邹铮

邹铮

自由撰稿人,专注企业IT安全。

  • 抢先看:DHS和NIST发布IoT安全指南

    发表于:2016-11-20   |  作者:Michael Heller   |  翻译:邹铮   

    在一系列利用IoT设备默认安全设置的大规模分布式拒绝服务攻击发生后,美国两个政府机构发布了有关IoT安全的安全指导文件……

  • 软件定义网络安全:一种”零接触”方法

    发表于:2016-11-17   |  作者:Keith Townsend   |  翻译:邹铮   

    实现软件定义网络安全的方法之一是对网络管理采用“零接触”的方法。在本文中,我们将探讨如何通过扩展SDN来实现软件定义网络安全,我们还将解释SDN为何需要一种新方法来保护SDN的管理……

  • 信息安全风险管理要素

    发表于:2016-11-15   |  作者:Peter Sullivan   |  翻译:邹铮   

    保护信息是一个业务问题,解决方案并不只是部署技术(防火墙和防病毒网关等),然后不管不顾,并全权依赖保护。企业必须采取积极主动的方法来发现及保护其最重要的资产,包括信息、信息技术和关键业务流程……

  • 比里亚遭IoT僵尸网络攻击:与Dyn DNS遭攻击模式相似

    发表于:2016-11-14   |  作者:Peter Loshin   |  翻译:邹铮   

    近日非洲国家利比里亚遭受僵尸网络攻击,网络全面瘫痪,这个攻击背后的僵尸网络似乎与上个月Dyn DNS服务遭受的物联网僵尸网络攻击相同。

  • 针对Windows零日漏洞,微软是不是太过“无作为”了?

    发表于:2016-11-13   |  作者:Michael Heller   |  翻译:邹铮   

    之前谷歌披露了一个Windows内核零日漏洞,微软因其对该零日漏洞的无作为而遭致严重抨击,该漏洞尚未被修补,目前正在被攻击者利用……

  • 执法机构洋气了:网络黑产市场遭警告

    发表于:2016-11-10   |  作者:Michael Heller   |  翻译:邹铮   

    现在全球执法机构正联手逮捕和调查涉嫌销售非法商品的人,网络黑产市场用户的活动不再匿名化……

  • Rowhammer漏洞:PC遭殃后,Android设备也难逃魔掌

    发表于:2016-11-06   |  作者:Michael Heller   |  翻译:邹铮   

    此前Rowhammer硬件漏洞在PC中被发现,而近日有研究人员展示了可在移动设备上实施利用的Rowhammer漏洞……

  • “无证搜查”?FBI在Playpen案件中使用漏洞公正处理遭质疑

    发表于:2016-11-03   |  作者:Peter Loshin   |  翻译:邹铮   

    Playpen儿童色情案件的余波仍在继续,而最新的法院裁决将FBI和美国政府的漏洞公正处理置于“显微镜”下……

  • 如何解决网络安全人才短缺问题?

    发表于:2016-11-01   |  作者:Mike O. Villegas   |  翻译:邹铮   

    安全人才短缺仍然是行业面临的非常现实的问题。虽然试图进入安全领域的人需要学习很多技能,但有些人认为企业需要调整他们对相关人才的期望值。如果确实存在“饥不择食”原则,那么,企业在聘请安全人员时应该寻找什么样的人才?

  • 拒绝“阴谋论”:Dyn所遇DNS DDoS攻击非国家攻击者所为

    发表于:2016-10-31   |  作者:Peter Loshin   |  翻译:邹铮   

    近日域名系统提供商Dyn遭受大规模DNS DDoS攻击,导致美国东北部地区用户无法访问互联网,而在攻击事件近一周后,专家们称这个攻击不是由民族国家参与者造成,公众猜测不大可能是真的……

  • 共1034条记录