邹铮

邹铮

自由撰稿人,专注企业IT安全。

  • PCI ISA如何帮助企业提高安全性和合规性?

    发表于:2016-09-17   |  作者:Mike Chapple   |  翻译:邹铮   

    什么是PCI内部安全评估员?我听说PCI SSC在开展PCI ISA培训项目,请问这是什么,它们是否可帮助企业提高合规性?

  • 为何Windows版QuickTime突然寿终正寝?

    发表于:2016-09-13   |  作者:Michael Cobb   |  翻译:邹铮   

    在QuickTime中两个零日漏洞被披露、且苹果公司突然停止支持该软件后,美国国土安全部和趋势科技公司发布安全公告建议用户卸载Windows版QuickTime。苹果公司随后宣布Windows版QuickTime寿终正寝……

  • 医疗记录可以不加密进行传输吗?

    发表于:2016-09-05   |  作者:Michael Heller   |  翻译:邹铮   

    由芝加哥医疗卫生信息和管理系统协会(HIMSS)执行的一项调查发现,医院及医疗提供商存有不良习惯,如传输未加密医疗记录及缺乏安全产品的部署等。

  • 如果,你的DNS提供商遭遇DDoS攻击该怎么办?

    发表于:2016-09-01   |  作者:Kevin Beaver   |  翻译:邹铮   

    很多企业都曾思考或者经历过:当其系统遭受针对性分布式拒绝服务攻击会发生什么。多年来,我们看到很多看似灵活的企业由于分布式拒绝服务攻击失去其核心网络业务……

  • SIEM功能如何用于实时分析?

    发表于:2016-08-31   |  作者:Karen Scarfone   |  翻译:邹铮   

    很多企业主要依靠安全信息和事件管理技术(SIEM)来生成周期性、集中的安全报告,这些报告用于合规性目的以及对攻击事件事后检测及调查。不过,大多数SIEM平台其实还能够执行实时分析……

  • 致CISO:在选择安全初创公司前你需要摸清水深

    发表于:2016-08-30   |  作者:Mike O. Villegas   |  翻译:邹铮   

    企业过多依靠初创公司是否有风险?CISO/CIO在选择初创公司之前是否应该按照某些政策或准则来审查网络安全初创公司?

  • 警惕!谷歌Adsense恶意软件悄然传播给Android用户

    发表于:2016-08-28   |  作者:Michael Heller   |  翻译:邹铮   

    卡巴斯基实验室的新研究发现Svpeng手机银行木马的新变种正被传播到Android设备,而且不需要任何用户交互……

  • 2016黑帽大会:更多DDoS DNS放大攻击利用SSDP而非NTP

    发表于:2016-08-23   |  作者:Michael Heller   |  翻译:邹铮   

    在2016年黑帽大会展示的新研究表明,攻击者正在改变DDoS DNS放大攻击战略,还发现那些试图发动DDoS攻击的攻击者遭遇新的欺诈性服务。

  • 七步解决关键SSL安全问题及漏洞

    发表于:2016-08-18   |  作者:Rob Shapland   |  翻译:邹铮   

    近年来,安全套接字层(SSL)技术已经有所改进,但同时也出现新的漏洞。那么如何解决关键SSL安全问题及漏洞呢?总共分七步……

  • 浏览器漏洞及Office漏洞主导“补丁日”

    发表于:2016-08-17   |  作者:Peter Loshin   |  翻译:邹铮   

    上个月微软补丁星期二的公告数量有所减少,而2016年8月补丁日继续这一趋势,总共只有9个公告,其中5个被评为严重……

  • 共1034条记录