邹铮

邹铮

  • 软件安全:漏洞和缺陷的区别

    发表于:2013-09-28   |  作者:Jim DelGrosso and Gary McGraw   |  翻译:邹铮   

    导致安全问题的软件缺陷主要有两种:部署中的漏洞和设计中的缺陷。漏洞存在于软件代码(源代码或二进制)中。而缺陷存在于软件架构和设计中。

  • 是否迁移到下一代防火墙?

    发表于:2013-09-26   |  作者:David Strom   |  翻译:邹铮   

    防火墙开始进入到下一代防火墙时代,虽然防火墙产品变得更加先进,但很多IT安全专家仍然坚持使用原来的使用端口和协议的防火墙。

  • 内容无关恶意软件保护能否提高Chrome安全性?

    发表于:2013-09-25   |  作者:Michael Cobb   |  翻译:邹铮   

    谷歌正在吹捧其Chrome浏览器中的内容无关恶意软件保护(CAMP)功能,它是否能让Chrome用户比其他web浏览器用户更安全?

  • RC4攻击:RC4加密算法能否保护SSL/TLS?

    发表于:2013-09-24   |  作者:Michael Cobb   |  翻译:邹铮   

    RC4中的一个漏洞允许攻击者从使用RC4加密的TLS连接中恢复有限数量的纯文本内容。这种RC4攻击适用于支持该加密算法的所有版本的SSL和TLS。

  • 电子身份证助力打击钓鱼攻击

    发表于:2013-09-04   |  作者:Staff   |  翻译:邹铮   

    为了打击钓鱼攻击,伦敦大学皇家霍洛威学院的研究人员开发了一个被称为“Uni-IDM”的系统,使用户能够为他们访问的每个网站创建电子身份证。

  • SSL证书管理:实用指南(二)

    发表于:2013-08-28   |  作者:Glen Kemp   |  翻译:邹铮   

    常见x.509v3证书通过两种格式编码:PEM或者DER,并且通常会被授予.CRT或者.CER的文件扩展名。这些文件扩展名本身并不会让你知道它们的格式。

  • 选择云端点安全:部署、警报和报告

    发表于:2013-08-26   |  作者:Kevin Tolly   |  翻译:邹铮   

    使用云端点安全服务能够给企业带来很大便利,不要认为内部部署产品提供的功能也能在云服务中找到,因为一些云安全产品甚至都不提供警报功能!

  • IT认证指南:供应商信息安全高级认证

    发表于:2013-08-13   |  作者:Ed Tittel   Mary Lemons   |  翻译:邹铮   

    获得了初级和中级认证,你就具备了足够的安全知识,如果还想继续进步,本文介绍了供应商信息安全高级认证:CCSE、CCIE、CCMA……

  • IT认证指南:供应商信息安全中级认证

    发表于:2013-08-12   |  作者:Ed Tittel   Mary Lemons   |  翻译:邹铮   

    现在有很多供应商安全认证,如何选出最符合你的教育或职业需求的认证呢?本文为你提供了供应商信息安全中级认证。

  • IT认证指南:供应商信息安全初级认证

    发表于:2013-08-11   |  作者:Ed Tittel   Mary Lemons   |  翻译:邹铮   

    在本文最新供应商IT认证指南中,你会看到按字母顺序排列的来自不同供应商的安全认证、对每个认证的简单介绍以及详细说明的链接。

  • 共2743条记录