-
響應指的是在檢測到安全漏洞和安全事件時,通過及時的響應措施將網(wǎng)絡系統(tǒng)的安全性調整到風險最低的狀態(tài),包括恢復系統(tǒng)功能和數(shù)據(jù),啟動備份系統(tǒng)等。其主要方法包括:關閉服務、跟蹤、反擊、消除影響等。
2018-05-30
-
主要檢查內(nèi)容包括:需求分析階段,是否確認用戶的安全性需求;設計階段,是否做了安全性設計;編碼階段是否采用良好的風格進行編程;測試階段,安全性測試是否執(zhí)行;安全性測試是否充分。
2018-04-09
-
編寫安全的代碼是程序員應該養(yǎng)成的良好習慣。除了符合良好的安全開發(fā)規(guī)范外,僅僅是代碼的編寫規(guī)范不足以保障軟件的安全性。在軟件代碼編寫階段不可避免的會存在一些潛在的安全威脅
2018-04-08
-
很多安全漏洞是和使用一些不安全的函數(shù)有關。歷史上有大量的安全漏洞都是由于使用了這些不安全函數(shù)觸發(fā)的:下表列舉了幾個早期微軟高危級安全漏洞和觸發(fā)的不安全的函數(shù)。
2018-04-08
-
攻擊者一般從系統(tǒng)最薄弱的環(huán)節(jié)發(fā)起攻擊,而不是針對已經(jīng)加固的組件。相對于破解一 個數(shù)學上已經(jīng)證明了比較安全的算法,攻擊者更喜歡利用軟件的安全漏洞。因此軟件開發(fā)者必須了解自己軟件的薄弱點,針對這些弱點實施更強的安全保護措施。
2018-04-08
-
計算機系統(tǒng)中存在的各種安全漏洞是惡意代碼得以傳播的主要原因之一,通過對信息系統(tǒng)實施良好的補丁管理和系統(tǒng)安全加固是應對惡意代碼的有效措施。
2018-03-26
-
公開渠道是攻擊者最輕易獲取的信息的方式,由于缺乏足夠的安全意識,很多信息系統(tǒng)對公開信息沒有審核或審核寬松,使得攻擊者可以通過公開渠道獲得目標系統(tǒng)大量有價值的信息。公開信息收集方式包括搜索引擎、媒體廣告等方式。
2018-03-26
-
攻擊數(shù)量的龐大以及持續(xù)性攻擊的出現(xiàn),使用傳統(tǒng)的安全分析方式難以應對。傳統(tǒng)的信息安全分析停留在處理過程的“數(shù)據(jù)”和“信息”階段,這些雖然在一定程度上可用于抵押安全風險,但并不足以應對當前的安全環(huán)境。
2018-03-06
-
過去的2016年,由網(wǎng)絡安全漏洞引發(fā)的電信詐騙案件的出現(xiàn),將網(wǎng)絡安全問題推向了風口浪尖。中培偉業(yè)《信息安全管理體系與ISO27001認證》培訓專家孟老師表示,在新的一年里,安全專業(yè)人員將注意力轉移到內(nèi)部安全威脅。孟老師認為企業(yè)內(nèi)部無意的員工
2017-02-17
-
網(wǎng)絡安全漏洞是引發(fā)信息安全問題的重要原因,也是互聯(lián)網(wǎng)行業(yè)需要關注的重點問題。中培偉業(yè)《黑客攻防與網(wǎng)絡信息安全技術》培訓專家樊老師在這里就安全漏洞的劃分進行了詳細介紹。1 從用戶群體分類:●大眾類軟件的漏洞。如Windows的漏洞、IE的漏
2017-01-20
-
在日常的信息安全維護過程中,對安全漏洞進行分類是一個看似不起眼,但卻不可或缺的工作環(huán)節(jié)。那么特定程序的安全漏洞應該如何分類呢?中培偉業(yè)《黑客攻防與網(wǎng)絡信息安全技術》培訓專家高老師在這里進行了詳細介紹。1 從用戶群體分類:●大眾
2017-01-19
-
【央行行長周小川:中國對外支付能力不用擔心】外匯儲備像水庫里的水,上游不斷有水進來,下游也不斷地出,中間部分是外匯儲備。我國保持對外支付能力,目前沒有值得擔心的地方。<<詳細【通聯(lián)支付被指違規(guī)發(fā)展商戶POS代理商卷款600多萬
2016-03-01
-
最值的重視的問題是關于Java與外部的接口的。年初的時候人們發(fā)現(xiàn)QuickTime的Java接口存在一系列高調的安全漏洞。在最近幾個月中,JavaWebStart(幫助客戶機端應用程序開發(fā)的一個新技術)技術也被發(fā)現(xiàn)了一連串的弱點。關
2016-01-06
-
從生命周期的角度出發(fā),信息技術、信息產(chǎn)品和信息系統(tǒng)在需求、設計、實現(xiàn)、配置、維護和使用等過程中,有意或無意產(chǎn)生的缺陷,這些缺陷一旦被惡意主體所利用,就會造成對信息產(chǎn)品或系統(tǒng)的安全損害,從而影響構建于信息產(chǎn)品或系統(tǒng)之上正常服務的運行,危害信息產(chǎn)品或系統(tǒng)及信息的安......
2018-05-11
-
下面信息安全漏洞理解錯誤的是:
2018-03-14
-
與傳統(tǒng)戰(zhàn)場一樣,“網(wǎng)絡”戰(zhàn)場的攻防同樣慘烈,我們是愛好和平的民族,自不會無端生是非,但網(wǎng)絡安全的建設是關乎國家安全的重要舉措,因此,我不做善攻者,但必須要做善守者,而要做到“敵不知其所攻”,很重要的一點就是要轉換角色,換位思考,從“攻”的角度去審視問題,充分了......
2020-05-22