腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
如何过滤Azure审核
、
、
我已经在Azure SQL
数据
库中启用了Azure审核,审核将捕获
数据
库中
的
所有活动并将其存储在存储帐户中。我
的
问题是,有没有办法配置Azure audit并过滤在
审计
中捕获和不捕获
的
内容?默认情况下,它捕获DDL、DML、
安全
角色等,这是工具中
的
许多信息,只想捕获
安全
角色更改,所以我在
哪里
过滤
审计
捕获,因为我不想在捕获后过滤
数据
。 谢谢
浏览 24
提问于2021-04-19
得票数 0
回答已采纳
1
回答
Active Directory、Web和MS是否都有相同
的
用户?
、
、
、
、
我正在寻找一种干净
的
方法在MS中进行
审计
跟踪,因为遵从性
的
原因,最好是完全在
数据
库端,而不涉及web应用程序。因此,为了获得有效
的
审计
跟踪,我需要有关于谁更改了什么和什么时候
的
信息。AFAIK有一个叫做Serv
浏览 0
提问于2019-07-16
得票数 0
1
回答
从
安全
合规性中心提取Dynamics 365读取审核日志
数据
、
、
我想要从Microsoft
安全
和合规中心提取读取
的
审计
数据
,并且我已经启用了读取
审计
日志
的
审计
日志,现在我需要从Microsoft
安全
和合规中心提取,我看到在Microsoft
安全
和合规中心创建
的
审计
日志现在,我希望使用控制台应用程序或web api从Microsoft
安全
与合规中心提取
数据
或将
数据
导出到Azure事件中心。谁能帮助我,我如何从微
浏览 7
提问于2021-01-02
得票数 0
2
回答
雇佣保安auditors...what我应该知道吗?
我想雇一个人对我
的
网站做一个
安全
审计
,但我不知道如何去做。
哪里
是寻找
审计
师
的
好地方?除了推荐名单外,我应该在
审计
师中寻找什么?他/他们应该具备哪些资格,我如何核实他们?
浏览 0
提问于2011-12-15
得票数 6
1
回答
容器
的
维护者:日志分析需要什么?
、
、
、
寻找一些关于容器
的
防御信息,特别是它是如何获得它分析
的
日志
的
。Workload configuration from Azure Policy 它从
哪里
/如何获得
审计
日志?它使用哪些
审计
日志?深入研究文档,但没有找到明确
的
答案。
浏览 7
提问于2022-10-27
得票数 0
1
回答
Cloud中这个MySQL
数据
库标志
的
用途是什么?
、
、
、
、
我为云SQL ->Audit日志启用了
审计
日志:当我在Cloud控制台中为MySQL 5.7配置实例时,我注意到了一个标志audit_log beta:如果我将其设置为ON并在Cloud中创建MySQL实例,我注意到这并没有在日志记录控制台中为我提供任何额外
的
日志,比如DML语句。即使不设置此标志,我也会在日志记录控制台中获得相同
的
日志。这面旗帜
的
目的是什么?
浏览 2
提问于2021-04-20
得票数 0
1
回答
MS Access
数据
库(.mdb)中表
的
审计
跟踪
、
、
我有mdb格式
的
ms访问文件。我希望在一个表上启用
审计
跟踪。对于每次更改,我都需要修改
审计
跟踪表中
的
行详细信息。 这里
的
问题是,表不使用表单更新/插入/删除,而且它有复合主键。如果我们使用.accdb格式(2010年访问-通过启用
数据
宏),我们可以启用
审计
跟踪。但我不想改变现有的文件格式。有办法这样做吗?请建议一下。
浏览 3
提问于2013-12-06
得票数 3
回答已采纳
1
回答
数据
库和操作系统包更新
可以将
安全
更新应用到承载Oracle
数据
库
的
操作系统
的
包中吗?还是不去碰它们
比较好
,因为系统运行得很好?我在6上安装了一个Oracle
数据
库,其中有些包提供了
安全
更新,我不知道该怎么做。
浏览 0
提问于2017-07-26
得票数 1
1
回答
获取所有Hive表/
数据
库创建/删除详细信息(
审计
日志)
、
、
假设我有一个
数据
库项目。我创建了一个名为tab1
的
表,然后创建了tab2。现在我把桌子掉了,tab1。我检查了下面的
审计
日志,但在下面的任何一项中都找不到我正在寻找
的
日志: 单元安装日志目录。蜂窝查询日志路径,如hive-site.xml - property "hive.querylog.location“中所述
浏览 3
提问于2017-02-01
得票数 4
2
回答
代码
安全
审计
的
工具在哪些场景下可以用,怎么用?
、
使用场景有以下几种:为开发人员提供
安全
编码规范、规划以及建议,提前避免不
安全
的
编码方式、提高源代码
的
安全
性。二、源代码
安全
现状评测 利用
数据
流分析引擎、语义分析引擎、控制流分析引擎等技术,采用专业
的
源代码
安全
审计
工具,对源代码
的
安全
问题进行分析和检测验证,对源代码
安全
漏洞进行定级,协助开发管理人员统计以及分析当前阶段软件<
浏览 389
提问于2021-03-16
1
回答
Oracle syslog
审计
与oracle保管库
、
、
我对在Oracle和oracle vault上启用
审计
(
审计
试验) syslog
审计
感到困惑。在我看来,当用户使用oracle用户登录和注销时,syslog
审计
更多地与操作系统相关:*.audit_syslog_level='local1.warning'另一方面,oracle vault“限制任何用户对Oracle
数据
库中特定区域
的
访问,包括具有管理
浏览 3
提问于2017-05-07
得票数 1
1
回答
如果Unix server restsrt,设备进程名是什么?
