分类: 安全

你需要知道的十佳安全Linux发行版

 2016年2月28日

从游戏到教育,Linux发行版可以用于很多领域。但是在安全领域,它的应用要多得多。你会发现,安全Linux发行版不仅能保护您的隐私,确保你在运行网络时没有留下任何痕迹,而且还能帮助你测试网络和系统安全。

医疗数据“危机四伏”!

 2016年2月24日

为什么医疗行业会成为网络攻击的中心目标呢?大致原因有:1、医疗记录迅速的转移到了网上,并且在病人、医疗机构之间可共享;2、物联网设备和云服务的使用;3、医疗健康保险数据的价值越来越高。

详解混合云数据安全传输两大解决方案

 2016年2月24日

高速通道和VPN还可以组合使用。如果用户既想享受高速通道的带宽和速度又想加密传输的数据,就可以在高速通道两侧相应的部署一台硬件VPN网关和一台虚拟化的云VPN网关。这样鱼和熊掌都可兼得。

入侵系统新途径:通过VPN进入

 2016年2月23日

VPN的使用越来越广泛了,有些人用它来绕过审查制度,有些人使用它来翻墙访问国家禁止的网站,还有一些人用它来作为隐私保护层。

12行代码的浏览器DoS攻击分析及防御

 2016年2月22日

ajax与pjax AJAX(阿贾克斯),这里说的可不是阿贾克斯俱乐部哦! AJAX AJAX(阿贾克斯)即“Asynchronous Javascript And XML”(异步JavaScript和XML),是一种用于创建快速动态网页的技术。通过在后台与服务器进行少量数据交换,AJAX可以使网页实现异步更新。这意味着可以在不重新加载整个网页的情况下,对网页的某部分进行更新-无刷新操作。 但是,...

文字的力量?黑客用Word干掉你的电脑

 2016年2月22日

如果评选世界上最善良的文件,Word文档应该榜上有名。很少有人会把“.doc”文件和黑客手中的杀人利器联系起来。然而,事实正好相反。

Checkmarx源代码静态扫描系统

 2016年2月20日

Checkmarx CxEnterpris企业服务下的代码扫描不依赖于特定操作系统,只需在在企业范围内部署一台扫描服务器,就可以扫描其它操作系统开发环境下的代码,包括但不限于如下操作系统Windows、 Linux 、AIX,HP-Unix, Mac OS, Solaris。

三款主流静态源代码安全检测工具比较

 2016年2月20日

我们选择其中的三款具有代表性的进行对比,分别是 Fortify公司的Fortify SCA,Security Innovation公司的Checkmarx Suite和Armorize公司的CodeSecure。

流言与调查之领跑全球网络安全行业的,为什么是以色列?

 2016年2月19日

改变才是新年不变的议题。猴年我们做的第一个改变是增设全新栏目【流言与调查】,邀请相关领域专家学者分享他们对网路热门话题的独到见解。

黑客技术入门--10个常用破解网络密码的方法

 2016年2月18日

在网民采取安全措施保护自己的网络密码之前,有必要了解一下流行的网络密码的破解方法,方能对症下药,以下是我总结的十个主要的网络密码破解方法。

黑客也头痛:七大神器保护工业安全

 2016年2月18日

为了协助减轻遭受网路攻击的可能性,ICS-CERT建议必须为工业网路建置7项重要策略,以提高其防护能力。该机构宣称,这7大步骤可让FY2015年所举报的攻击中,有98%的事件都能幸免。

隔墙有耳:黑客可以“听到”离线计算机的密钥

 2016年2月17日

以色列特拉维夫大学和以色列理工学院的研究者设计出一种盗取计算机数据的方法,而这台“倒霉”电脑不仅没有联网,还是隔壁房间的。

niubility!加密软件VeraCrypt v1.16绿色便携版

 2016年2月17日

VeraCrypt 主要支持收藏加密卷、快捷键、硬件加速以及自动加载选项等实用功能,为了增加安全性,还附加各种其他功能诸如密钥文件、安全口令牌、隐藏加密卷、自动卸载、级联加密以及缓存密码管理等机制。

浅谈xaingce apk样本分析

 2016年2月16日

最近分析了一个名为xaingce.apk(md5:4bc87096a1c5a33479f1ca8b82f3c130)的恶意apk样本,其主要恶意行为是窃取用户隐私,包括通讯录和短信等。样本采用了一些对抗静态分析的技术,本文就如何通过调试发现其对抗的方法进行介绍。分析用到Apktool,Jeb和Eclipse等工具,所涉及到的使用步骤也将会加以说明。 1 问题 通常分析apk样本,最常用的工具就是J...

加强调查取证,夯实威胁情报基础

 2016年2月9日

威胁情报是高级威胁对抗能力的基石,其重要性已经得到管理层和业界的充分重视,大量的会议、论坛、报告、相关威胁情报产品和服务订阅等迅速涌现,相关研究开发活动非常活跃,令人鼓舞。