大型企业之患!SAP安全之攻击客户端
在复杂的信息安全处理过程中,最重要的任务之一就是业务应用软件的安全性。如今,SAP平台是应用最为广泛的管理企业系统和存储最重要的数据的平台。遗憾的是,人们对于SAP的安全性关注却仍显不足。我们通过实例详细介绍了针对SAP客户端的一些攻击手法...
在复杂的信息安全处理过程中,最重要的任务之一就是业务应用软件的安全性。如今,SAP平台是应用最为广泛的管理企业系统和存储最重要的数据的平台。遗憾的是,人们对于SAP的安全性关注却仍显不足。我们通过实例详细介绍了针对SAP客户端的一些攻击手法...
我们知道,与传统的Web应用程序不同,Web 2.0应用程序一般都是建立在Ajax和交互式的Web服务之上的,这种技术转变给安全专业人员带来了新的安全挑战。 一、简介 本文为安全专业人员详细介绍了利用Firefox及其插件来剖析Web2.0...
如今,Web在社交功能方面日益增长,但是它的安全性却日益堪忧。事实上,据WASC在2009年初的估算,所有网站中有87%都存在安全隐患。虽然一些公司有能力外聘安全专业人员进行渗透测试,但并非所有公司都有支付得起20,000到40,000美元...
《停止密码掩盖》一文的作者是雅各布·尼尔森博士,一位非常有名的网络和用户界面专家: "雅各布·尼尔森博士是尼尔森·诺曼集团的用户代言人和负责人,他和唐纳德·A·...
2010年安全威胁对于企业和消费者来说又将是什么景况?从网络威胁到社交网站再到对托管服务攻击的增加,IBM的专家提出预测。 在过去的一年中,蠕虫的复苏、流氓杀毒软件的诡计以及更多的安全威胁在整个安全行业里层出不穷并呈现递增趋势。随着2009...
IBM针对企业虚拟化推出IIS安全防御服务,支援VMware虚拟环境。 企业虚拟化过程中,为了提升效率、减少资源浪费,会将过去实体服务器与操作系统、应用程式一对一关系,改为实体服务器划分出多个虚拟机器,运作多个操作系统与应用程式,也因此衍生...
对于Chrome OS,Google声称,它已经抛弃了传统操作系统安全模型,专注于从进程隔离,核实启动,加密和系统硬化来保护用户。 11月19日,Google预演了Chrome OS并展示了其安全策略对今天的作业系统来说是如何脱离传统模型的...
2009年11月23日 – EMC(纽约证券交易所:EMC)信息安全事业部RSA宣布,从事环境和废物处理服务的瑞士公司–Valorec服务公司增加了三倍数量的RSA SecurID按需认证令牌,通过安全的远程接入,确...
北京时间11月20日消息,据国外媒体报道,微软今日对《计算机世界》昨日的报道作出回应,否认在Windows 7中设了"后门",让国家安全部可以追踪用户和切断用户的对外通讯。 微软发言人称:"微软现在没有,以后也...