腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
我们应该与客户分享多少关于我们的
安全
和渗透测试的信息?
、
、
我们有一个运行在Microsoft上的B2B Saas
服务
。微软发布了很多关于Azure
安全
的信息,但偶尔客户会问我们在我们自己的软件上进行的
安全
测试和审核,而不是微软的平台。我们在这里应该遵循什么
好
的做法?仅仅说我们定期让认证的独立
专家
对我们的系统进行测试是否足够?或者我们应该提供更多的细节--如果是这样的话,我们应该提供到
哪个
层次?
浏览 0
提问于2017-03-06
得票数 4
1
回答
确保angular2-cookie的
安全
和加密
、
、
、
、
到目前为止,它工作得非常
好
,但我希望确保我cookie中的数据在大多数情况下都是
安全
的。我已经将secure标志设置为true,这只会阻止它通过不
安全
的连接发送(所以只能通过https!)因为我不是
安全
专家
,所以我想知道,最好的方法是什么?我可以做些什么来确保cookie中的数据是
安全
的?加密,当然……
哪个
?HttpOnly...
好
的,我该如何设置这个cookie呢?还有什么?
浏览 2
提问于2017-02-09
得票数 1
1
回答
Nginx模块
安全
性
我正在考虑使用这个nginx模块https://github.com/leev/ngx_http_geoip2_模块来获取IP来自
哪个
国家的信息。我的问题是,既然我自己编译模块,如果我没有跟上当前版本,它有多
安全
。我不是这里的
专家
,所以如果我有一个过时的模块,这对机器来说可能是一个
安全
风险,还是不那么重要,因为它是一个“内部”模块,只读取maxmind数据库的内容?数据库在
服务
器本身上。
浏览 0
提问于2020-07-22
得票数 0
回答已采纳
1
回答
如果白盒审核也是可能的话,黑盒渗透测试是否有意义?
、
、
假设我负责公司的一个应用程序,我决定雇用
安全
专家
来执行
安全
审核。让我们进一步假设我的公司拥有应用程序的源代码,并且允许我将其交给雇用的
专家
。 有什么
好
的理由比
安全
源代码审查更喜欢黑盒渗透测试吗?为什么我要让
安全
专家
在黑暗中锤击我的应用程序,因为我可以向他提供内部信息,如系统配置和源代码,以帮助他更好地指导他的工作。为了避免混淆--当我谈到
安全
源代码审查时,我假设我将允许
安全
专家
对应用程序执行测试,验
浏览 0
提问于2011-10-07
得票数 7
回答已采纳
1
回答
ISSA诉ISACA诉(ISC)2
我是一个有抱负的信息
安全
专家
。我已向社会各专业人士征询意见,并在回应我的查询时,有一个共同的主题是“认识社会!”我主要关心的是对信息
安全
社区的接触最多(与信息
安全
专家
建立网络/会见信息
安全
专家
),
哪个
组织最受尊敬? 那么,在你看来,对一个有抱负的信息
安全
专业人士来说,哪一个最有利呢?
浏览 0
提问于2016-01-09
得票数 3
回答已采纳
7
回答
加倍密码会增加更多的
安全
性吗?
、
、
、
假设一个
服务
没有存储纯文本密码,我说得对吗?这个问题的答案取决于
服务
吗?在错误的
服务
上,哈希长度与密码长度相关。对一个
好
的
服务
来说,他们是无关的。这是我的猜测。此外,密码翻倍在多大程度上增加了
安全
性?所以不用密码,用密码怎么样? 请注意,我不是
专家
,所以欢迎用户友好的解释。
浏览 0
提问于2013-01-15
得票数 7
2
回答
我应该删除我的雅虎!账号?
、
、
NBC新闻正在报道这个故事:"
专家
:不要删除你的雅虎!账号“。根据这个故事,如果您的帐户的电子邮件链接到您的网上银行帐户,删除您的帐户将允许黑客重新创建它;因此,您应该更改密码和
安全
问题。他们没有说明他们咨询了哪些
专家
,也没有引用任何著名的
安全
专家
的话。这个弱点在野外曾被利用过吗?这是个
好
建议吗?
浏览 0
提问于2016-12-16
得票数 8
回答已采纳
1
回答
我应该使用
哪个
web
服务
引擎/框架来实现高
安全
性的应用程序?
、
、
、
、
我在一家公司工作,该公司致力于为银行应用程序开发高度
安全
的web
服务
。将创建和使用Web
服务
,以便与银行已经使用的应用程序建立通信。web
服务
将部署在JBoss
服务
器上。
哪个
web
服务
框架/引擎最适合于高
安全
性的应用程序?,我做了一些研究,并列出了几个。它们如下。CXFJAX-WS Apache Axis2Apache 我甚至读过JBoss
服务
器有一些内置的web
服务
引擎,但是没有收集到太多的信息。此外,我
浏览 1
提问于2012-03-09
得票数 4
回答已采纳
1
回答
密码散列、更新登录和PHPass上的盐分和哈希
、
、
、
、
从直觉上讲,我认为这个方案充其量不会起到任何作用,或者在最坏的情况下会使
安全
性恶化(因为对过去值的依赖),但是密码
安全
是我不相信我的直觉的一个方面。请指点我。
浏览 2
提问于2012-08-26
得票数 1
回答已采纳
1
回答
如何更新以确保
服务
器的
安全
?
