邹铮

邹铮

  • 利用IoT设备 DDoS攻击席卷多家企业

    发表于:2016-10-08   |  作者:Rob Wright   |  翻译:邹铮   

    近日信息安全专家Bruce Schneier警告称未知攻击者在使用强大的DDoS攻击探测多家互联网公司的防御系统,而仅在一周后,多个目标遭受一系列创纪录的攻击……

  • 安全自动化是企业安全“一劳永逸”之法吗?

    发表于:2016-10-07   |  作者:Mike O. Villegas   |  翻译:邹铮   

    有时候安全团队似乎过分依赖于“一劳永逸”的安全机制,而没有足够的安全专业人员提供人性化的分析和判断。在这方面,安全自动化的风险是什么?企业如何利用安全自动化的优势,而确保自己受到保护?

  • 呵呵哒:执法部门攻击行为属于“搜查”

    发表于:2016-09-29   |  作者:Michael Heller   |  翻译:邹铮   

    新的联邦法院裁决表明FBI调查性使用攻击方法违反第四条修正案(Fourth Amendment),但并不是所有法院都同意,所以专家不确定这是否是个先例。

  • 深挖雅虎5亿数据泄露事故

    发表于:2016-09-28   |  作者:Michael Heller   |  翻译:邹铮   

    日前雅虎正式承认其遭遇史上最严重数据泄露事故,其中至少5亿用户账户数据被泄露。雅虎数据泄露事故发生在2014年年底,不过直到“最近调查”出来时该公司才正式承认。雅虎没有提供事件的具体时间表,但FlashPoint证实最近发现2亿雅虎账户在深网出售……

  • OPM泄漏事故报告:矛头直指领导对数据丢失无作为

    发表于:2016-09-22   |  作者:Michael Heller   |  翻译:邹铮   

    不久前美国国会众议院监管和政府改革委员会完成了对OPM泄露事故的调查,虽然该调查报告有200多页,但专家称其中缺少详细细节……

  • 关于软件开发安全的CISSP秘籍(二)

    发表于:2016-09-21   |  作者:Shon Harris   |  翻译:邹铮   

    对于软件问题,最好的办法是在一开始构建软件开发安全流程。然而,软件程序通常将功能摆在首位,而不是安全性。事实上,从一开始将安全构建到每个软件中要比随后增加安全性更为有效。

  • 关于软件开发安全的CISSP秘籍(一)

    发表于:2016-09-20   |  作者:Shon Harris   |  翻译:邹铮   

    对于软件问题,最好的办法是在一开始构建软件开发安全流程。然而,软件程序通常将功能摆在首位,而不是安全性。而其实,从一开始将安全构建到每个软件中要比随后增加安全性更为有效。

  • 制定网络安全计划目标,比方说先……

    发表于:2016-09-19   |  作者:Peter Sullivan   |  翻译:邹铮   

    对于任何目标来说,若想实现它,最重要的是制定计划来确定实现目标的指导方针。网络安全同样也是如此,在这方面,网络安全战备状态是目标,而网络安全计划是第一个任务……

  • PCI ISA如何帮助企业提高安全性和合规性?

    发表于:2016-09-17   |  作者:Mike Chapple   |  翻译:邹铮   

    什么是PCI内部安全评估员?我听说PCI SSC在开展PCI ISA培训项目,请问这是什么,它们是否可帮助企业提高合规性?

  • 为何Windows版QuickTime突然寿终正寝?

    发表于:2016-09-13   |  作者:Michael Cobb   |  翻译:邹铮   

    在QuickTime中两个零日漏洞被披露、且苹果公司突然停止支持该软件后,美国国土安全部和趋势科技公司发布安全公告建议用户卸载Windows版QuickTime。苹果公司随后宣布Windows版QuickTime寿终正寝……

  • 共2734条记录