项目管理者联盟 | 中国工程管理网 | 中国研发管理网   会员中心 资料库 博客 圈子

PMI-ACP®认证

适合敏捷开发项目
敏捷项目管理最佳实践

网络课程

PMI-PBA®认证

重视项目商业分析
商业价值与需求分析能力

网络课程

NPDP®认证

产品管理国际认证
全球产品管理最佳实践

网络课

PMP®认证

单项目管理经典指南
年轻项目经理首选

北京 | 直播 | 录播

PgMP®认证

大型复杂项目全球标准
定位高级项目管理层

网络班

PfMP®认证

链接战略与项目
实现组织资源投资回报

全球直播

软考项目管理

信息系统项目管理师
系统集成项目管理工程师

计划 | 报名 | 经验

论坛
价值源于交流与分享
会员区:
登陆ID 密  码
功能区: 公告建议 | 帖子搜索 | 管理团队 | 荣誉版主 | 帮助手册






 项目型组织  项目管理  工程项目  科技项目  项目化管理  管理软件  资格认证  职业休闲
EPM体系与流程 综合集成管理 总承包管理 IT软件开发 项目型制造 P3E/P6 PMP | PgMP 职业发展探讨
组织与人力资源 进度,范围,成本 国际工程 生物制药 专业服务 微软PROJECT IPMP | PRINCE2 管理学堂
项目管理信息化 团队建设与沟通 房地产 汽车设计开发 生活项目 PowerOn专版 软考项目管理 英语角|读书版
多项目与大项目 质量与风险 监理与咨询 手机数码 文体娱乐 注册建造师 房车吃游
PMO建设与管理 采购与合同 工程设计 项目管理硕士 闲聊版|商务版
俱乐部北京 | 大连 | 福州 | 广州 | 杭州 | 南京 | 山东 | 上海 | 深圳 | 四川 | 天津 | 武汉 | 西安 | 郑州 | 申请成立 TOP榜精华 | 最新 | 最热 | 会员

版面信息

说明:失败的IT项目比比皆是,进度延迟,预算超支,客户需求多变,成员加班抱怨...IT项目(软件开发.,信息系统实施等)寻求新生

本版版主

camer
登录:2013/7/2
次数:867
注册:2003/3/3
发帖:2745
dorothy
登录:2016/12/15
次数:804
注册:2004/9/6
发帖:993
steveli2008
登录:2009/5/26
次数:464
注册:2003/5/12
发帖:1026
zhf_karen
登录:2015/6/2
次数:346
注册:2005/6/13
发帖:469

俱乐部导航

北京大连福州广州杭州
南京山东上海深圳四川
天津武汉西安郑州 

联盟·近期活动

社区热点

华师大CTO学院:科创生态建设与创.
宏发电声江玫瑰谈PgMP:“下好一盘.
PgMP:交付能力与创造未来的项目管.
开放讲座|《项目组合管理与PfMP认证
开放讲座|项目组合管理与PfMP认证
开放讲座|PgMP:项目管理思维与方法
开放讲座|《项目组合管理与PfMP认证
网络讲座|《项目组合管理与个人职业
开放讲座|《项目组合管理与PfMP认证
网络直播|产品经理的四大核心技能提

精彩专题

如何做好项目沟通计划

软件项目质量管理

国际工程索赔与反索赔

更多:

