| 個資法

人都會出錯

這其中有一個議題是,程式設計師是否有程式開發的安全觀念與技能;另一個議題則是,在實作時是否能落實。對於後者,有些企業在這方面並不完全信任程式設計師,畢竟人都會出錯。

2009-07-02

| 程式碼 | 程式碼安全性檢測 | 個資外洩

臺灣個資外洩絕大多數源自Web應用程式漏洞

軟體的安全漏洞是逐年增加的,而且成長幅度驚人。Gartner的分析也指出,大部分網站都有漏洞,9成網站更具備可進行應用程式攻擊的漏洞

2009-06-26

| 程式碼 | 程式碼安全性檢測 | 個資外洩

解開程式碼安全檢測的10個疑問

做好Web應用程式程式碼的安全性檢測,抓出不好的程式寫法導致的資安漏洞,才能防範門戶洞開的情況

2009-06-26

| 程式碼 | 程式碼安全性檢測 | 個資外洩 | 阿碼科技 | CodeSecure

阿碼CodeSecure 3.4.2將掃描機制Web化,弱點依危害程度評分

阿碼科技推出的CodeSecure,能夠掃描未編譯的程式碼,並根據弱點被利用的可能性統計出分數,企業可依此優先處理嚴重性高的漏洞

2009-06-26

| 程式碼 | 程式碼安全性檢測 | 個資外洩 | Fortify | Source Code Analyzer

Fortify Source Code Analyzer 5.6支援多種程式語言,可跨語言掃描

Fortify SCA支援多達17種程式語言,可與Java和.NET開發環境整合

2009-06-26

| 程式碼 | 程式碼安全性檢測 | 個資外洩 | HP | DevInspect

HP DevInspect 5.1檢測機制混合黑/白箱手法,並有自動修正功能

DevInspect是負責開發階段的靜態程式碼安全性檢測工具,最大特色是針對.NET程式,提供自動矯正功能,幫助開發者修正程式碼

2009-06-26

| 程式碼 | 程式碼安全性檢測 | 個資外洩

IBM Rational AppScan Developer 7.8內建動態測試引擎,可比對黑/白箱測試結果

IBM Rational AppScan Developer包含簡易的黑箱測試功能,在檢測程式碼同時,也可以搭配Standard版的黑箱手法驗證安全性

2009-06-26

| 程式碼 | 程式碼安全性檢測 | 個資外洩 | 逢甲大學地理資訊系統研究中心 | 關貿網路 | 經濟部水利署

程式碼安全檢測產品用戶經驗談

逢甲大學地理資訊系統研究中心、關貿網路、經濟部水利署如何透過進行程式碼安全檢測,改善Web應用程式安全度

2009-06-26

| 資料銷毀 | 硬碟銷毀 | 磁帶銷毀

徹底銷毀硬碟資料的7大方法

我們將要介紹7種不同銷毀硬碟的方法,這些方法分別是格式化、滴鹽酸、火燒、鐵鎚敲、泡水、消磁與刀割碟片

2008-07-17