从企业安全文化看应用安全的七宗罪

为什么安全开发程序完全相同的两个企业,最后开发出来的软件产品的安全性天差地别?根源在于企业文化。应用安全专家Jeff Williams近日撰文指出人们经常陷入技术和流程的怪圈,而忘记了文化才是应用安全的真正“杀手”。

作者:星期五, 二月 28, 20143,194
标签:, , ,

96%的应用程序有安全漏洞

BYOD、云服务和移动应用 的出现以及机构不能检测和解决信息泄露、身份识别和授权以及进程管理等问题几乎使安全漏洞无处不在,96%应用存在安全漏洞。

作者:星期一, 二月 24, 20142,091
标签:,

智能卡面临全新安全威胁——Java Card3网络版安全漏洞分析报告

智能卡开发平台Java Card被看做是安全可靠的工业标准,但是,随着智能卡技术的飞速发展,联网功能的发展,新的Java Card 3 网络版的安全性已经不再让人放心。

作者:星期三, 十二月 25, 20133,646
标签:, , ,

移动银行APP,银行业的定时炸弹

多项调查报告显示,大多数移动银行APP——包括著名的大型金融机构,都包含了很多配置和设计缺陷,安全性极差。

作者:星期四, 十二月 19, 20133,108
标签:, , ,

惠普:企业自行开发的移动应用大多有安全漏洞

最新调查显示,大型企业开发的绝大多数移动应用都有安全漏洞,这可能会导致它们在未来感染严重的恶意软件。

作者:星期四, 十二月 19, 20132,531
标签:,

微软加入FIDO工作组用公钥代替密码

也许是因为近年来严重用户数据泄露事件频发,亦或呼叫中心忘记密码的用户求助电话太多,微软终于决定启动“去密码化”进程。

作者:星期二, 十二月 17, 20134,512
标签:, , , , , ,

安全始于程序员:安全开发的九大建议

近应用安全公司Veracode绘制了一张信息图,介绍了编程语言的历史和流行趋势,从安全性的全新角度对主流编程语言进行了对比,并给出了安全开发的九点建议。

作者:星期二, 十二月 10, 20133,246
标签:, ,

RSA 2013辩论:安全开发的五大共识

像Adobe及微软这样的大型企业有能力承担安全开发流程带来的成长提升,但规模较小的 公司则不可能经得起这类大笔开支。那么,对于大多数企业来说,提高软件安全性方面有没有通用的准则可循呢?

作者:星期六, 三月 30, 20132,091
标签:,

忘记密码