专家面对面
-
如何防范对电子邮件帐号的暴力破解?
2009-10-12为什么现在对电子邮件帐号的暴力破解成为一种流行的攻击技术?这种攻击是如何完成的?我们能做些什么防范措施去防止这种暴力攻击呢?本文将介绍几种实用的方法。
-
为什么CISSP没有涵盖信息保障和DIACAP
2009-10-09CISSP不能证明你具有跨域解决方案的能力,为什么CISSP不包含DIACAP和其他信息安全保障问题,在这些方面有没有相关认证呢?我们请David Mortman专家对这一问题进行解答。
-
从网络管理员升为信息安全专家之路
2009-10-08有读者提问:我有两年作为网络管理员的经验,但我很想通过我的努力成为信息安全的专业人士。我应该采取哪些步骤?我应该获得什么认证吗?我们请到了专家进行相关讲解。
-
我应该如何拿到CISSP认证
2009-09-29我应该制定什么样的计划来获得学士学位,或者说主修什么样的课程,从而有利于自己进入职场并获得CISSP资格证书呢?
-
在经济衰退后寻找一份安全管理的工作
2009-09-28如果你刚获得CISSP认证,并希望利用它能找到一个安全管理的职位。在这个经济不景气的时期,你应该怎样去重点考虑能够长期发展的部门呢?本文邀请到安全专家David来为你解答。
-
你的安全计划是否准备好了web应用防火墙部署?
2009-09-22Web应用防火墙部署是否更适合拥有成熟软件安全计划的企业,或者是否任何拥有任何类型安全技术的企业都可以从部署web应用防火墙受益?
-
是什么导致网络应用中的缓冲区溢出和内存泄露?
2009-09-21我们所说的在网络应用程序中的内存泄漏和缓冲区溢出是什么意思呢?可以用一个例子恰当地说明如何检测它们吗?Michael Cobb专家为我们详细解答了这一相关问题。
-
IP欺骗工具可用于对SPF发送垃圾邮件吗?
2009-09-16用IP欺骗工具来对基于IP级垃圾邮件过滤的SPF服务器发送垃圾邮件会有难度吗?行得通吗?对这一情况该采取什么防范措施?本文邀请到专家Michael Cobb为您解答这一问题。
-
如何应对来自DNSSEC的挑战
2009-09-15DNSSEC正在稳步发展,PIR的管理总监Lance Wolak和Afilias公司的执行副总裁Ram Mohan分享了他们在此项目上的经验,并展望了今后的DNSSEC部署的道路。
-
缓冲区溢出攻击是如何发生的
2009-09-10在向目标机器插入代码时会导致严重的缓冲区管理缺陷,黑客是怎样来使这些代码得以执行的?他们能够保证代码被调用吗?本文将为您提供专家为您解决这一困惑。
分析 >更多
-
Windows XP修复:这是微软的正确决定吗?
软件开发人员希望限制其软件的版本数量以减少很多其他的成本。微软也不例外,在向客户发布Windows XP补丁之前他们也仔细权衡了这些问题。
-
ROCA RSA漏洞可导致各种设备密钥泄漏
研究人员发现RSA加密部署中存在一个漏洞,该漏洞可能使攻击者窃取易受攻击设备的密钥。
-
Bad Rabbit勒索软件或可进行数据恢复
两家安全研究机构发现有关Bad Rabbit勒索软件攻击的重要信息,包括其动机以及不支付赎金恢复数据的可能方法……
-
在云中添加安全管理控制层
企业战略集团(Enterprise Strategy Group)分析师Jon Oltsik认为,许多网络安全专业人员在自己网络上安装管理服务器,以避免出现破坏性配置错误。