邹铮

邹铮

  • “报复黑客”:可行的战略还是重大的风险?

    发表于:2016-05-18   |  作者:Peter Sullivan   |  翻译:邹铮   

    打击报复攻击者的一种具体方法是“反攻击”,是指受攻击的目标会反过来攻击网络罪犯或黑客。这听起来很过瘾,那么,这种方法可行吗?有意于此的企业有哪些问题需要考虑呢?

  • 采用开源Web应用:先破除“盲目”和“偏见”

    发表于:2016-05-16   |  作者:Kevin Beaver   |  翻译:邹铮   

    尽管开源Web应用在企业的普及率非常广,但令人惊讶的是,并没有多少人在寻找漏洞以及保持开源系统的更新……

  • JBoss漏洞易传播勒索软件,未打补丁的系统看着办吧(2)

    发表于:2016-05-10   |  作者:Peter Loshin   |  翻译:邹铮   

    目前多达320万计算机运行着未打补丁版本的JBoss中间件软件,这些计算机很容易被用来传播勒索软件,在本文中,指出了这些未打补丁的框架和平台,以及就如何对漏洞进行防御进行了相关探讨。

  • JBoss漏洞易传播勒索软件,未打补丁的系统看着办吧(1)

    发表于:2016-05-09   |  作者:Peter Loshin   |  翻译:邹铮   

    目前多达320万计算机运行着未打补丁版本的JBoss中间件软件,这意味着这些计算机很容易被用于传播SamSam和其他勒索软件,这也突出了一直存在的未打补丁系统的风险问题……

  • SSL采购季(二):如何选购最佳SSL?

    发表于:2016-05-08   |  翻译:邹铮   

    如果你的企业有意采购SSL,那么本系列文章可以给一个很好的方向。在之前一篇文章中,我们简要介绍了SSL定义及其工作原理;在本文中,我们将探讨目前各种可用的SSL证书类型以及企业如何选择最佳的SSL。

  • SSL采购季(一):SSL定义及其工作原理

    发表于:2016-05-05   |  翻译:邹铮   

    如果你的企业有意采购SSL,那么本系列文章可以给一个很好的方向。在本文中,我们将先简要介绍SSL定义及其工作原理;在下一篇文章中,我们将探讨目前各种可用的SSL证书类型以及企业如何选择最佳的SSL。

  • 谷歌第二份Android安全报告可谓“包罗万象”

    发表于:2016-05-04   |  作者:Michael Heller   |  翻译:邹铮   

    日前谷歌发布了第二份年度Android安全报告,报告涵盖谷歌为提高其平台安全性所做的改进,但同时,补丁修复和升级的问题依然存在。

  • 主动风险管理:警报如洪水怎么破?

    发表于:2016-05-03   |  作者:Will Murrell   |  翻译:邹铮   

    如今进入企业网络的方式多种多样,这会给网络安全带来很大的问题:企业每天需要处理洪水般的警报……

  • Oracle现使用CVSS 3.0对漏洞进行评级

    发表于:2016-05-02   |  作者:Michael Heller   |  翻译:邹铮   

    Oracle今年4月关键补丁更新(Critical Patch Update)涉及多款产品中的136个漏洞,其中最大的变化是切换到通用安全漏洞评分系统3.0版本或者说CVSSv3,该版本可更准确反映漏洞带来的影响。

  • DDoS攻击缓解:可利用云服务,不过要注意……

    发表于:2016-04-24   |  作者:Ed Moyle   |  翻译:邹铮   

    企业应该认真思考利用云服务来缓解DDoS攻击,并将其融进安全规划中,因为DDoS缓解非常重要,如果想从所购买的服务中获取最大的价值,企业就需要认真理解和规划这一问题。

  • 共2867条记录