推荐信息

·项目经理沙龙俱乐部
·推荐项目管理公开课程
·联盟VIP会员服务
·联盟99元大课堂
·建造师课程辅导免费试听

社区圈子

集团企业生态体.
圈主:ETPPM
行业:综合应用

HG信用盘0出租
圈主:de123
行业:综合应用

生态系统体系下.
圈主:ETPPM
行业:综合应用

西安IT项目管理
圈主:muzud
行业:IT软件

房地产项目管理
圈主:13935823
行业:房地产

联系社区管理员

咨询电话 010-82273401/11
斑竹申请 admin@mypm.net


版权所有 © 2003-2004
京ICP证070584号 
BBS业务许可2007第353号 
最佳显示模式:1024*768像素
项目管理与PMP认证
[公告] ZT:赛门铁克解读2007年十大安全热点 [发表于 2007/12/6]
状态 开放帖 浏览量 1159   
随着2007年年底的日益接近,安全公司已经开始回顾这一年的安全事件,并展望2008的安全趋势。McAfee计划在周五发布其对即将到来的安全风险趋势的预测,而赛门铁克则已经发布了其今年的回顾,并列举出2007年度的十大网络安全热点话题。  数据窃取、对于Windows Vista操作系统的安全担忧和今年创下新记录的垃圾邮件,名列赛门铁克的十大互联网安全热点问题的三甲。
按照这个来自赛门铁克的十大安全热点问题名单,对于那些Windows企业领域的IT人士来说,一直存在对Vsita的这样一个担心,截止到2007年11月13日,Vsita已经被修补了16次,它是否值得立即在企业中安装部署呢?
“我不认为Vista会和过去的其他操作系统一样得到迅速的大范围普及应用,”发布赛门铁克互联网安全威胁报告的全球智能网主管Dean Turner表示。“企业在从一个传统的系统或其他架构进行升级的时候是非常谨慎的,因为这需要紧张的测试和部署工作。”
同时,系统和安全管理员正在继续进行多方面的测试,以评价Vsita应该在它们公司的移植路线图中的位置,Turner将网络描述为“patient zero”。这意味着黑客们将会继续通过多种更富创造性的方式来发起客户端和服务器端的攻击。
以下是赛门铁克评出的年度十大安全趋势:
1、数据窃取。
上个月底,根据美国300多家银行对TJX公司提出的起诉文件显示,零售巨头TJX公司的数据泄露事件导致了9400多万用户帐户受影响。

按此在新窗口浏览图片
图1、大量信用卡数据泄露

今年一月份据媒体批露,黑客利用安全漏洞访问TJX公司计算机,安装通讯嗅探软件并且把80多GB数据传送到一个在加州的网站。这起事件至少导致在13个国家发生了大量的信用卡和借记卡诈骗案件,仅Visa卡用户的损失就超过6800万美元。
另外,全球最大的招聘网站Monster.com也在8月份遭到了一种新型特洛伊木马病毒的攻击。黑客成功窃取了数十万用户包括家庭住址和电话号码在内的个人信息,并向受害者发出勒索邮件。
还有Salesforce.com因为员工遭到的钓鱼攻击而泄露帐号密码,使得黑客取得Salesforce的客户联系人名单。
Turner表示,这些事件让数据窃取成为2007年度安全专家最关注的安全问题。
========================================
2、Vista成安全焦点。

按此在新窗口浏览图片
图2、Vista成安全焦点

微软倾力打造的“史上最安全”的新一代操作系统Vista上市以来,其增强的安全功能和已经超过一打的安全补丁,都是技术媒体和技术专家关注和讨论的焦点,因此它得以上榜2007十大互联网顶级安全热点。
=========================================
3、垃圾邮件。

按此在新窗口浏览图片
图3、垃圾邮件创历史新高

任何时候,类似包含生发丸、股票致富技巧等信息的垃圾邮件永远也不会停止骚扰你的电子邮件信箱。而且,垃圾邮件发送者开始采取更复杂的方式来散播垃圾邮件,诸如发送伪装的PDF文件,在电子邮件主题中假装认识你,以及通过电子贺卡发送Storm蠕虫病毒等。垃圾邮件比例今年创下了历史新高。
=========================================
4、专业攻击工具现身网络。

按此在新窗口浏览图片
图4、专业黑客工具现身网络

赛门铁克认为,黑客不仅仅变得越来越狡猾,而且更具有经济头脑,它开始向其他人销售黑客工具以获得金钱上的收入。这些工具包含今年非常流行的Mpack黑客工具,而且“钓鱼”工具同样已经在电脑领域非常普遍。
=========================================
5、钓鱼。

按此在新窗口浏览图片
图5、钓鱼攻击

钓鱼攻击是spoofing(欺骗)攻击和伪装攻击的孪生兄弟,其名字得自于黑客通常使用看上去正常的程序作为诱饵来引诱用户上钩。赛门铁克的Turner表示,电脑罪犯已经不必再使用强行攻入的手段,布下陷阱,某些用户会自己送上门来。
=========================================
6、利用值得信任的品牌。

按此在新窗口浏览图片
图6、可信任品牌可被黑客可用

通过利用一个可以信赖的网站,例如,黑客会发送给用户一个诸如www.bofa.com@yourmoney.com的链接,来欺骗某些人认为他们在登录美国银行的主页,有的人然后可能在这个错误的页面上键入信息。尽管当今大多数浏览器都标有告警信息,但是“钓鱼者”还是可以利用常用网址的拼写错误来欺骗用户。
=========================================
7、僵尸网络。

按此在新窗口浏览图片
图7、僵尸网络

通过代理进行攻击行为正在日渐成为电脑犯罪者保持匿名的常用方法,而“僵尸网络”则是用来窃取受保护信息的恶意使者之一。
=========================================
8、Web插件

按此在新窗口浏览图片
图8、Web插件成攻击手段

据赛门铁克表示,源自微软的组件对象模型,用来管理多媒体应用程序的ActiveX控件构成了2007年插件漏洞的主体。这些控件通常是从网页上下载,以使程序更具有兼容性,但是它们也可以被作为攻击手段。
=========================================
9、销售安全漏洞。

