Sean

Sean

  • 如何选择合适的应用防火墙(三)

    发表于:2009-07-14   |  作者:Mike Cobb   |  翻译:Sean   

    那些急于达到PCI安全标准的企业在选择Web应用防火墙时往往无所适从。怎样才知道该选择什么产品?如何才能有效地部署和管理这些工具和软件?

  • 如何选择合适的应用防火墙(二)

    发表于:2009-07-14   |  作者:Mike Cobb   |  翻译:Sean   

    那些急于达到PCI安全标准的企业在选择Web应用防火墙时往往无所适从。怎样才知道该选择什么产品?如何才能有效地部署和管理这些工具和软件?

  • 如何选择合适的应用防火墙(一)

    发表于:2009-07-13   |  作者:Mike Cobb   |  翻译:Sean   

    那些急于达到PCI安全标准的企业在选择Web应用防火墙时往往无所适从。怎样才知道该选择什么产品?如何才能有效地部署和管理这些工具和软件?

  • 静态和动态代码分析:确保应用安全的关键因素

    发表于:2009-07-12   |  作者:Michael Cobb   |  翻译:Sean   

    微软发布了安全开发生命周期(Security Development Lifecyle, SDL )。SDL对产品进行静态和动态的代码分析,检测它在技术和逻辑上的漏洞,从而确定……

  • 应用层防火墙的优点和缺点

    发表于:2009-07-09   |  作者:Michael Cobb   |  翻译:Sean   

    应用层防火墙(application firewall)或应用程序代理(application proxy)确实有优于包过滤型和全状态包检测型(stateful packet inspection)防火墙的地方,虽然……

  • 利用应用和操作系统攻击获取权限

    发表于:2009-07-08   |  作者:Prentice Hall   |  翻译:Sean   

    Exploit框架(framework)并非都是恶意的。像Metasploit这样的工具就对安全专家的工作有积极的促进作用。这些工具对信息安全专家最大的好处就是可以帮助安全人员减少……

  • 应用软件开发最佳实践

    发表于:2009-07-07   |  作者:Michael Cobb   |  翻译:Sean   

    问:从安全的角度,你如何看待Web应用程序开发中的帐号注销超时设置、缓存以及其他最佳实践的准则?

  • Web应用安全保护技巧

    发表于:2009-07-05   |  作者:Anne Saita   |  翻译:Sean   

    企业的员工安装一些IT管理部门没有审查的、没有控制或管理到的网络软件。虽然这些应用程序对企业的业务有好处,但同时也造成了技术和商业上的风险……

  • 通过SafeSquid部署内容过滤代理服务器实现访问控制

    发表于:2008-03-23   |  作者:Sean   |  翻译:黄永兵   

    内容过滤代理服务器帮助管理员对内容传递过程中对互联网访问进行控制,内容过滤代理必须为互联网访问权限和跨企业的约束进行细粒度的调节。

  • 共379条记录