腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
是否需要一个简单的SAAS
安全
风险
评估
应用程序?
、
很抱歉,如果这个问题对这个站点不太合适的话,我一直在开发一个小型的启动简单的
安全
风险
评估
应用程序,主要是为了解决我自己的问题,并希望从经验丰富的
安全
专业人员那里得到一些反馈。我认为当前针对以下受众的
安全
风险
评估
工具的问题是什么:
安全
专家:要求在每一家公司重新发明车轮,以确定
安全
风险
评估
过程。电子表格是首选的工具,但它们很难管理,没有版本控制,很难协作。这就把责任推给了内部
安全
小组
浏览 0
提问于2011-03-14
得票数 -3
回答已采纳
2
回答
基于
云
的密码管理器会使最
安全
的体系结构失效吗?
、
、
像在线密码库这样的LastPass,能否通过
安全
评估
来保护它们所提供的价值,而不是成为高价值目标的
风险
?避免“是
安全
的”或“不
安全
的”有利于利益和
风险
。考虑一下LastPass与在基于
云
的密码管理器上存储密码库文件有什么特别的区别。 根据评论编辑。
浏览 0
提问于2015-09-10
得票数 2
回答已采纳
1
回答
OSSTMM RAV能否成为符合新的ISO 27001:2013和ISO 31000的
风险
评估
方法的基础?
、
、
OSSTMM中RAV的
计算
作为一种
安全
度量似乎非常有用,但是,它们是否能够成为符合新的ISO 27001:2013和ISO 31000的
风险
评估
方法的基础?ISO 27001:2013年
风险
评估
要求与ISO 31000相一致,因此我认为我们可以专注于ISO 31000。国际标准化组织31000建立了以下阶段:
风险
分析
风险
处理 我认为OSSTMM测试可以与
风险
浏览 0
提问于2014-04-28
得票数 6
回答已采纳
3
回答
企业级
安全
测试方法
、
、
、
、
我被要求为一家公司做
风险
评估
。该范围涵盖了大约100个应用程序和不同的业务单位。主要任务是
评估
目前实施的
安全
控制措施,并在
评估
后提出建议。还提供关于防止数据泄漏、源代码和其他敏感信息的建议。我将其作为使用NIST CSF等框架的组织级
安全
风险
评估
,而我的同事则更多地考虑进行SDLC/敏捷/devops过程
风险
评估
的
风险
评估
,在我看来,这不是
安全
浏览 0
提问于2018-12-23
得票数 6
1
回答
关于PCI DSS的好书?
、
、
、
我需要提升我在PCI DSS法规方面的技能。我正在寻找几个组合:一个以广泛的方式涵盖一切(作为参考的一种百科全书)和一个快速的指南,以保持我的工作。 有什么建议吗?
浏览 0
提问于2017-09-27
得票数 0
2
回答
衡量不管理
风险
的
风险
、
、
我见过一些组织在网络
安全
方面投资不足,人手不足的情况,因此很难满足其
安全
计划中定义的政策要求。我认为许多公司没有对网络
安全
进行适当的投资,这种情况相当普遍。 我的问题与衡量不符合政策要求的
风险
有关。通过进行标准
风险
评估
来衡量
风险
的定义是明确的:确定威胁/漏洞,并
评估
利用的影响和可能性。但是,如果您不知道漏洞的可能性/影响,因为您根本没有人力在所有系统中执行
风险
评估
,那么这种情况又如何呢?基本术语:
浏览 0
提问于2020-06-11
得票数 0
回答已采纳
2
回答
在实践中理解
风险
分析和威胁建模
、
、
、
、
我正在研究
云
计算
的
安全
性。在建立威胁模型之前,我们通常会分析
风险
吗? 对我来说,威胁建模的概念有点模糊。
浏览 0
提问于2016-11-09
得票数 1
1
回答
centos7.6安装vcs无效错误?
、
、
、
、
当我选择安装地址时显示无效
浏览 234
提问于2021-10-11
1
回答
云
安全
风险
评估
我想知道是否有任何
风险
使用无限谷歌驱动器从ebay购买,如果我们考虑以下。用我的电话号码和电子邮件为这个帐户
安全
吗(谷歌一直要求我这么做)。
浏览 0
提问于2017-06-01
得票数 -2
1
回答
安全
评估
v/s
安全
接触崩溃
我在这里有几条线索,其中谈到了
安全
评估
v/s
风险
评估
,但这里的想法完全不同。假设我必须把定性的任务从定量的任务中分解出来,我最终会打破这些任务。这是我的模型:我再次将它们分解成我通过WWW发现的特定任务。
安全
评估
风险
评估
浏览 0
提问于2015-06-30
得票数 1
2
回答
如何正确
评估
风险
?
