尽管2006年以来,在商业上可用的网络应用程序的漏洞数量一直在下降,但一项由惠普公司进行的关于自定义Web应用程序的分析却向我们展示了不同的一面。
根据软件安全专家Gary McGraw介绍,虽然研究BSIMM的通常是一些大企业,但小公司可以利用这些研究结果,大幅提高他们的项目……
任何企业都需要安全的Web过滤方案,但面对众多产品,如何才能确保购得能满足短期和长期需求的方案呢?
攻击者喜欢利用应用软件的漏洞,而软件工程师们似乎忽视了这一点。有哪些成熟的做法可有助于软件的安全开发呢?
许多IT的决策者倾向于将其安全工作的重点几乎完全放在了网络外围,而忽视了每天都在运行着其日常业务的应用程序……