安全事件响应计划需要具备七条原则
咨询公司Forreste曾经把2011和2012年称作黑客的黄金年代,而今,2013年刚过去的一个季度显示这个黄金年代毫无疑问的还在继续。在今年前三个月里,Apple,Bit9,Facebook,Microsoft,《纽约时报》,《华尔街日报》,以及Twitter都把安全违规问题变成了头等
7个下一代安全的关键特性
近年来,网络攻防环境正在发生快速的变化。首先,攻击者的动机已不再是为了技术突破,而是更具功利性。其次,攻击者的目标选择更明确、攻击更为专注。第三,针对CII及工业控制系统的攻击事件日益频繁,网络攻防战场正在从通用网络向专用的网络逐步扩展。此
怎样加强移动应用开发安全?
许多企业不断地向其开发团队提供培训。但是某些漏洞,如早在十多年前就发现的SQL注入,如今仍广泛存在于各种应用中。因而,安全培训永不过时。 在开发移动应用时,开发者必须自始至终实施一套健全的安全原则,确保移动应用项目开发的安全,理解操作系统和A
应用安全思维之怎样保护密码安全?
近几年,国内一些企业的后台用户信息被黑客公布,相信大家都有耳闻,这只是公布了的,没公布的呢?还有多少,你想想诸多中国互联网企业保存了多少用户的数据,它们往往都是黑客们的余粮,这些事件导致的损失咱就不耸人听闻了,在类似事件当中,有诸多的用
信息安全体系规划刻不容缓
信息安全体系建设刻不容缓 近日,美国一项代号为棱镜的机密计划逐步浮出水面。据美国中情局前职员爱德华斯诺登爆料美国国家安全局和联邦调查局从2007年起便开始在微软、谷歌、苹果、雅虎、Facebook、Skype、PalTalk、美国在线、YouTube等九家美国互联网公
手机隐私安全问题应注意哪些?
手机隐私安全一直受到媒体和用户的高度关注,那些恶意开发者或黑客窃取到的用户隐私,主要做什么用呢?安全管家安全实验室专家指出,恶意软件开发者窃取隐私,除极少数为满足自己或他人的猎奇心理,直接窥探隐私外,更多则是源于利益驱动。 目前窃取隐私类
大数据影响信息安全未来趋势
企业IT管理人员一定不会对以下这个场景感到陌生:一名员工在集团上海分公司刷卡进入公司内部,五分钟后后台系统显示该员工在北京分公司登录企业OA系统。孤立地看,这两件事都不属于安全事故,但如果将它们联系起来,IT人员就会立刻意识到问题的严重性,一
信息安全管理体系怎样落地?
副标题#e# 各行业许多企业都根据业务所需选择不同的国际、国内标准搭建了信息安全管理体系(ISMS),无论是基于国际信息安全标准ISO27000,还是基于国家标准国家等级保护测评准则的要求,信息安全管理体系(ISMS)的建立并不是一蹴而就的。在建立信息安全管
BYOD时代移动安全的五大内容及方向
知名LinkedIn信息安全调查机构最近进行了一项调查,发现员工的满意度依然是推动个人设备政策的主要力量,以及得出了iOS是头号的BYOD平台。这份报告是对拥有160,000员工的Holger集团企业进行有关BYOD移动安全调查而得的,并得出了五大调查内容和发展趋势。
德国云计算遭遇数据安全挑战
商业软件联盟(BSA, Business Software Alliance)近期对24个国家与云计算相关的政治和经济环境进行了调查,并发布了一个名为《2013年BSA全球云计算评估》的报告,其中关于德国的信息是:德国在云计算领域本来就不是领先的国家,现在还遭遇了数据安全这一
