

|
信息安全工程师教程:Web安全威胁分类-使用更含有已知漏 2018-02-01 |
| 使用更含有已知漏洞的组件 组件,比如:库文件、框架和其他软件模块,几乎总是以全部的权眼运行。如果一个带有漏洞的组件被.. |
|
信息安全工程师教程:Web 安全威胁防护技术-跨站脚本(XS 2018-02-01 |
| 跨站脚本(XSS) 防止XSS 需要将不可信数据与动态的浏览器内容区分开。 ·根据数据将要置于的HTML 上下文(包括主体.. |
|
信息安全技术知识:应用级网关(代理服务器) 2018-02-01 |
| 应用级网关(代理服务器) 应用级网关提供两个网络间传输的高水平的控制,即能进行特定服务内容的监控和提供基于网络安全策.. |
|
信息安全工程师教程:Web 安全威胁防护技术-如何防止失 2018-02-01 |
| 如何防止失效的身份认证和会活管理 开发人员自定义的方案存在的漏洞例子:用户更改口令之前不验证用户,而是依靠会话的IP.. |
|
信息安全技术知识:数据包过滤 2018-02-01 |
| 数据包过滤 .. |
|
信息安全技术知识:防火墙的体系结构 2018-02-01 |
| 防火墙的体系结构 ·双宿主机防火墙结构 ·屏蔽主机防火墙结构 ·屏蔽子网防火墙结构 双.. |
|
信息安全工程师教程:Web 安全威胁防护技术-安全配置错 2018-02-01 |
| 安全配置错误 ·一个可以快速且易于部署在另一个锁定环境的可重复的加国过程。开发、质量保证和生产环境都应该配置相.. |
|
信息安全技术知识:典型防火墙产品介绍 2018-02-01 |
| 典型防火墙产品介绍 1.3Com Office Connect Firewall 新增的网络管理模块使技术经验有限的用户也能保障他们的商业.. |
|
信息安全技术知识:电路级网关 2018-02-01 |
| 电路级网关 电路级网关是一个通用代理服务器,工作在TCP/IP协议的TCP层,仅仅提供TCP连接的转发而不提供任何其它的报文处.. |
|
信息安全工程师教程:web 安全威胁防护技术-功能级访问 2018-02-01 |
| 功能级访问控制缺失 ·考虑一下管理权利的过程并确保能够容易的进行升级和审计。切忌硬编码。 ·执行机制在缺省情.. |
|
信息安全技术知识:入侵检测基本概念 2018-02-01 |
| 入侵检测基本概念 ·入侵 一些试图损害一个资源的完整性、有效性的行为集合。 ·入侵检测(Intrusion Detectio.. |
|
信息安全工程师教程:web 安全威胁防护技术-敏感信息泄 2018-02-01 |
| 敏感信息泄露 ·预测一些威胁(比如内部攻击和外部用户),加密这些数据的存储以确保免受这些威胁。 ·对于没必要存放.. |
|
信息安全技术知识:入侵检测概述 2018-02-01 |
| 入侵检测概述 安全研究的历史给了我们一个有价值的教训——没有100%的安全方案,无论多么安全的方案都可能存在这样或那.. |
|
信息安全工程师教程:Web 安全威胁防护技术-不安全的直 2018-02-01 |
| 不安全的直接对象引用 ·用户或者会话的间接对象引用。这样能防止攻击者直接攻击未授权资源。例如,一个下拉列表包含6 .. |
|
信息安全工程师教程:web 安全威胁防护技术-跨站请求伪 2018-02-01 |
| 跨站请求伪造(CSRF) 防止跨站请求伪造,通常需要在每个HTTP 请求中添加一个不可预测的令牌。这种令牌至少应该对每一个用.. |
|
信息安全技术知识:入侵检测系统基本模型 2018-02-01 |
| 入侵检测系统基本模型 ·IDES模型 ·IDM模型 ·公共入侵检测框架CIDF .. |
|
信息安全工程师教程:蜜罐概述 2018-02-01 |
| 蜜罐概述 蜜罐(Honeypot) 技术是)种主动防御技术,是入侵检测技术的一个重要发展方向。 蜜罐是一种在互联网上运行的.. |
|
信息安全工程师教程:计算机取证的基本概念 2018-02-01 |
| 计算机取证的基本概念 计算机取证资深专家Robbins 给出了如下的定义:计算机取证是将计算机调查和分析技术应用于对潜在.. |
|
信息安全技术知识:信息安全政策-等级保护 2018-02-01 |
| 等级保护 为加快推进信息安全等级保护,规范信息安全等级保护管理,提高信息安全保障能力和水平,维护国家安全、社会稳定和公共.. |
|
信息安全技术知识:入侵检测系统分类 2018-02-01 |
| 入侵检测系统分类 ·根据数据源分类 - 基于主机的入侵检测系统 - 基于网络的入侵检测系统 - 分布式入侵.. |
|
信息安全工程师教程:ip 安全协议(ipsec) 2018-02-01 |
| IP 安全协议(IPSec) 安全的远程访问须由第2 层隧道协议(L2TP)和网络层安全协议(IPSec)结合一起实现。这二者彼此分工协作.. |
|
信息安全工程师教程:网络钓鱼 2018-02-01 |
| 网络钓鱼 网络钓鱼(Phishing,与钓鱼的英语fishing发音相近,又名钓鱼法或钓鱼式攻击)是通过大量发送声称来自于银行或其他知.. |
|
信息安全工程师教程:密码管理 2018-02-01 |
| 密码管理 为了保护计算机和信息系统中的敏感信息,有选择地采取技术上的和相关程序上的安全防护措施是各组织在信息安全.. |
|
信息安全工程师教程:wi-fi 网络安全接入(wpa/wpa2) 2018-02-01 |
| Wi-Fi 网络安全接入(WPA/WPA2) WPA 全名为Wi-FiProtectedAccess ,有WPA 和WPA2两个标准,是一种保护无线电脑网络(Wi-Fi) 安.. |
|
信息安全工程师教程:特洛伊木马 2018-02-01 |
| 特洛伊木马 特洛伊木马,简称木马,英文名为Trojan horse 。 特洛伊木马的故事出自古希腊传说:希腊联军围困特洛伊久攻.. |