、
、
、
在Microsoft上,在系统启动时,事件编号4608是由Microsoft-Windows-Security-Auditing生成
的
,我可以在
安全
事件日志中看到这一点。正如TechNet文章所述,Windows管理员可以使用它来跟踪系统启动
的
时间,因为该事件是一个启动较早且基本
的
用户空间子系统。事实上,有大量
的
安全
审核事件被记录下来。 我在找Unix上
的
等价物。是否有某种
安全
事件日志,就像在Windows上一样,我可以扫描一个特定
的
浏览 0
提问于2016-08-15
得票数 -1
3
回答
有什么地方可以找到一些用于IT/Infosec法规
的
模板或基础文档?
、
、
我们正面临
审计
,我们非常缺乏有关信息
安全
策略
的
文档。我已经做了一些谷歌搜索,并惊讶地发现,很难找到一个好
的
“模板”或基础文件
的
不同方面的合规,因为他们将被定义
的
共同
审计
,如ISO 27002或SAS 70。任何经历过合规文件的人都会活着出来.请告诉我你在
哪里
找到帮助
的
。
浏览 0
提问于2011-11-17
得票数 3
回答已采纳
2
回答
我不能在AVDF 12中收集
审计
线索。怎么了?
、
、
我在Oracle (VMware)中安装了Audit 12 (DB防火墙未安装),并根据Oracle
审计
库和
数据
库防火墙安装指南和管理员指南12.1.0版本12.1.0激活了Windows7 x64 VM(VMware)中Oracle11g版本2
的
代理:3)在主机上部署Agent和请求激活。 4)在
安全
目标上创建用户帐户,
浏览 1
提问于2013-01-11
得票数 1
1
回答
资讯保安审核-雇佣合约
作为
安全
审计
的
一部分,客户要求提供一些文件--通常
的
东西--
数据
分类策略、事件管理策略等等。他们还要求一份空白
的
雇佣合同。我看不出这对
安全
审计
有什么真正
的
用处,他们在这个文档中寻找
的
是什么?
浏览 0
提问于2017-04-06
得票数 2
回答已采纳
3
回答
审核一个简单网站
的
安全
效率
的
第一步是什么?
、
我被要求写一篇关于
安全
性最佳实践
的
第一次技术审核,以提高PHP网站
的
安全
性。 我想知道从
哪里
开始?是否有著名
的
审计
表格来分析和评估网站
的
安全
性?一个在线免费工具来做第一次检查?该网站是一个非常基本
的
PHP开发。
浏览 0
提问于2012-12-02
得票数 1
回答已采纳
1
回答
是否仅授予用户使用SQL管理员(只读)
的
访问权限,而不访问SQL DB内容?
、
、
、
我们
的
SQL管理员目前病了,正在住院,但是我们即将对SQL集群进行
安全
审计
。因此,我们希望授予
安全
审计
员now只读访问权限,以便他可以看到所有设置(主要、哪个
数据
库具有哪些设置以及创建了哪些用户)。但是审核员不应该有任何权限访问
数据
库内容。这能实现吗?如果是,是如何实现
的
?
浏览 0
提问于2014-10-14
得票数 0
1
回答
JavaEE应用程序
安全
审计
、
我需要为部署到WebSphere 8.5
的
基于Servlet/EJB
的
应用程序生成一份
安全
审计
报告。报告必须包括用户登录、身份验证时间、注销时间和ip地址。到目前为止,解决方案是解析WebSphere
安全
审计
日志,并将其解释为报告。这种方法
的
问题是,WebSphere会生成大量
的
安全
审计
记录,这些记录很难分析。有没有更好
的
方法来获取JavaEE应用程序
的
基本
安全<
浏览 1
提问于2015-07-19
得票数 1
1
回答
如何使用IdentityServer添加审核日志记录
、
我们正在使用IdentityServer4创建一个
安全
令牌服务。由于
审计
要求,我们希望记录每一次成功(和失败)
的
登录尝试,以及有关颁发
的
令牌
的
信息,特别是:令牌包括哪些声明。最明显
的
部分似乎是打开(一些) IdentityServer中提供
的
,并创建一个可以处理登录成功和失败
的
(例如,记录到
数据
库中)。我们已经创建了这样一个接收器,但是传递给PersistAsync方法
的
事件只包含有关尝试登录
的
用
浏览 0
提问于2019-02-21
得票数 1
5
回答
应该由函数还是调用者负责输入验证?
、
、
我正在对一个相当大
的
php应用程序进行
安全
审计
,我想知道我应该在
哪里
包含我
的
用户输入验证。 我应该验证
数据
,然后将干净
的
数据
发送到后端函数,还是应该依赖每个函数进行自己
的
验证?或者两者兼而有之?
浏览 7
提问于2010-06-08
得票数 7
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
哪里类型的货架比较好呢?
用Python设计实时数据安全审计工具,让你的数据更安全!
安全审计产品何去何从?云安全是重点,大数据提升能力!
使用HexorBase对数据库进行安全审计
有闲置的电脑回收去哪里比较好?
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券