泰勒Armerding

作者的贡献

面对信息安全技能差距扩大的现象

面对信息安全技能差距扩大的现象

在这样一个世界的网络威胁更大、更频繁和更复杂的,有一个严重的,和增长,缺乏网络安全专业人士可以对抗他们。一些组织正在努力缩小差距,……

行为分析与流氓内幕

行为分析与流氓内幕

用户行为分析,它的支持者说,不仅检测内部威胁——它可以预测。这可能带来安慰的组织领导人,但批评人士说,这对员工提出了隐私问题。

黑客攻击?争论还在进行的时候

黑客攻击?争论还在进行的时候

之间的分歧专家认为“黑客”反对网络犯罪是最糟糕的一个组织,以及那些认为这是一个必要的元素有效的反应,比以往任何时候都更清晰。

网络犯罪报告感觉“土拨鼠日”

网络犯罪报告感觉“土拨鼠日”

顶级安全记者说如果业内人士想要覆盖,他们不能投球是什么其他人。

网络敲诈勒索:一个增长行业

网络敲诈勒索:一个增长行业

网络罪犯已经想出了一种方法把小资金投入大金钱:加密文件的受害者,需求一个负担得起的几百美元的赎金键,看钱涌入。

二手设备——便宜但有风险的

二手设备——便宜但有风险的

二手智能手机和平板电脑可以成为一个伟大的金融交易,对于那些不介意去年的技术,仍然功能很好。——个人和企业的问题是,它可能非常…

在销售公司的员工没有疑问的密码

在销售公司的员工没有疑问的密码

人不会考虑出售其个人密码为“快钱”罪犯时显然不太关注他们的雇主。大量的调查,其中包括最近完成的,发现工人……

大数据集合使得你很难保持匿名

大数据集合使得你很难保持匿名

大数据收集的挑战之一是维护个人隐私。一个方法就是“de-identification”——消除个人身份信息。它可以有效地完成那些做收藏……

“合规疲劳”

“合规疲劳”

与合规框架扩大,变得更加复杂和覆盖更多的事情,一些组织说,他们不知所措,试图跟上。专家们表示同情,但说另一种选择是增加的风险…

当心“视觉攻击”

当心“视觉攻击”

社会工程是迄今为止大多数组织最大的安全威胁。但是最近的研究表明,“外科手术式打击”从黑客漫步到一间办公室作为一个“兼职工作者”可以产生少量的很……

谁“拥有”调查安全漏洞?

谁“拥有”调查安全漏洞?

当事情出错,他们不可避免地会在任何组织,解决这些问题的方法从一个有效的调查。但是一个顾问委员会说,这些调查往往与混乱和困扰……

“动力指纹”如何提高安全性ICS / SCADA系统

“动力指纹”如何提高安全性ICS / SCADA系统

每一个数字设备或系统都有权力指纹。一家新公司说监控指纹ic / SCADA系统可以实时检测入侵或故障。但一些专家说,虽然它会提高安全性,…

侦探小说吗?在网络犯罪,归因并不容易

侦探小说吗?在网络犯罪,归因并不容易

的争论是否可信的网络攻击是可能的归因是强烈的和持续的。但它再次加热后,美国政府指责朝鲜的攻击索尼影视娱乐-…

9共同安全意识错误(以及如何修复它们)

9共同安全意识错误(以及如何修复它们)

大多数工人的安全错误落入“粗心或无能”类别。更好的安全意识可以减少风险,大多数组织由45%降至70%。但这需要有效,定期培训。

医疗违规需要治愈人类的错误

医疗违规需要治愈人类的错误

数字医疗记录网络罪犯的主要目标。信息可以以多种方式使用,身份盗窃和欺诈获得处方药。它保留其价值超过信用卡…

恶意软件的家庭将销售点变成point-of-theft

恶意软件的家庭将销售点变成point-of-theft

这是个快乐的季节,但它不会是一个庆祝的时间如果消费者和组织都对他们购买的安全不警惕。而美国的信用卡体系将成为更安全…

最严重的5大数据隐私风险(以及如何防止它们)

最严重的5大数据隐私风险(以及如何防止它们)

从大数据分析有巨大的好处,但也潜力巨大的风险,可能导致从尴尬到彻底的歧视。这就是寻找和如何保护自己和…

切尔托夫:网络安全需要团队合作

切尔托夫:网络安全需要团队合作

前国土安全部部长,谁给了先进的网络安全中心主题演讲会议周二在波士顿,说合作是关键在一个连接的世界景观几乎是威胁……

网络保险:值得,但要注意排除

网络保险:值得,但要注意排除

对大多数组织网络保险是必要的,因为一般责任政策将不再涵盖的成本数据泄露。但专家表示,关键是要有一个政策自定义一个组织的风险,和…

违反毯子:包含损伤,提前计划——遥遥领先

违反毯子:包含损伤,提前计划——遥遥领先

数据泄露是生活的一个事实。但违反造成的损失并不必须是灾难性的,如果一个事件反应小组准备。然而,做好准备,需要严格的计划。

加载更多