漏洞管理

漏洞管理

 
逆向工程应用程序可让渗透测试人员了解应用程序是如何工作的,但移动平台从一开始构建就带有各种安全功能,从而使逆向工程成为一个艰难的过程。
 
微软在这个月的星期二补丁发布日,发布了7个补丁共修复了23个安全漏洞,其中一个安全漏洞需要在一个系统中使用4个补丁修复。
 
企业在信息安全技术上投入巨资,却未能扭转不断受到攻击这一局面。专家建议通过实施更有效的渗透测试来实现更简单的安全。
 
在四月的补丁星期二中,微软发布了一个重大的浏览器安全更新,修复了关键IE漏洞。此外,微软还修复了一个严重的ActiveX控件……
 
企业当前面临的网络威胁众多,除了加强其服务器和应用服务的安全外,还需要审慎地对待其内部的终端安全管理,它包括两个层面:主机安全层面和数据安全层面。

由供应商补丁周期之间漫长的时间间隔为企业移动设备带来了风险。在获得补丁前,企业是否可以在移动设备上打上虚拟补丁,以减轻这种风险?或者还有其他办法吗?

一些厂商和服务提供商声称他们提供符合PCI DSS的基于云的服务,抛开厂商的自我宣传,这是真的吗?

为确保企业的合规工作,违反程序,安全政策等在需要时可以用来诉讼,当安全团队被要求与法律部门密切合作时,CISO应该和律师谈什么?