信息收集的概念 情报学中的一个领域 互联网时代信息技术的发展使得数据大量被生产出来 信息收集的作用 攻击者通过信息收集获取攻击目标大概信息,为下一步攻击做准备甚至利用收集的信息直接攻击
2018-05-28 阅读全文>>日志设置 日志项、存储空间、访问权限 日志服务器 其他安全设置 安全增强软件(防病毒、主机入侵检测、安全加固软件等) 针对操作系统特性的设置 Windows关闭共享、自动播放功能 Linux中默认创建文件权限等
2018-05-28 阅读全文>>简单但有效的攻击方式 利用人性懒惰的弱点
2018-05-28 阅读全文>>避免任何未经授权的变更发生,变更必须遵循一个正式的变更管理过程,变更管理过程包含五个核心步骤。
2018-05-25 阅读全文>>代码审核 + 体系结构风险评估
2018-05-25 阅读全文>>测试目的 是进行安全性的评估,不是摧毁或破坏 测试人员 技术、知识和经验很重要 像“坏人”一样思考问题 安全问题 系统备份和恢复措施 风险规避
2018-05-25 阅读全文>>通过模拟恶意攻击者进行攻击,来评估系统安全的一种评估方法
2018-05-25 阅读全文>>数据通道入口、可信边界点
2018-05-25 阅读全文>>生成大量的畸形数据作为测试用例;
2018-05-25 阅读全文>>强制软件程序使用恶意 破坏性的数据并进行观察结果的一种测试方法
2018-05-25 阅读全文>>什么是模糊测试 也称Fuzz测试,一种通过提供非预期的输入并监视异常结果来发现软件故障的方法 黑盒测试,不关心被测试目标的内部实现,而是利用构造畸形的输入数据引发被测试目标产生异常,从而发现相应的安全漏洞
2018-05-25 阅读全文>>在应用投产前,应由独立的安全团队对应用的安全性进行综合评估
2018-05-25 阅读全文>>确定软件的安全特性实现是否与预期设计一致的过程
2018-05-25 阅读全文>>单元测试、集成测试、系统测试
2018-05-25 阅读全文>>预期测试的测试结果是预先确定的
2018-05-25 阅读全文>>25475条 上一页 1.. 1405 1406 1407 1408 1409 ..1699 下一页