-
響應(yīng)指的是在檢測到安全漏洞和安全事件時(shí),通過及時(shí)的響應(yīng)措施將網(wǎng)絡(luò)系統(tǒng)的安全性調(diào)整到風(fēng)險(xiǎn)最低的狀態(tài),包括恢復(fù)系統(tǒng)功能和數(shù)據(jù),啟動(dòng)備份系統(tǒng)等。其主要方法包括:關(guān)閉服務(wù)、跟蹤、反擊、消除影響等。
2018-05-30
-
主要檢查內(nèi)容包括:需求分析階段,是否確認(rèn)用戶的安全性需求;設(shè)計(jì)階段,是否做了安全性設(shè)計(jì);編碼階段是否采用良好的風(fēng)格進(jìn)行編程;測試階段,安全性測試是否執(zhí)行;安全性測試是否充分。
2018-04-09
-
編寫安全的代碼是程序員應(yīng)該養(yǎng)成的良好習(xí)慣。除了符合良好的安全開發(fā)規(guī)范外,僅僅是代碼的編寫規(guī)范不足以保障軟件的安全性。在軟件代碼編寫階段不可避免的會(huì)存在一些潛在的安全威脅
2018-04-08
-
很多安全漏洞是和使用一些不安全的函數(shù)有關(guān)。歷史上有大量的安全漏洞都是由于使用了這些不安全函數(shù)觸發(fā)的:下表列舉了幾個(gè)早期微軟高危級安全漏洞和觸發(fā)的不安全的函數(shù)。
2018-04-08
-
攻擊者一般從系統(tǒng)最薄弱的環(huán)節(jié)發(fā)起攻擊,而不是針對已經(jīng)加固的組件。相對于破解一 個(gè)數(shù)學(xué)上已經(jīng)證明了比較安全的算法,攻擊者更喜歡利用軟件的安全漏洞。因此軟件開發(fā)者必須了解自己軟件的薄弱點(diǎn),針對這些弱點(diǎn)實(shí)施更強(qiáng)的安全保護(hù)措施。
2018-04-08
-
計(jì)算機(jī)系統(tǒng)中存在的各種安全漏洞是惡意代碼得以傳播的主要原因之一,通過對信息系統(tǒng)實(shí)施良好的補(bǔ)丁管理和系統(tǒng)安全加固是應(yīng)對惡意代碼的有效措施。
2018-03-26
-
公開渠道是攻擊者最輕易獲取的信息的方式,由于缺乏足夠的安全意識,很多信息系統(tǒng)對公開信息沒有審核或?qū)徍藢捤桑沟霉粽呖梢酝ㄟ^公開渠道獲得目標(biāo)系統(tǒng)大量有價(jià)值的信息。公開信息收集方式包括搜索引擎、媒體廣告等方式。
2018-03-26
-
攻擊數(shù)量的龐大以及持續(xù)性攻擊的出現(xiàn),使用傳統(tǒng)的安全分析方式難以應(yīng)對。傳統(tǒng)的信息安全分析停留在處理過程的“數(shù)據(jù)”和“信息”階段,這些雖然在一定程度上可用于抵押安全風(fēng)險(xiǎn),但并不足以應(yīng)對當(dāng)前的安全環(huán)境。
2018-03-06
-
過去的2016年,由網(wǎng)絡(luò)安全漏洞引發(fā)的電信詐騙案件的出現(xiàn),將網(wǎng)絡(luò)安全問題推向了風(fēng)口浪尖。中培偉業(yè)《信息安全管理體系與ISO27001認(rèn)證》培訓(xùn)專家孟老師表示,在新的一年里,安全專業(yè)人員將注意力轉(zhuǎn)移到內(nèi)部安全威脅。孟老師認(rèn)為企業(yè)內(nèi)部無意的員工
2017-02-17
-
網(wǎng)絡(luò)安全漏洞是引發(fā)信息安全問題的重要原因,也是互聯(lián)網(wǎng)行業(yè)需要關(guān)注的重點(diǎn)問題。中培偉業(yè)《黑客攻防與網(wǎng)絡(luò)信息安全技術(shù)》培訓(xùn)專家樊老師在這里就安全漏洞的劃分進(jìn)行了詳細(xì)介紹。1 從用戶群體分類:●大眾類軟件的漏洞。如Windows的漏洞、IE的漏
2017-01-20
-
在日常的信息安全維護(hù)過程中,對安全漏洞進(jìn)行分類是一個(gè)看似不起眼,但卻不可或缺的工作環(huán)節(jié)。那么特定程序的安全漏洞應(yīng)該如何分類呢?中培偉業(yè)《黑客攻防與網(wǎng)絡(luò)信息安全技術(shù)》培訓(xùn)專家高老師在這里進(jìn)行了詳細(xì)介紹。1 從用戶群體分類:●大眾
2017-01-19
-
【央行行長周小川:中國對外支付能力不用擔(dān)心】外匯儲(chǔ)備像水庫里的水,上游不斷有水進(jìn)來,下游也不斷地出,中間部分是外匯儲(chǔ)備。我國保持對外支付能力,目前沒有值得擔(dān)心的地方。<<詳細(xì)【通聯(lián)支付被指違規(guī)發(fā)展商戶POS代理商卷款600多萬
2016-03-01
-
最值的重視的問題是關(guān)于Java與外部的接口的。年初的時(shí)候人們發(fā)現(xiàn)QuickTime的Java接口存在一系列高調(diào)的安全漏洞。在最近幾個(gè)月中,JavaWebStart(幫助客戶機(jī)端應(yīng)用程序開發(fā)的一個(gè)新技術(shù))技術(shù)也被發(fā)現(xiàn)了一連串的弱點(diǎn)。關(guān)
2016-01-06
-
從生命周期的角度出發(fā),信息技術(shù)、信息產(chǎn)品和信息系統(tǒng)在需求、設(shè)計(jì)、實(shí)現(xiàn)、配置、維護(hù)和使用等過程中,有意或無意產(chǎn)生的缺陷,這些缺陷一旦被惡意主體所利用,就會(huì)造成對信息產(chǎn)品或系統(tǒng)的安全損害,從而影響構(gòu)建于信息產(chǎn)品或系統(tǒng)之上正常服務(wù)的運(yùn)行,危害信息產(chǎn)品或系統(tǒng)及信息的安......
2018-05-11
-
下面信息安全漏洞理解錯(cuò)誤的是:
2018-03-14
-
與傳統(tǒng)戰(zhàn)場一樣,“網(wǎng)絡(luò)”戰(zhàn)場的攻防同樣慘烈,我們是愛好和平的民族,自不會(huì)無端生是非,但網(wǎng)絡(luò)安全的建設(shè)是關(guān)乎國家安全的重要舉措,因此,我不做善攻者,但必須要做善守者,而要做到“敵不知其所攻”,很重要的一點(diǎn)就是要轉(zhuǎn)換角色,換位思考,從“攻”的角度去審視問題,充分了......
2020-05-22