技巧
-
PCI DSS成功策略之总结:降低风险的挑战
2009-02-09PCI的设计是为了从开始接收到生命周期的终结保护信用卡数据。只要一次安全泄漏就会造成业务底线以及声誉的重大伤害,而这种伤害可能是永久性的……
-
PCI DSS成功策略:第一条规则
2009-02-08PCI DSS第一条规则是安装并维护防火墙配置,保护信用卡持卡人数据。安全专家第一眼看到这条规则,简单在网络边界上安装防火墙,然后认为就万事大吉了。不完全是这样……
-
PCI DSS成功策略:第十条规则
2009-02-08PCI DSS第十条规则:跟踪并监控对网络资源和持卡人数据的访问,除了管理日志,大部分的企业并没有良好的策略可以解决各种信息被记录的问题……
-
PCI DSS成功策略:第八条规则
2009-02-05PCI DSS第八条规则:为访问计算机的每个用户指定独立ID.对PCI法规比较关注的一点是对谁做了什么,以及时间的可追溯性和说明。那么如何实现呢?
-
PCI DSS成功策略:第十一条规则
2009-02-04PCI DSS的第十一条规则是定期测试安全系统和程序。但是很多企业很少或者没有对管理他们的网络和面向互联网的Web网站应用的安全控件进行定期测试……
-
浅析企业安全防护基础之加密技术应用
2009-02-03对于许多人来说,“加密”这个词会使他们联想到间谍、秘密活动和第二次世界大战的密码破解者解密敌人的信息。实际上,加密是一种无价的安全工具……
-
开源ZeroWine 恶意软件行为分析
2009-02-03Zero Wine是一个开源的(GPL v2)研究项目,用来对恶意软件的行为进行动态分析。Zero Wine只是使用WINE在一个安全的虚拟沙箱(也就是在一个隔离的环境中)运行恶意软件来收集该程序调用的API的有关信息。
-
PCI DSS成功策略:第三条规则
2009-02-03根据PCI DSS的第三条要求,从商家接收到用户的信用卡信息的那一刻起,所有的信用卡数据都必须加密。这条要求的最大问题之一……
-
PCI最难五条规则指导
2009-02-02目前主要的信用卡公司都必须遵守支付卡行业(Payment Card Industry,PCI)的“十二诫律”,不幸的是,遵守PCI DSS的难度非常高……
-
清除IE截取器 避免支付宝资金丢失
2009-02-01年终网上购物非常活跃,一只看不见的黑手也出现了。许多读者的举报信说中了IE截取器病毒,它可以截取支付宝插件登录窗口中的账号和密码,严重影响了支付宝的安全……
分析 >更多
-
Windows XP修复:这是微软的正确决定吗?
软件开发人员希望限制其软件的版本数量以减少很多其他的成本。微软也不例外,在向客户发布Windows XP补丁之前他们也仔细权衡了这些问题。
-
ROCA RSA漏洞可导致各种设备密钥泄漏
研究人员发现RSA加密部署中存在一个漏洞,该漏洞可能使攻击者窃取易受攻击设备的密钥。
-
Bad Rabbit勒索软件或可进行数据恢复
两家安全研究机构发现有关Bad Rabbit勒索软件攻击的重要信息,包括其动机以及不支付赎金恢复数据的可能方法……
-
在云中添加安全管理控制层
企业战略集团(Enterprise Strategy Group)分析师Jon Oltsik认为,许多网络安全专业人员在自己网络上安装管理服务器,以避免出现破坏性配置错误。