安全
从来就不是100%。有必要平衡
风险
和成本。需要进行
风险
评估
,以确定预防措施的成本效益。在进行
风险
评估
时应遵循哪些框架?我认为这里还没有任何问题涉及到这一点。 请-没有答案只包含链接到外部资源。我想要一个或两个详细的答案,包括概述
风险
评估
通常是如何在大型组织进行。
浏览 0
提问于2012-10-08
得票数 10
回答已采纳
1
回答
腾讯云
安全
方面,获得过哪些认证?
、
、
、
、
腾讯云
安全
方面,获得过哪些认证。主机、网络、数据等。
浏览 1047
提问于2019-09-20
1
回答
在最初的
风险
可能性中,“初始”意味着什么?
我正在根据信息
安全
风险
管理指南进行
风险
分析,在
风险
评估
表中有一栏名为“
风险
情景的初始可能性”。
风险
情景的可能性和
风险
情景的初始可能性之间有什么区别?
浏览 0
提问于2022-06-20
得票数 -1
回答已采纳
2
回答
让web服务器允许可缓存的HTTPS响应是否存在
安全
风险
?
我们已经有一家外部公司在我们的web应用程序上制作了
安全
风险
报告,他们表示允许可缓存的HTTPS响应是一个“中等”的
安全
风险
。 人们会同意这个
评估
吗?
浏览 1
提问于2009-08-11
得票数 1
回答已采纳
2
回答
Azure托管实例::为什么列出扩展存储过程?
、
、
、
、
我正在为Azure管理的实例创建一个
安全
评估
。 奇怪..。事实上: 这是假阳性吗?
浏览 8
提问于2021-05-19
得票数 0
回答已采纳
3
回答
基于业务流程的iso 27001:2013
风险
评估
方法
、
迄今为止,无论采用何种
风险
评估
方法,我都使用了基于资产的方法,其中的方法侧重于资产价值
评估
、威胁、脆弱性和控制实施状态值,以
计算
与基础资产相关的
风险
。最近,我遇到了一个基于业务流程的
风险
评估
。我在谷歌上搜索过,发现了很少有帮助的网站,尽管在
风险
评估
方法或相关模板方面找不到任何具体的东西。寻求帮助,提出一个基于流程的方法,用于
风险
评估
,否则任何样本模板将大大提前appreciated.Thanks。
浏览 0
提问于2016-04-06
得票数 2
2
回答
Firebase
安全
风险
评估
查询
、
、
=null规则,我的数据库也是
安全
的吗?(因为任何人都可以使用此信息初始化FirebaseApp,并获得一个FirebaseAuth实例并匿名登录)。如果当前配置不
安全
,我如何保护我的应用程序
浏览 0
提问于2017-12-24
得票数 0
2
回答
根据输入访问
计算
日期
、
在Access 2016中,我想从不同的输入中
计算
出未来的日期。表由三列组成: 因此,在1年的低
风险
,2年的中等和3年的高
风险
。 我感谢你的帮助和回答。
浏览 1
提问于2018-11-12
得票数 1
3
回答
如何对
云
SaaS应用程序的
安全
性进行排序
如果我的经理要求我对我们的SaaS系统的
安全
性/易受攻击程度进行排序,那么有哪些方法可以这样做呢?此外,寻找一个有点正规化的评价体系。
浏览 0
提问于2016-05-02
得票数 2
回答已采纳
1
回答
ETSI TVRA是一种
风险
评估
或威胁建模工具吗?
、
、
ETSI TVRA TS 102 153 165-1是
风险
评估
工具还是威胁建模工具?还有什么理由呢?问题的目的是能够回答TVRA是否适合映射到Microsoft的SDL,以及在哪个实践中(需求阶段的“实践4:执行
安全
和隐私
风险
评估
”,或者设计阶段的“实践#7:使用威胁建模”)。
浏览 0
提问于2016-09-05
得票数 -2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
等保2.0云计算安全与风险评估
企业应如何评估自身云计算风险偏好
《云计算服务安全评估办法》灾备篇
关于“信息安全风险评估”
大数据安全风险评估:让数据安全风险可控
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券