腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
代码
安全
审计的工具在哪些场景下可以用,怎么用?
、
使用场景有以下几种:为开发人员提供
安全
编码规范、规划以及建议,提前避免不
安全
的编码方式、提高源代码的
安全
性。二、源代码
安全
现状评测 利用数据流
分析
引擎、语义
分析
引擎、控制流
分析
引擎等技术,采用专业的源代码
安全
审计工具,对源代码的
安全
问题进行
分析
和检测验证,对源代码
安全
漏洞进行定级,协助开发管理人员统计以及
分析
当前阶段软件
安全</em
浏览 389
提问于2021-03-16
1
回答
安全
分析
我设计了自己的轻量级密码算法,现在测量它的
安全
性。我在寻找线性攻击和微分攻击的概率界限。对于微分特性,我得到了25轮\le 2^{-125}的概率。块长度为64位,密钥长度为96或128位。我应该增加子弹的数量,还是这个
安全
限制足够了?
浏览 0
提问于2021-05-17
得票数 0
2
回答
企业网络上的Skype
安全
问题
我试图写一份
安全
意见,这可能会影响未来企业级网络的政策,我致力于保护在网络上使用Skype的
安全
风险。我一直试图从
安全
的角度来寻找Skype的最新
分析
,但我找不到更多的最新
分析
(我发现的比2011年更早)。有没有人能联系到我最近对Skype
安全
的
分析
,或者帮助概述Skype的
安全
风险,从而使
安全
观点更加完整? (
安全
研究简报、白皮书等通常是我要找的)
浏览 0
提问于2012-07-09
得票数 5
回答已采纳
2
回答
iOS 6的
安全
分析
工具
、
然而,在网上搜索,却找不到很多关于iOS6
安全
分析
工具的信息。 有人能告诉我iOS6的
安全
分析
(静态代码
分析
和笔测试)工具吗?
浏览 0
提问于2012-11-04
得票数 2
1
回答
如何对jwt认证库进行
安全
性
分析
、
、
我正在研究jwt python库的
安全
性
分析
。我想
分析
一下这些库是如何工作的,以及它们在开发中是如何使用的。不是源代码。此外,我还必须检查jwt库以防止已知的攻击,例如:RS256到HS256密钥混淆攻击不正确的加密和签名组合相同的收件人/交叉JWT混淆您希望在jwt python库的
安全
分析
中看到什么?我试图搜索使用这些库来
分析</em
浏览 0
提问于2021-12-02
得票数 2
回答已采纳
3
回答
达什车道的
安全
分析
、
、
我知道其他密码管理器有一些重大的
安全
问题,包括XSS和CSRF (见下文)。Dashlane密码管理器易受这些问题的影响吗?有没有人对它做过独立的
安全
分析
,看看它有哪些共同的问题?例如,以下发表的研究论文
分析
了五个流行的密码管理器(LastPass、RoboForm、My1login、Passwordbox和NeedMyPassword)的
安全
性,并在其中四个中发现了
安全
漏洞:皇帝的新密码管理器:基于的密码管理器的
安全
性
分析
。然而,那篇论文并没有<em
浏览 0
提问于2014-12-09
得票数 13
回答已采纳
1
回答
通用可组合(UC)框架的限制是什么?
我开始阅读一些UC框架文件,我猜它类似于基于仿真的
安全
性
分析
。我能理解UC的主要优点是帮助我们
分析
可组合的协议。但我想知道UC的主要限制是什么?我注意到,将基于模拟的
安全
性(或基于游戏的
安全
性)转换为UC
安全
性是非常重要的。但是,是否存在编译器将表单模拟
安全
转换为UC
安全
?
浏览 0
提问于2019-05-20
得票数 1
2
回答
解决“编写
安全
代码”中的
安全
错误
、
我正在研究代码
安全
性,我正在尝试对以下两个片段进行
安全
性
分析
,摘自“编写
安全
代码”,第二版: 我的问题是,由于可能的竞争条件,
分析
程序也认为pFile = fopen(argv[1], "r");是不
安全
的,但我看不到在这段代码中可以利用这
浏览 0
提问于2011-06-19
得票数 2
2
回答
无法在GCP
安全
指挥中心下启用
安全
健康
分析
、
我已经在Org级别的
安全
命令中心标准下启用了
安全
健康
分析
;但是,仍然提示我在漏洞页面上启用它。我多次尝试启用/禁用
安全
健康
分析
,但仍然遇到相同的提示。 还有其他人面临过类似的问题吗?
浏览 5
提问于2021-01-09
得票数 0
回答已采纳
2
回答
是否对CryptDB进行了
安全
性
分析
?
