對人們?nèi)鲋e,即所謂的“社會工程”,還包含了策略(已獲罪的黑客Kevin Mitnick有具體實施),例如假扮成一個公司的雇員這樣就可以和真正的雇員交換公司機密。要騙過計算機則包括許多不同的...
0x00 前面的話 對于如何檢測Flash 中的XSS,每個人都有自己的方法,無論是使用成型的自動化工具(比如 swfscan)還是自己開發(fā)自動化工具(先反編譯,再對 actionscript 代碼審計)還是直接人工對代碼進...
傳統(tǒng)的登錄框 在之前的文章流量劫持危害詳細(xì)講解了 HTTP 的高危性,以至于重要的操作都使用 HTTPS 協(xié)議,來保障流量在途中的安全。 這是最經(jīng)典的登錄模式。盡管主頁面并沒有開啟 HTTPS,但...
隨著互聯(lián)網(wǎng)以及移動互聯(lián)網(wǎng)的發(fā)展,我們的日常生活、工作和學(xué)習(xí)與網(wǎng)絡(luò)聯(lián)系越來越緊密,我們不僅從互聯(lián)網(wǎng)上獲取信息、社交、娛樂,甚至通過互聯(lián)網(wǎng)購物、理財?shù)鹊?,如此多的個人信息數(shù)...
服務(wù)器、桌面電腦、筆記本電腦及移動設(shè)備等企業(yè)計算設(shè)備面臨著越來越多的攻擊手段。這些攻擊手段產(chǎn)生的后果也變得越來越嚴(yán)重,少量數(shù)據(jù)泄露就可能造成上百萬美元的損失,因此組織迫...
2014年7月16日-17日,亞洲最熱的頂級信息安全峰會“2014 SyScan360”將在京隆重舉行,屆時將有來自全球18位的頂級黑客分享最新安全研究成果,講解最新的安全技術(shù)潮流。 據(jù)悉,今年大會的議題...
你的企業(yè)網(wǎng)絡(luò)第7層保護現(xiàn)在處于什么狀態(tài)?奇怪的是,應(yīng)用控制仍然是最難處理的網(wǎng)絡(luò)邊界,少數(shù)組織仍然必須使用一些有十多年歷史的傳統(tǒng)內(nèi)容過濾系統(tǒng)和防火墻技術(shù)。 然而,在今年的RSA大...
現(xiàn)代企業(yè)不斷向現(xiàn)代化、信息化推進,主要為其提高工作效率和管理水平,計算機網(wǎng)絡(luò)管理作為企業(yè)管理文化的一部分,OA辦公系統(tǒng)網(wǎng)絡(luò)安全問題尤其重要,作為一個整體聯(lián)機事務(wù)網(wǎng)絡(luò)系統(tǒng),一...
安全是IT管理人員日常工作的一部分,但最近消費者也同樣關(guān)心他們的網(wǎng)上隱私。而很多企業(yè)都試圖通過承諾卓越的安全性來努力提高自己的品牌形象,從競爭對手中脫穎而出。然而,有一個他...
OSSEC是一款開源的多平臺的入侵檢測系統(tǒng),可以運行于Windows, Linux, OpenBSD/FreeBSD, 以及 MacOS等操作系統(tǒng)中。包括了日志分析,全面檢測,root-kit檢測。 1. 測試和驗證OSSEC泛化及告警規(guī)則 OSSEC默認(rèn)具...
F5 Networks在其2月的年度RSA會議上的安全趨勢調(diào)查報告顯示 ,BY...
系統(tǒng)安全無線路由器設(shè)置無線密碼...
windows的遠(yuǎn)程桌面雖然用起來比較方便,但其安全性和資源占用比...
不管你是怎樣的高手,這兩種軟件還是需要安裝的。防火墻也是...
對于卡巴斯基決定開發(fā)工業(yè)用安全操作系統(tǒng)這種想法的第一反應(yīng)...
基于簽名的防病毒產(chǎn)品早就因為未能為系統(tǒng)提供足夠的安全保護...