视软件开发安全和安全编码

    发表于:2010-08-29   |  作者:Robert Westervelt   |  翻译:Sean   

    IBM安全研究高级架构师Ryan Berg表示,金融服务业在推动安全编码实现上远远领先于其他产业,而其它的公司,包括一些规模较小的独立软件供应商,并没有为此做出努力。

  • 数据库管理系统安全:数据仓库的优势

    发表于:2010-08-26   |  作者:Michael Cobb   |  翻译:Sean   

    为什么公司必须把数据库和数据仓库分开呢?为什么不能只用一个大型数据库来存储当前的和历史的所有数据呢?把所有数据都存储在同一个数据库中,会产生重大的安全问题吗?

  • 通过网络监控检测内核入侵攻击

    发表于:2010-08-26   |  作者:Nick Lewis   |  翻译:Sean   

    大约在上个月,我遇到了一次常规的内核入侵攻击,而且很明显的是这次攻击来自世界各地许多不同的IP。这些攻击是怎样发生的呢?

  • 共379条记录