、
、
但接下来:我很好奇是否对CryptDB进行了正式的
安全
分析
。在整个网络上,它只是被赞扬,没有任何表面上任何彻底的
分析
。顺便提一句:如果没有,我想提一下,但我对
安全
性
分析
还不熟悉,所以:是否有一份好的参考文件来对某些密码实现进行
安全
分析
?
浏览 0
提问于2012-11-06
得票数 5
回答已采纳
2
回答
是否需要以游戏控制台的数据
安全
形式声明防火墙应用程序数据收集?
、
、
谷歌最近更新了其游戏控制台数据
安全
表单。它需要填写由应用程序收集和共享的数据。是否需要在数据
安全
表单中声明由防火墙或crashlytics收集的数据?我的应用程序没有在最提示的文件中声明这样的权限。我们还应该因为Firebase
分析
而声明它吗?火库是否匿名收集
分析
和
分析
? 我的应用程序不需要任何许可,并使用防火墙库进行
分析
和推送通知。我应该填写什
浏览 1
提问于2021-10-29
得票数 34
1
回答
CFB是在哪里定义的?
、
、
、
、
我可以找到描述使用循环流化床模式创建一个MAC,甚至实现,但找不到任何标准或文件
分析
其
安全
界限。在哪里可以找到对其
安全
范围的
分析
?
浏览 0
提问于2015-08-29
得票数 7
回答已采纳
1
回答
Python命令行应用程序的
安全
漏洞
分析
工具?
、
我想
分析
一下我的Python命令行应用程序是否存在已知的
安全
漏洞(最好使用用Python编写的工具,为Ubuntu、Mac、Windows 10提供免费的Python跨平台)。现在,我正在使用静态
分析
器土匪,它基于抽象语法树执行
分析
。我认识另一个静态
分析
器pyt,它
分析
抽象语法树,生成控制流图并对其进行
分析
。然而,据我所知,它应该是与特定于web框架的适配器一起运行的。有人知道其他Python
安全
漏洞
分析
工具吗?
浏览 0
提问于2018-10-23
得票数 1
回答已采纳
1
回答
如何对Angular 7应用进行
安全
扫描?
、
、
、
我们在使用JSP、JSF、ASP等构建的传统web应用程序上运行几次
安全
扫描,我们知道要扫描它们的
安全
漏洞(我们使用McAfee
安全
PCI Compliance扫描)。我们如何应用
安全
扫描?“静态代码
分析
”在某种程度上等同于传统的
安全
扫描工具,还是根本不是?
浏览 20
提问于2021-05-13
得票数 0
1
回答
声纳中的发现虫与FindSecBugs
、
、
、
我想对我们的代码进行广泛的静态
分析
,所以选择了FindBugs作为Sonar概要文件。然而,我也希望有一个很好的
安全
分析
,我可以看到在SonarQube中有一个名为Findbug
安全
审计的配置文件。有什么方法可以让我不用创建自定义配置文件就可以同时使用它们来
分析
我们的代码呢? 谢谢
浏览 2
提问于2016-07-12
得票数 2
1
回答
sonarqube社区版本提供了任何静态应用程序
安全
测试吗?
、
、
、
我们使用sonarqube社区版本,虽然它对静态代码
分析
很有用,但在
安全
性
分析
方面我看不出有什么意义。它确实标记了
安全
漏洞,并为OWASP前10和SANS前25位提供了
安全
报告。我想知道这是否是一些静态应用程序
安全
测试的一部分,还是我们需要使用开发人员/企业版来实现完整的端到端SAST。请澄清。
浏览 3
提问于2021-02-09
得票数 0
1
回答
“
安全
代码评审”和“
安全
静态代码
分析
”之间有什么区别?
、
、
、
静态代码
分析
(也称为源代码
分析
)通常作为代码评审(也称为白盒测试)的一部分执行,并在
安全
开发生命周期(SDL)的实现阶段执行。https://owasp.org/www-community/controls/Static_代码_
分析
浏览 0
提问于2020-04-13
得票数 -1
2
回答
静态
分析
和动态
分析
有什么区别?
、
、
、
、
静态
分析
和动态
分析
在网络
安全
方面有什么区别?
浏览 11
提问于2020-07-07
得票数 1
2
回答
安全
风险
分析
有什么好的开源软件吗?
安全
风险
分析
有什么好的开源软件吗? 例如,类似于在http://www.security-risk-analysis.com/introduction.htm上解释的内容:
浏览 0
提问于2012-06-14
得票数 0
回答已采纳
1
回答
安全
日志
分析
、
、
、
、
我给它提供了什么工具(比如Apache服务器),并
分析
它是否有任何攻击?我不想用暹粒。
浏览 0
提问于2019-01-24
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
算法安全与分析
硬件钱包安全分析
网络安全威胁分析
Web日志安全分析浅谈
车载网络安全分析
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券