、
、
、
、
我被要求指定需要哪些更新来更新我们的
服务
器并确保其
安全
--问题是我不是这方面的
专家
。 我知道我们有很老的软件。对于我的工作,我需要PHP7.2和mySQL 5.5+,但是不知道还需要检查什么。
哪个
版本的?我们还需要检查其他东西吗?干杯。
浏览 0
提问于2018-10-12
得票数 1
回答已采纳
1
回答
用于信息系统
安全
的CIS与CS?
、
我想知道在这两个课程中,
哪个
学位更能让我为信息系统
安全
做好准备。我想最终作为信息系统
安全
专家
与中情局合作,但是我已经把两年的工作投入到了我的CIS学位上,并且想知道我是否应该过渡到CS方面。如果不是这两个学位,那么
哪个
学位最能让我做好达到目标的准备。我主要应该知道什么才能精通计算机
安全
领域?独联体学位和自我教导是否就足够了?
浏览 0
提问于2012-01-14
得票数 2
3
回答
项目门户共享点站点上的Web部件错误
、
最近,我在一台
服务
器上安装了包含sharepoint
服务
的TFS 2010。提前谢谢..。
浏览 6
提问于2010-04-29
得票数 1
1
回答
具有angularjs和pongular的共享客户端和
服务
器模块
、
、
、
向javascript
专家
寻求建议更
安全
?)这么做的方法?di = (typeof window!factory 'fbRoot', ['fbUrl', 'Firebase', (fbUrl, Firebase)-> new Firebase(fbUrl)] 我的客户端角度应用程序可以使用这种注入,我的
服务
器端节点应用程序也是如此.我这样做是为了客户端和
浏览 6
提问于2014-12-31
得票数 1
回答已采纳
1
回答
Spring
安全
似乎忽略了某个
服务
、
、
、
我正在尝试使用@PreAuthorize实现方法
安全
性。我已经实现了一个CustomPermissionEvaluator。我注意到,除了不调用hasPmerission的1项
服务
外,它似乎工作得很好。commonsMultipartResolver.setMaxUploadSize(50000000);}方法
安全
控制我可以看到该方法是从其他
服务
对象中的其他方法s
浏览 3
提问于2016-06-13
得票数 0
回答已采纳
1
回答
创建质询-响应登录
我一直在寻找一些
好
的解决方案,但我只找到了:我不是
安全
专家
,所以我不想自己写这样的系统(但我想我必须这么做)。 你知道有什么类/库提供了挑战-响应功能吗?数据在发送到
服务
器之前必须在客户端进行哈希处理--根据定义,这不是不
安全
的吗?
浏览 4
提问于2011-10-13
得票数 3
回答已采纳
2
回答
业务线应用程序的PHP框架?(大量的CRUD)
、
、
、
应用程序必须用PHP编写(
服务
器已经存在),并且必须是
安全
的(没有SQL注入或跨站点脚本等)。谢谢
浏览 1
提问于2011-10-07
得票数 1
1
回答
我应该在IIS中授予
哪个
用户权限?
、
、
、
、
我正在运行安装了IIS 8的windows 2012
服务
器, 谢谢!
浏览 0
提问于2013-06-27
得票数 0
回答已采纳
2
回答
oops是提高php
安全
性的解决方案吗?
、
、
但是,我们仍然混淆了
服务
器端脚本,不管是php、ruby、python、scala等等,还是more..our需求 您可以说web开发的当前趋势是什么吗?language...not询问
哪个
language...but是
哪个
趋势(首先是oops、concepts...is
浏览 5
提问于2010-10-21
得票数 1
1
回答
SCORM - RTE报告机制
安全
性
、
、
对我来说,这似乎非常不
安全
,因为以这种方式重写传递给LMS的值不需要任何东西。 因此,我的问题是,我是否遗漏了什么?SCO是否意味着不向LMS报告这些值?
浏览 1
提问于2011-09-07
得票数 1
回答已采纳
2
回答
将公钥添加到
服务
器的authorized_keys文件后,是否应该删除公钥?
、
、
、
、
我不是
安全
专家
,但有些东西告诉我,将两个密钥放在同一个目录下不是一个好主意? 在我将公钥文件添加到
服务
器的authorized_keys文件之后,删除它是一种
好
的做法吗?我能想到的一个缺点是,如果我想要ssh到不同的
服务
器,我必须重新生成公钥/私钥对。为不同的
服务
器生成新的公钥/私钥对是一种
好
的做法吗?
浏览 0
提问于2012-12-28
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
火绒安全软件和360安全卫士,哪个好?哪个更好用?
外国云服务器哪个好?
服务号和订阅号哪个好
u盘恢复数据软件哪个好,u盘恢复专家
中国香港服务器哪个机房好
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券