按此在新窗口浏览图片
图9、安全漏洞也能拿来卖钱

瑞士一家名为WabiSabiLabi有限公司的机构开设了一个零日攻击安全漏洞市场,将向在线拍卖网站eBay一样出售这些安全漏洞。至少有一位分析师说,这个行动肯定会引起有关安全漏洞应该如何披露的新的争论。
=========================================
10、虚拟机安全问题突出。

按此在新窗口浏览图片
图10、虚拟机软件安全成黑客新目标

随着美国虚拟软件厂商VMware近日启动11美元的IPO,其有望成为自2004年Google上市以来,美国融资额度排名第二的科技公司。另外,诸如甲骨文、Sun、微软和其他厂商对虚拟化技术的投入,虚拟化软件和虚拟服务器无疑将成为最热门的领域。据支持者测试,两个文件服务器在使用了虚拟化技术后,可以完成原先10个服务器的工作,这样黑客也在日以继夜的研究这类技术的缺陷。


>>> 由论坛统一发布的广告:
楼主 帅哥约,不在线,有人找我吗?selina7


职务 无
军衔 无军衔
来自 北京
发帖 7篇
注册 2006/9/4
PM币 -15
经验 7点

Re:[公告] ZT:赛门铁克解读2007年十大安全热点 [回复于 2007/12/6]
虽然诺顿好
还是要小心上网才是
1楼 帅哥约,不在线,有人找我吗?saintgao90


职务 无
军衔 无军衔
来自 北京
发帖 9篇
注册 2007/2/12
PM币 -70
经验 4点

Re:[公告] ZT:赛门铁克解读2007年十大安全热点 [回复于 2007/12/7]
唉,现在的广告贴啊!
不过内容还有点普及知识,不删帖了。
--------------------------------------------------------------------------------------------------------
项目管理博客,项目经理的家http://blog.mypm.net
————————————————
E-mail:yhua@mypm.net
2楼 帅哥约,不在线,有人找我吗?bjyr


职务 论坛总版主
军衔 主帅
来自 北京
发帖 3910篇
注册 2003/2/13
PM币 268
经验 8359点

Re:[公告] ZT:赛门铁克解读2007年十大安全热点 [回复于 2007/12/7]
它有个毛热点啊。该死的垃圾广告贴。诺顿真无耻。
3楼 帅哥约,不在线,有人找我吗?xianxi


职务 无
军衔 三等兵
来自 江西
发帖 29篇
注册 2007/11/27
PM币 115
经验 33点

Re:[公告] ZT:赛门铁克解读2007年十大安全热点 [回复于 2007/12/7]
re ma ?
4楼 帅哥约,不在线,有人找我吗?cunwen


职务 无
军衔 三等兵
来自 河南
发帖 9篇
注册 2007/12/7
PM币 45
经验 16点

Re:[公告] ZT:赛门铁克解读2007年十大安全热点 [回复于 2007/12/8]
呵呵。跟看电视广告一样。垃圾再炒也是垃圾。
--------------------------------------------------------------------------------------------------------
爱上了不该爱的人
5楼 帅哥约,不在线,有人找我吗?心碎了无痕


职务 无
军衔 三等兵
来自 湖南
发帖 18篇
注册 2007/11/27
PM币 95
经验 26点

Re:[公告] ZT:赛门铁克解读2007年十大安全热点 [回复于 2007/12/9]
可不是嘛,诺顿还真让人讨厌的,误杀事件过了没多久,现在又来什么垃圾的东西,烦。
6楼 帅哥约,不在线,有人找我吗?xianxi


职务 无
军衔 三等兵
来自 江西
发帖 29篇
注册 2007/11/27
PM币 115
经验 33点

Re:[公告] ZT:赛门铁克解读2007年十大安全热点 [回复于 2008/1/9]
防不胜防,自己当心就行
--------------------------------------------------------------------------------------------------------
从1开始
7楼 帅哥约,不在线,有人找我吗?yzwhj1


职务 无
军衔 三等兵
来自 江苏
发帖 11篇
注册 2007/12/26
PM币 65
经验 22点

共1页  97 [ 第1页 ] 8:
  
!  您尚未登录,不能回复主题。    现在 登录  注册
关于联盟 | VIP会员 | 培训服务 | PMP认证 | PgMP认证 | 刊物出版 | 沙龙会议 | 人才服务 | 广告投放 | 联系我们 | 友情链接
建设运营:共创时网络
版权所有 京ICP证070584号 BBS业务许可2007第353号