安全信息和事件管理系统(SIMs或SIEMs)减轻了海量日志数据这一问题。它们集中汇总安全事件和日志,关联分析整个基础设施所部署的网络和安全设备的信息...
输入手机应用程序的使用者资料数量已经变成众所皆知的隐私问题,这也是最近因为关于手机应用程序Carrier IQ的真正问题而被热烈讨论的话题。
攻击者能够操纵对一个内部实施对象的直接引用来访问未授权的数据时,就会发生这种攻击。这不是危言耸听,本文将引导企业关注应用程序安全,并采取措施扞卫应用程序。
面向应用程序的攻击试图利用某些网络应用程序固有的缺陷。通过利用这些网络应用程序的缺陷,攻击者可以……
在大多数IT企业中,虚拟服务器在初期与物理服务器采用相同的方式进行备份,但随着虚拟服务器数量的增加,传统的备份方式开始不灵了。
攻击者已将攻击目标转向Web应用程序,通过Web应用程序漏洞,黑客可以渗透到你最敏感的数据,甚至渗透到数据库。
在同一个服务器上部署多个应用程序,这种情况在企业中也是司空见惯的事情。这虽然可以在一定程度上降低企业信息化部署的成本,但是也增加了服务器的安全隐患。
Android中被发现一个漏洞可以导致应用程序失效,已经创建出一个应用程序关闭反病毒软件,让攻击者得以长驱直入手机系统,在某些情况下利用这一漏洞还可攻击反病毒软件本身而使其失效。
就SQL注入最基本的意义来说,SQL注入只不过是操纵一个已有的SQL查询,执行一个并非开发人员意图的动作。这种动作通常是通过Web应用程序的用户界面完成的。
调查显示,在过去的两年内,64%的被调查企业至少部署了一项软件即服务(SAAS)应用,在未来两年内该比例会继续升高,预计将达到77%。