代码安全:持续交付模式会是理想答案吗?

鉴于公司的持续交付(CD)模式,我们公司的开发人员将代码投入到日常生产当中去。尽管开发周期短,但我仍然意识到了安全网关的需求。在这种环境下,该使用何种网关或是其他安全措施?我们是否要继续采用CD模式? 对于软件应用程序开发和交付来讲,持续交付模式......

IBM加密工具平台Identity Mixer近日向开发者开放

首先,这对于众多开发者来说算是个好消息。开发人员现在能够基于企业级技术层面在开发的apps上加密重要数据。 Identity Mixer,是一款能够在用户登录各类网站平台或apps时,提供平台所需用户身份认证信息(该信息是经过加密,且仅仅只是提供所需要信息,不会......

亚信安全分析揭露黑客盗取信息的一般特征

美国家得宝5600万信用卡信息被盗、阿什利麦迪逊3200万用户私密信息被公开、国内超过5000万条社保信息或遭泄露、网易邮箱过亿用户信息遭泄露近年来发生的一连串严重信息泄漏事件让人触目惊心,也让企业对于如何防范信息泄露事件有了更深的思考。近期,亚信安......

通过Word文档进行感染的新型PoS机恶意程序

目前,网络骗子大都使用尽可能多的渠道传播恶意程序。其中一个例子就是捆绑在Vawtrack银行木马当中的AbaddonPOS恶意程序,它通常对零售POS机发动攻击,并且通过一个复杂的恶意软件传递方式进行加载和传播。 这款新的恶意软件被称为AbaddonPOS ,AbaddonPOS......

十款已走向生命终点的高风险应用程序

在走向生命的终点之后,应用程序将不再受到其原始开发商的维护,且无法继续获得任何后续安全更新。然而,很多用户在这种情况下往往忘记从自己的设备上将这些应用删除,或者干脆没有意识到这有可能带来安全风险。 如果某款程序已经寿终正寝,那么请立刻将其卸......