Sean

Sean

  • 为什么不应过度指望风险管理模型

    发表于:2010-02-28   |  作者:Mike Rothman   |  翻译:Sean   

    IT安全从业人员认为自己的工作达到了减少风险的目的,但是这种结论如何证实呢?说到底就是我们究竟应如何量化安全工作的成效呢?

  • 如何处理网络渗透测试结果

    发表于:2010-02-24   |  作者:David Meier   |  翻译:Sean   

    不要以为通过了企业网络渗透测试就大功告急了,后面的重头戏才刚刚开始,本文将详细阐述如何对渗透测试的结果数据进行分析和处理……

  • 企业蜜罐技术会带来哪些安全风险?

    发表于:2010-02-23   |  作者:Ed Skoudis   |  翻译:Sean   

    蜜罐技术能提供针对企业环境攻击行为的大量细节信息,但一定要小心,蜜罐技术也会带来很大的风险。企业在采用这项技术之前,有很多重要的问题需要认真考虑……

  • 无线网络安全的最佳做法(下)

    发表于:2010-02-20   |  作者:Lisa Phifer   |  翻译:Sean   

    金融安全法规多种多样,但通过采取无线网安全最佳做法可以建立一个被全行业遵守的规则基础,继无线网络安全的最佳做法(上)之后,本文介绍了另五种最佳做法……

  • 无线网络安全的最佳做法(上)

    发表于:2010-02-19   |  作者:Lisa Phifer   |  翻译:Sean   

    如今金融服务商受到大量有关客户资料安全保障规则的制约,虽然每种规则的具体情况不同,但金融机构通过采取以下的无线网安全最佳做法可以最大程度地……

  • 2010年云计算:请准备好迎接风险管理的挑战

    发表于:2010-02-11   |  作者:Michael Cobb   |  翻译:Sean   

    艰难的经济环境令云计算很有说服力。按需资源已是2009年的热点,因为按需资源是动态可扩展的以及动态灵活的,它总是吸引着大型或者小型的企业。2010云计算将……

  • 保护企业网络防御新型移动应用程序下载的威胁

    发表于:2010-02-10   |  作者:Sandra Kay Miller   |  翻译:Sean   

    为挫败移动设备应用程序的威胁,互联网安全中心CIS已建立了安全配置标准,它是一系列经过协商的关于移动设备支持的第三方应用软件的最佳实践安全配置标准……

  • 预防和阻止SQL注入攻击

    发表于:2010-02-09   |  翻译:Sean   

    Web开发者经常使用自定义代码来实现动态网站功能,但这种代码存在风险,会使服务器带有大量漏洞,尤其是把Web应用程序作为后台数据库交互接口时这一问题将……

  • 移动设备上的应用程序安全

    发表于:2010-02-09   |  作者:Sandra Kay Miller   |  翻译:Sean   

    需要偷偷地密切监视员工或者配偶的动态吗?有应用程序可以办得到。想得到移动交易的密码吗?还是有应用程序可以办到。随着移动设备以及第三方应用软件的增多……

  • 继续上班还是跳槽?怎样找到信息安全工作的满意感

    发表于:2010-02-08   |  作者:Lee Kushner and Mike Murray   |  翻译:Sean   

    有人认为工作的幸福感是工资提高的结果,但研究发现加薪只能给人提供短暂的幸福感,真正起作用的是其他因素,那么职业中哪些因素能让人们感到幸福呢……

  • 共383条记录