腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(373)
视频
沙龙
2
回答
如何过滤Azure审核
、
、
我已经在Azure SQL
数据
库中启用了Azure审核,审核将捕获
数据
库中的所有活动并将其存储在存储帐户中。我的问题是,有没有办法配置Azure audit并过滤在
审计
中捕获和不捕获的内容?默认情况下,它捕获DDL、DML、
安全
角色等,这是工具中的许多信息,只想捕获
安全
角色更改,所以我在
哪里
过滤
审计
捕获,因为我不想在捕获后过滤
数据
。 谢谢
浏览 24
提问于2021-04-19
得票数 0
回答已采纳
1
回答
Active Directory、Web和MS是否都有相同的用户?
、
、
、
、
我正在寻找一种干净的方法在MS中进行
审计
跟踪,因为遵从性的原因,最好是完全在
数据
库端,而不涉及web应用程序。我的问题是关于MS方面的用户管理和身份验证。web应用程序应该使用AD用户,然后访问
数据
库。因此,我同意需要web应用程序将AD用户转发到M
浏览 0
提问于2019-07-16
得票数 0
1
回答
.Net WebApp:创建表单签名类/方法
、
、
、
、
出于
审计
的目的,我必须让每个主管在表格上“签名”。简单的解决方案-使用活动浏览器会话信息。用户单击"approve“按钮,该信息(ID和日期/时间)将被记录到
数据
库中。但是
审计
人员不喜欢这个解决方案。他们认为这是不
安全
的。他们想要一个单独的凭证挑战,强制用户输入ID和密码(很快就会提供令牌/PIN组合来代替ID/密码)。如果我通过输入地址来访问该站点,然后单击按钮对表单进行“签名”,则该站点会旋转,并且不会显示
安全
对话框。这几乎就像(这只是我的猜测)允许window
浏览 4
提问于2015-09-19
得票数 0
1
回答
容器的维护者:日志分析需要什么?
、
、
、
Workload configuration from Azure Policy Kubernete
浏览 7
提问于2022-10-27
得票数 0
1
回答
获取所有Hive表/
数据
库创建/删除详细信息(
审计
日志)
、
、
假设我有一个
数据
库项目。我创建了一个名为tab1的表,然后创建了tab2。现在我把桌子掉了,tab1。我检查了下面的
审计
日志,但在下面的任何一项中都找不到我正在寻找的日志:
审计
日志将帮助我进行<em
浏览 3
提问于2017-02-01
得票数 4
1
回答
如何使用IdentityServer添加审核日志记录
、
我们正在使用IdentityServer4创建一个
安全
令牌服务。由于
审计
要求,我们希望记录每一次成功(和失败)的登录尝试,以及有关颁发的令牌的信息,特别是:令牌包括哪些声明。最明显的部分似乎是打开(一些) IdentityServer中提供的,并创建一个可以处理登录成功和失败的 (例如,记录到
数据
库中)。我还发现了各种发布的(、和),它们都提到了支持令牌日志、自定义令牌日志等方面的
安全
问题,所有这些都让我相信,这可能并不像我们希望的那样简单。所以问题是:在
哪里
,如果可能的话,是连接到IdentitySer
浏览 0
提问于2019-02-21
得票数 1
5
回答
应该由函数还是调用者负责输入验证?
、
、
我正在对一个相当大的php应用程序进行
安全
审计
,我想知道我应该在
哪里
包含我的用户输入验证。 我应该验证
数据
,然后将干净的
数据
发送到后端函数,还是应该依赖每个函数进行自己的验证?或者两者兼而有之?
浏览 7
提问于2010-06-08
得票数 7
回答已采纳
1
回答
光盘发行版--加上额外的验证
、
亲爱的
安全
专家:我们希望创建一个非常
安全
的we服务器。我们对许多解决方案的复杂性和复杂性感到敬畏,但它们并不适用于我们。我们是一家小商店。所谓
安全
,我们指的是一个基于php或perl的互联网开放网站,它限制了与另一个国家的远程复杂黑客有关的入侵漏洞。这并不意味着保护人们不被人从身体上偷走电脑。这并不意味着保护我的客户
安全
。我们还需要假设我们会错过
安全
修复,甚至是我们自己编写的草率代码。我们需要这件事简单易用。还有我们的傻瓜。那就叫他们单纯天真吧。 首先,我们希望互联网服务器从只读设备启动发行版。最便宜的方
浏览 0
提问于2014-10-13
得票数 0
1
回答
电线是否在他们的应用程序中加密静止的
数据
?
、
、
电线是否在休息时使用
数据
加密? 我一般认为信号和电线是今天双方私下发送信息的最好工具。它们都通过
双
棘轮算法满足密码、开源、第三方
审计
、PFS等方面的标记。但是今天我在连线的网站上搜索,我很惊讶我没有在他们的“
安全
”页面上看到任何关于加密的信息。有线是否存储其所有加密的
数据
?
浏览 0
提问于2021-04-30
得票数 0
2
回答
如何跟踪未经授权的设备连接到专用网络?
