Sean

Sean

  • 企业如何避免遭受零日攻击或未知恶意程序攻击?

    发表于:2010-12-14   |  作者:Nick Lewis   |  翻译:Sean   

    2009年12月,谷歌和其他著名公司受到了未知恶意程序的攻击。这一事件被称为极光行动,此次零日攻击是针对当时未发布补丁的IE浏览器漏洞。

  • IDS vs.IPS: 如何确定你的企业是否需要此类技术?

    发表于:2010-12-13   |  作者:Jennifer Jabbusch   |  翻译:Sean   

    对于那些考虑使用入侵检测系统(IDS)和入侵防御系统(IPS)的企业来说,最困难的一个任务就是要确定什么时候需要这些技术,以及它们能够做什么。

  • 蜜罐技术:如何跟踪攻击者的活动?(下)

    发表于:2010-12-08   |  作者:Anand Sastry   |  翻译:Sean   

    无论是高交互蜜罐还是低交互蜜罐,都被设计成在互联网上不进行传统目的活动。换句话说,除操作系统要求的以外,蜜罐系统不运行其他的进程、服务和后台程序。

  • 蜜罐技术:如何跟踪攻击者的活动?(上)

    发表于:2010-12-08   |  作者:Anand Sastry   |  翻译:Sean   

    你们中的许多人可能对专业术语“蜜罐”和“蜜网”比较熟悉。虽然从严格意义上讲,有人可能认为它们是安全研究人员的工具,如果使用得当,它们也可以使企业受益。

  • 如何检测和预防内部欺诈?

    发表于:2010-12-07   |  作者:Jodi Pratt   |  翻译:Sean   

    随着整个银行界正在经历复苏的巨大阵痛,欺诈的出现也只是一件不足为奇的事。其中,最令人不安的是职业欺诈(occupational fraud),也常常称作内部欺诈。

  • SSL漏洞:企业如何生成可信SSL证书(上)

    发表于:2010-12-01   |  作者:Nick Lewis   |  翻译:Sean   

    在拉斯维加斯举办的2010年黑帽安全大会和Defcon黑客大会上,有几份报告是关于SSL(安全套接层)现状和SSL漏洞及攻击的。

  • SSL漏洞:企业如何生成可信SSL证书(下)

    发表于:2010-12-01   |  作者:Nick Lewis   |  翻译:Sean   

    要使企业和用户能够抵御来自SSL的威胁,就需要了解企业在哪些地方使用了SSL,以及是如何使用的。

  • 用户供应最佳实践:访问权限重新认证

    发表于:2010-11-28   |  作者:Randall Gamby   |  翻译:Sean   

    企业如何确保自己所使用的访问规则是合理的呢?经理如何确信自己对员工的访问授权得当,而没有给予员工远大于他们工作需要的访问权限呢?

  • 五步评估你的安全状态

    发表于:2010-11-23   |  作者:Lenny Zeltser   |  翻译:Sean   

    预算、时间以及人员限制要求公司有选择性地进行信息安全人力物力的投入。你如何确定哪些地方需要重点进行安全改进呢?

  • 如何确保PDF和文档文件的安全?

    发表于:2010-11-22   |  作者:Michael Cobb   |  翻译:Sean   

    如何确保你所接收或使用的PDF和文档文件不含恶意内容呢?怎样预防自己的文件中被植入恶意内容呢?

  • 共379条记录