"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
Boston IT Security Review (3/2009)
poniedziałek, 25 maja 2009 17:39

Audyt bezpieczeństwa aplikacji WWW praktyczne wprowadzenie

W niniejszym artykule zostanie przybliżona Czytelnikowi tematyka audytu bezpieczeństwa aplikacji webowych. W tekście odpowiemy na takie pytania, jak:
• Jakimi czynnikami zagrożone są aplikacje webowe?
• Czym charakteryzują się testy penetracyjne?
• Jakie elementy dostarczane są w wyniku audytu bezpieczeństwa?
• Kiedy decyzja o wykonaniu audytu bezpieczeństwa jest słuszna, a kiedy nie?
• Jakie są zalety i wady audytu aplikacji? Michał Sajdak

Zarządzanie informacją w czasie

Zapewne niejeden z administratorów sieci ma problem z błyskawicznie znikającym miejscem na dyskach fileserverów. Podobnie ma się rzecz z zapychającymi si tablespace’ami baz danych czy storage’ami serwera poczty.

Expert

Czy posiadając 3 promile danych możemy odtworzy całość informacji? Gdzie powinniśmy zatrzymać lawinę informacji?

Czy w dobie kryzysu Twoje dane są bezpieczne?

Blisko 80 % firm jest narażonych na utratę poufnych danych w wyniku redukcji zatrudnienia personelu. Ponad 40% pracowników deklaruje, iż w przypadku zwolnienia są w stanie zabrać strategiczne informacje z przedsiębiorstwa.

Web Security w dobie Web 2.0

Systemy filtracji URL oraz systemy zabezpieczające dostęp do Internetu znalazły swoje stałe miejsce w bezpieczeństwie IT firm.

Zapobiegajmy zdarzeniom, zamiast zwalczać skutki

Rozmowa z Wojciechem Wiewiórowskim, Dyrektorem Departamentu Informatyzacji MSWiA,

Bezpieczeństwo informacji w instytucjach publicznych

Nowe zagrożenia wiążą się z powszechną już tendencją do informatyzacji całości działań administracji publicznej, skutkującej powstaniem pojęcia e-urzędu, e-administracji, czy wręcz e-pastwa i, co za tym idzie, przeniesienia komunikacji obywatel (podmiot gospodarczy)

The Winter 2009 Summit on Biometrics

Z pewnymi obawami o tegoroczną frekwencję pojechałem na kolejną edycję The Winter 2009 Summit on Biometrics.

Aspekty bezpieczeństwa w sieciach WiMAX

Zatwierdzenie przez organizację IEEE standardu 802.11 w roku 1997 zapoczątkowało dynamiczny rozwój sieci bezprzewodowych

Odzyskiwanie danych i latające talerze

Wśród użytkowników komputerów coraz częściej słychać głosy o dziwnych przypadłościach pupilów, z którymi spędzają większość wolnego czasu.

10lat ELKART na rynku

Dziesięć lat temu, 21 kwietnia 1999, roku podpisano akt notarialny, na mocy którego utworzono firm ELKART Systemy Kart Elektronicznych Sp. z o. o.

Informatyzacja, która wspomaga biznes

Rozmowa z Krzysztofem Szubertem

Ochroń swoje dane przed pracownikami

Kryzys powoduje gwałtowny wzrost zagrożenia incydentami związanymi z działaniami zwalnianych pracowników. Mona im zapobiec dzięki dopracowaniu mechanizmów polityki bezpieczeństwa i wdrożeniu specjalistycznych rozwiąza Data Loss Prevention (DLP).

Bezpieczeństwo RFID

Niniejszy artykuł jest pierwszym z cyklu poświęconego Radio Frequency IDentification (RFID), ze szczególnym uwzględnieniem kwestii związanych z bezpieczeństwem.

Zarządzanie tożsamością i dostępem do zasobów informatycznych

Informacje to aktywa biznesowe niezbędne do działalności organizacji. Bezpieczeństwo informacji ma bezpośredni wpływ na konkurencyjność, płynność finansową oraz wizerunek firmy na rynku.

Ochrona tajemnicy przedsiębiorstwa

Intencją polskiego ustawodawcy, podczas wprowadzania przepisów prawa odnoszących się do tajemnicy przedsiębiorstwa, było zagwarantowanie ochrony przedsiębiorcom, którzy w zakresie swojej działalności gospodarczej wytwarzają informacje techniczne, technologiczne, organizacyjne lub inne posiadające istotną wartość rynkową. Agnieszka Wiercińska-Krużewska, Anna Węgrzyn

Expert

Informacja dotycząca procesów biznesowych zachodzących w firmie jest, poza pracownikami, jej najcenniejszym i najbardziej wrażliwym zasobem

Źródło: http://boston-review.com/prt/view/home/issue/1029.html

 

Dodaj komentarz

Użytkownicy portalu LOCOS.pl publikują swoje komentarze i opinie wyłącznie na własną odpowiedzialność. Komentarze internautów są ich prywatnymi opiniami i nie odzwierciedlają poglądów wydawcy oraz redakcji portalu. LOCOS.PL nie ponosi tym samym odpowiedzialności za treści zamieszczanych komentarzy i opinii.
Użytkownikom portalu LOCOS.pl zabrania się publikowania treści sprzecznych z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej, czy też propagujących przemoc.
Treści składające się na komentarz lub opinię użytkownika nie mogą zawierać wulgaryzmów ani słów powszechnie uznanych za obelżywe. Nie mogą zawierać również odnośników do innych stron www, a także danych osobowych, teleadresowych lub adresów e-mail.


Kod antysapmowy
Odśwież

Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, ISO 27001, biegły sądowy, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA International a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis