为您找到课程结果约 261

CISP试听课

0人评价 (233)人学习
如有问题,请联系管理员     【CISP认证课程介绍】 信息安全作为我国信息化建设健康发展的重要因素,关系到贯彻落实科学发展观、全面建设小康社会、构建社会主义和谐社会及建设创新型社会等国家战略举措的实施

Bash-shellshock漏洞安全测试实践

0人评价 (98)人学习
漏洞原因: 目前的Bash使用的环境变量是通过函数名称调用的,导致漏洞出问题是以“() {”开头定义的环境变量在命令ENV中解析成函数后,Bash执行并未退出,而是继续解析并执行shell命令。

CISP-DSG

0人评价 (335)人学习
第五天 数据安全技术 数据防泄漏技术、数据库安全技术 数据可用性保障技术、大数据安全防护技术 报名后请尽快联系管理员

【McAfee】迈克菲威胁防御生命周期

2人评价 (233)人学习
最明显的一个标志是,安全人员匮乏,导致我们没有足够的人手和能力管理数字风险。据预测,未来4年,我们将面临着400万安全人员缺口。

【McAfee】下一代数据中心安全—发现、保护、扩展

0人评价 (266)人学习
总的来说,IT部门面临以下4大挑战: 需要更好的方法检测和识别工作量,从而部署相应的安全防护 实现全面的安全保护,同时对性能形象最低 可以对公有云配置安全策略 简便易行的安全管理

AJAX

1人评价 (288)人学习
DHTML是动态网页技术,它引入了客户端代码,但是它运行在本地的脚本代码修改本地页面内容,而服务器端有什么更新不会在本地更新。

【思客云】代码安全审计最佳实践

7人评价 (1440)人学习
但受限于没有通用的行业测试标准/认证强制要求,而开发者这个群体又是面向客户功能性需求最优先的,会不经验证的使用大量第三方库,所以安全问题一直是一块心病。

ISC-漏洞与源码分析

3人评价 (870)人学习
构建敏捷开发环境下的安全开发体系      袁明坤 - 杭州安恒信息技术有限公司安全服务总监 开源代码安全之痛      韩建 –“360代码卫士” 开源项目检测计划负责人 通过移动App-Web接口检测隐藏攻击

企业信息安全治理

1人评价 (121)人学习
对此,众多企业都在尝试借助一些技术手段提升信息系统的安全性,力求提升信息安全的管理能力。企业内部应围绕安全监管、安全运行、合规管理等角度开展信息安全治理工作。

PHP代码审计之CSRF

1人评价 (56)人学习
执行该操作涉及发出一个或多个HTTP请求,并且该应用程序仅依靠会话cookie标识发出请求的用户。没有其他机制可以跟踪会话或验证用户请求。 没有不可预测的请求参数。