|
网络安全
数字信任是 IT 的当务之急
当今世界是互联网——网络——以一种重要的方式连接在一起,设备无处不在。个人和工作连接之间的界限正在模糊,人们越来越多地在线……不断地增加。数字化转型的步伐加快了,这增加了企业、人和事物连接的联系面。正是在这种背景下,数字信任至关重要。正是它使我们能够建立、参与和发展我们现在生活的这个互联世界。正是它让我们所有人都有信心,相信我们在网上做的事情——无论是互动、交易还是业务流程——都是安全的。
|
|
网络安全
为什么不应共享私钥 - 不要因贪图便利而成为目标
密钥管理是确保软件签名安全的关键组成部分。如果私人签名密钥落入坏人之手,可能会对品牌声誉造成难以估量的损害,并可能影响终端用户。幸运的是,有一种简单的方法可以让您立即升级安全游戏。在软件开发和 DevOps 团队之间共享私钥的做法会成倍地增加您的威胁向量,需要停止这种做法。
|
|
网络安全
确保你的数据库安全:如何防止SQL注入攻击
最近,越来越多的组织和公司受到SQL注入攻击的困扰。这种攻击可以导致数据库中的敏感信息泄露,破坏数据完整性,甚至可能导致整个系统崩溃。如果您是一名数据库管理员或网站管理员,您需要了解如何保护您的数据库免受SQL注入攻击的威胁。在本文中,我将介绍什么是SQL注入攻击,以及如何预防和识别此类攻击。
|
|
网络安全
近一半的网络钓鱼网站现在也在使用HTTPS
每个月似乎我们在互联网大规模从HTTP迁移到HTTPS的过程中达到了一个新的里程碑,越来越多的网站采用SSL / TLS并保护他们的连接。不幸的是,今天我们报告了一个更加可疑的里程碑:近一半的网络钓鱼网站现在也在使用HTTPS。
|
|
网络安全
全球排名前十万的网站中将近21%仍然没有使用HTTPS
Alexa排名前10万的网站中将近21%仍然没有使用HTTPS。这是早些时候由WatchGuard发布的Q3网络安全报告中几个有趣的结论之一。还有其他有趣的小贴士:尽管许多不同的行业和监管机构呼吁取消对SSL 2.0和SSL 3.0的支持,但它们仍然存在。所以今天我们将分解WatchGuard的报告。或者至少是那些适合我们的零件。我们讨论一下吧。
|