腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
衡量不管理
风险
的
风险
、
、
我见过
一
些组织在
网络安全
方面投资不足,人手不足的情况,因此很难满足其安全计划中定义的政策要求。我认为许多公司没有对
网络安全
进行适当的投资,这种情况相当普遍。 我的问题与衡量不符合政策要求的
风险
有关。通过进行标准
风险
评估
来衡量
风险
的定义是明确的:确定威胁/漏洞,并
评估
利用的影响和可能性。但是,如果您不知道漏洞的可能性/影响,因为您根本没有人力在所有系统中执行
风险
评估
,那么这种情况又如何呢?基本术语:
浏览 0
提问于2020-06-11
得票数 0
回答已采纳
1
回答
云服务器秒杀续费?
请问秒杀价购买的服务器,以什么价格续费?秒杀价?正常价? 谢谢!
浏览 153
提问于2022-10-04
1
回答
续费
有
什么
优惠
?
双十
二续費
有
什么
优惠
吗
?
浏览 265
提问于2019-12-11
1
回答
120
一
年可以续费3次的云服务器活动取消了吗?
浏览 154
提问于2022-09-21
3
回答
企业级安全测试方法
、
、
、
、
我被要求为
一
家公司做
风险
评估
。该范围涵盖了大约100个应用程序和不同的业务单位。主要任务是
评估
目前实施的安全控制措施,并在
评估
后提出建议。还提供关于防止数据泄漏、源代码和其他敏感信息的建议。我将其作为使用NIST CSF等框架的组织级安全
风险
评估
,而我的同事则更多地考虑进行SDLC/敏捷/devops过程
风险
评估
的
风险
评估
,在我看来,这不是安全
风险
评估<
浏览 0
提问于2018-12-23
得票数 6
2
回答
如何确定在给定持续时间内实时实现目标销售需要浮动的
优惠
券数量?
、
比方说,我必须使用
优惠
券在24小时内实现100的销售目标。现在,由于赎回率永远不会是100% (通常在20-50%之间变化),我必须浮动更多的
优惠
券数量,并跟踪发生的销售,销售发生的速率等。如果我在那个小时内获得了3次销售,那么第二个小时的目标销售将是2(前
一
小时)+5= 7。但兑换较少(8%,因为只有2个人兑换),所以我将浮动7/8% = 88张
优惠
券。25 -2 = 23已经存在。所以我将浮动88-23 = 65的
优惠
券,以此类推。
浏览 1
提问于2011-03-29
得票数 0
1
回答
迪尔伯特的尖发老板&影响信息安全的执行视角
、
、
之所以指出这
一
点,是因为(不幸的是)许多信息安全专业人士经常会遇到来自高管管理层的天真态度,就像迪尔伯特(Dilbert)的尖头老板展示的那样--比如:这种逻辑就像“银行多年没被抢过,所以不需要保安!”我发现至少有
一
种策略可以影响这样的态度:强调投资回报(ROI)的
风险
总是比接受
风险
的第
一
浏览 0
提问于2016-12-26
得票数 0
1
回答
OSSTMM RAV能否成为符合新的ISO 27001:2013和ISO 31000的
风险
评估
方法的基础?
、
、
OSSTMM中RAV的计算作为
一
种安全度量似乎非常有用,但是,它们是否能够成为符合新的ISO 27001:2013和ISO 31000的
风险
评估
方法的基础?ISO 27001:2013年
风险
评估
要求与ISO 31000相
一
致,因此我认为我们可以专注于ISO 31000。国际标准化组织31000建立了以下阶段:
风险
分析
风险
处理 我认为OSSTMM测试可以与
风险
浏览 0
提问于2014-04-28
得票数 6
回答已采纳
1
回答
在LinkedIn帐户中发布关于自己的所有重要信息
有
多安全?
公开你的信息
有
多安全?我知道,社会工程师方面有很多
风险
,如果你把自己的
一
切都放在心上,黑客就会得到你自己提供的大部分信息,就像人们在Facebook或任何其他社交媒体上
一
样。我想知道
网络安全
专家和那些人是如何预防和保护自己的安全的?这只是自己的
风险
问题
吗
?
浏览 0
提问于2019-04-03
得票数 2
3
回答
风险
评估
与
风险
分析的区别
、
我对
风险
评估
和
风险
分析之间的区别感到有点困惑。许多人主张在需求阶段进行
风险
评估
,在设计阶段进行
风险
分析。 你能给我解释
一
下他们之间的区别
吗
?