、
问题是,并不是所有的桌面版本都像思科企业设备上的端口
安全
一样容易支持这一点。我考虑过在3750's号上游做港口
安全
,但总的来说,我想知道更大的办公室如何处理这类问题,以及是否有一种更简单的方法来跟踪一个新的开关是否在未经适当授权的情况下插入了某个地方? 提前感谢!
浏览 0
提问于2014-03-06
得票数 1
回答已采纳
1
回答
IIS web应用程序将SQL DB作为服务帐户访问
、
、
、
、
Windows身份验证使用Kerberos,但它不是
双
跳。我已经读过,从DB
安全
的角度来看,使用受限的委托进行模拟会更好。但它实际上是说SQL
数据
库正在检查实际使用web应用程序的AD用户是否有访问
数据
库的权限。与
数据
库相反,检查服务帐户是否具有访问权限。 我使用的方法是否
浏览 0
提问于2022-04-13
得票数 0
2
回答
我应该麻烦地实现DH + AES,还是把它留给像Crypto++这样的库?
、
、
是否有任何可靠的权威机构可以
审计
库的
安全
性(如本例中的Crypto++ )?我希望这个问题不会以意见为基础,但很难找到有信誉的
数据
。我甚至不知道从
哪里
开始。
浏览 0
提问于2013-12-28
得票数 4
回答已采纳
1
回答
Oracle我应该使用APEX_0400或解析模式为LDAP身份验证创建ACL吗?
、
、
我不是DBA,而且很难将ACL的需求传递给域控制器,即mycompany.net端口3268,以允许从Oracle实例进行LDAP身份验证。或者ACL是在实例级别创建的,即它可能需要定义所有者/原则才能拥有ACL,但是ACL作为一个整体应用于Oracle实例,而我不需要将ACL授予单个Oracle模式?
浏览 1
提问于2016-08-02
得票数 0
1
回答
有没有改善我的烧瓶网站的
安全
性?
、
、
、
、
不过,我确实对这件事有一些
安全
顾虑。如有任何建议或建议,将不胜感激! 在我的代码中,所有敏感参数都作为配置变量存储。
浏览 2
提问于2019-09-16
得票数 2
回答已采纳
1
回答
如何定位Drupal 8核心模块的入口点?
、
我将对Drupal 8核心模块执行一次
安全
审计
,并好奇是否有任何入口点的迹象(即模块如何与外部模块通信,反之亦然)。OWASP将入口点定义为“潜在攻击者可以通过这些接口与应用程序交互或向其提供
数据
” 我假设这与标准web应用程序(表单、HTTP
数据
包等)的入口点并没有很大的不同,但是我想知道Drupal是否有自己的标准来确定这些入口点在
哪里
浏览 0
提问于2017-09-05
得票数 0
3
回答
非网络计算机上的USGCB
、
、
、
我们将获得一些需要按照USGCB规则保存的
数据
。我们的目的是通过在一台非联网的计算机上存储和使用它来保持它的
安全
,但是这些法规似乎需要一个网络连接,因为它们指定保持操作系统和病毒扫描器的最新更新。而且,它需要一个智能卡读卡器在电脑上,但我不知道在
哪里
买
两张卡片-阅读器不难找到,但供应商的卡片似乎有一个最低订购1000。 如何使一台非联网计算机与USGCB兼容?
浏览 0
提问于2013-09-19
得票数 1
2
回答
购物车应该通过SSL/TLS
安全
吗?
有人告诉我所有的购物车都应该
安全
。我可以看到在某些情况下这是有益的..。但所有的例子?问:保护所有购物车的
安全
是一种标准/典型吗?(显示购物车的网页)
浏览 0
提问于2014-05-09
得票数 0
回答已采纳
2
回答
用于ALTER_AUTHORIZATION的DDL触发器
、
、
、
当更改
安全
的所有权时,我需要执行一些
审计
,例如发生在
数据
库中。
数据
库范围DDL-触发器似乎是实现此目的的合适机制。在文档 (具有服务器或
数据
库作用域的DDL语句节)中,我看到应该有ALTER_AUTHORIZATION事件。ALTER_AUTHORIZATION_DATABASE 其中ALTER_AUTHORIZATION_SERVER显然不适合,而ALTER_AUTHORIZ
浏览 0
提问于2017-03-24
得票数 1
回答已采纳
1
回答
监视GCP的身份验证日志
、
、
如何监控Google云平台上的认证日志?
浏览 3
提问于2021-02-03
得票数 0
2
回答
如何在Symfony2登录时设置MySQL会话变量
、
、
、
我需要对将使用Symfony2应用程序访问的MySQL
数据
库进行一些全面的
审计
。$stmt = $conn->prepare($sql);这很好,
浏览 1
提问于2012-05-24
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
使用HexorBase对数据库进行安全审计
安全审计产品何去何从?云安全是重点,大数据提升能力!
蚂蚁集团安全科技产品通过全球“最严”数据安全审计
美创数据库审计助力中原银行数据安全建设
保障大数据安全 从哪里入手?
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券