浏览 0
提问于2015-10-24
得票数 1
回答已采纳
1
回答
Clojure样式/成语:创建映射并将它们添加到其他映射中
、
、
我正在编写
一
个Clojure程序,以帮助我执行安全
风险
评估
(最终得到了Excel的补充)。 :availabil
浏览 3
提问于2014-09-16
得票数 0
2
回答
Azure托管实例::为什么列出扩展存储过程?
、
、
、
、
我正在为Azure管理的实例创建
一
个安全
评估
。 奇怪..。事实上: 这是假阳性
吗
?
浏览 8
提问于2021-05-19
得票数 0
回答已采纳
1
回答
网络复原力评分
、
什么是对网络复原力的良好
评估
?我设想了
一
些类似于不同主题的分数,例如:恶意软件防御:中等
风险
脆弱性管理:外部
风险
1.1备份到位?1.3
评估
控制是否有效?2.1到处都安装了抗病毒?2.3已禁用Office宏?我的问题是:这样的
评估
有
什么标准<
浏览 0
提问于2019-05-29
得票数 0
回答已采纳
1
回答
是否需要
一
个简单的SAAS安全
风险
评估
应用程序?
、
很抱歉,如果这个问题对这个站点不太合适的话,我
一
直在开发
一
个小型的启动简单的安全
风险
评估
应用程序,主要是为了解决我自己的问题,并希望从经验丰富的安全专业人员那里得到
一
些反馈。我认为当前针对以下受众的安全
风险
评估
工具的问题是什么: 安全专家:要求在每
一
家公司重新发明车轮,以确定安全
风险
评估
过程。电子表格是首选的工具,但它们很难管理,没有版本控制,很难协作。使用电子表格进行共享、协作和报告是我见过的最常见的安全
风
浏览 0
提问于2011-03-14
得票数 -3
回答已采纳
1
回答
网络安全
培训:面向中学生的
网络安全
教育
在我的社区里,我们
有
一
所州立大学每年为表现出兴趣的高中生提供
一
次
网络安全
培训。去年,
一
名学生在接受这
一
培训后,黑进了他的学校。 我们应该培养高中生还是更多地关注教育?你是否认为“以上所有”方法将有助于减轻与
网络安全
培训未成年人有关的
风险
,如果没有,如果你认为首先培训他们是个好主意,你会向他们提供什么培训?
浏览 0
提问于2015-02-06
得票数 1
回答已采纳
1
回答
开放端口的安全性问题
这里是
网络安全
的新手。当然,我们谈论的不是完全不同的东西,比如DDOS,恶意软件等等。只是想知道开放端口和运行服务器服务是否还有其他安全
风险
。
浏览 0
提问于2015-08-07
得票数 1
2
回答
让web服务器允许可缓存的HTTPS响应是否存在安全
风险
?
我们已经
有
一
家外部公司在我们的web应用程序上制作了安全
风险
报告,他们表示允许可缓存的HTTPS响应是
一
个“中等”的安全
风险
。 人们会同意这个
评估
吗
?
浏览 1
提问于2009-08-11
得票数 1
回答已采纳
1
回答
在标准的ISO 27005中,上下文建立是
一
个重复的过程
吗
?
我正在撰写我们的内部信息安全
风险
管理程序。这
一
程序应说明我们如何准确地进行
风险
识别、
评估
、治疗和监测。 我想遵循ISO 27005,但我被困在上下文建立部分。这是
一
个我必须在我的过程中定义的
一
次性过程,还是
一
个重复的任务,必须在每个
风险
评估
过程开始时完成(考虑到在某些有限的范围(如web服务)进行的
风险
评估
)?如果你
有
一
个,你能分享
一
个例子,你的
浏览 0
提问于2017-02-01
得票数 3
2
回答
如何
评估
回归
风险
而不看源代码?
我们在上
一
次复古期间引入了
一
种新的做法:如果不查看源代码,就很难
评估
回归
风险
;我们的sprint长达三周,即使我们可以查看源代码,也没有足够的时间这样做。在不查看源代码的情况下提供回归
风险
评估
时,是否
有
任何良好的拇指规则?
浏览 0
提问于2018-07-13
得票数 2
回答已采纳
3
回答
信息安全
风险
分析
我所在的公司正在
评估
不同的
风险
分析解决方案来购买,但其中
一
位安全人员引入了这个想法,真正构建我们自己的内部平台/引擎。你必须创建自己的算法
吗
?是否
有
一
个组织用来构
浏览 0
提问于2017-03-26
得票数 4
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
注意网络安全,理性剁手!
这里有一个网络安全测试,你确定你真的不要试试吗?
你熬夜抢的“双十一”福利,可能都进了黑产的腰包
德国黑五大数据!这些产品折扣力度最大!
双十一种草‖今年最流行的矫牙神器,只需五分钟,矫正效果即可知
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券