腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
如何禁用sslv3用于NSURLconnection或NSURLSession
、
、
、
、
关于最近
对
SSLV3,
的
安全
威胁
我可以在sslv3中禁用iOS编程吗? 在iOS中有任何方法可以从
服务器
url获得受支持
的
安全
协议列表吗?
浏览 3
提问于2014-10-30
得票数 6
回答已采纳
2
回答
如何存储和维护
安全
配置文档?
、
我们
有
许多我们称之为“
安全
基线”
的
脚本,这些脚本允许我们
的
服务器
/桌面安装人员使用最佳
安全
实践安装操作系统。我们测试使用自动遵从性检查工具成功地配置了基线。我们面临
的
问题是,随着
安全
威胁
的
变化,文档这个词很快就过时了,我们发现维护和管理它们有点困难。目前
的
程序:
服务器
管理员按照Word文档中
的
说明将
服务器
安装到
安全
基
浏览 0
提问于2013-10-09
得票数 2
回答已采纳
1
回答
长轮询中
的
安全
问题
、
我
对
长轮询
的
理解是,
服务器
将使连接保持活动状态,直到发生某些事件。如果我们保持端口开放,它不会使它容易受到
安全
威胁
。
浏览 0
提问于2013-12-31
得票数 0
1
回答
代理
服务器
安全
性
、
我安装了Squid,在这个
服务器
指南中,
有
一些
安全
配置。使用代理
服务器
时是否存在任何风险?什么是乌贼
的
安全
威胁
?
浏览 0
提问于2014-05-07
得票数 0
1
回答
通过虚拟
服务器
在家用PC上托管Nextcloud会带来
安全
风险
我发现了我想在家里
的
电脑上托管一台
服务器
;
安全
吗?这个问题,它表明在私有上托管任何与开放网络有关
的
东西都是一个很大
的
安全
风险。由于我
对
这个话题非常陌生,我想知道通过6隧道通过虚拟
服务器
的
隧道是否改变了与ISP有关
的
安全
威胁
和使用条款。是这样吗?
浏览 0
提问于2020-05-24
得票数 2
回答已采纳
1
回答
我们应该如何减轻不断进入我们
的
安全
监测系统
的
威胁
?
、
、
、
、
我们
有
持续
的
网络
安全
威胁
,每天从不同
的
来源向我们
的
SOC提供所有新
的
CVEs,新
的
恶意软件变体等等。我们只是不知道如何以正确
的
方式处理这些警报,不仅如此,我们无法选择
对
这些
威胁
采取什么行动。如果我们可以假设没有重大
的
金融限制,那么银行
对
这些
威胁
采取后续行动
的
好程序是什么?
浏览 0
提问于2018-10-02
得票数 2
回答已采纳
1
回答
威胁
建模和脆弱性评估之间
有
什么区别和联系?
、
、
我
的
理解是,在设计阶段使用
威胁
建模来识别可能
的
威胁
,确定它们
的
优先级,并帮助识别
安全
需求/
安全
控制。漏洞评估是在开发和维护过程中完成
的
,在这些过程中,我们扫描源代码以查找漏洞,并
对
漏洞进行优先排序和修复。这个链接巧妙地解释了我
的
理解。 但是许多其他
的
文章也提出了以下
的
想法。此链接将CVSS描述为一种
威胁
建模方法,而CVSS则用于漏洞评估工作流中
对
浏览 0
提问于2021-03-09
得票数 1
4
回答
CDN交付jQuery
的
安全
性如何?
、
、
我们构建具有公共(非
安全
)区域和
安全
(通过HTTPS交付)区域
的
站点,并且我们使用jQuery库。例如,他们提到有人可能劫持DNS
服务器
,然后注入恶意修改
的
库,从而为不同
的
安全
攻击打开了大门。现在,如果黑客可以通过Google CDN注入恶意代码,那么
浏览 2
提问于2010-08-16
得票数 24
回答已采纳
5
回答
linux运维过程中都有哪些常见
的
安全
问题?
运维服务位于基层,一旦出现
安全
问题,会直接
威胁
到
服务器
的
安全
。那么在Linux日常运维中,
有
哪些常见
的
安全
问题,有没有对应
的
解决方案?
浏览 849
提问于2018-05-17
1
回答
检查是否安装了RHEL提供
的
最新openssh修补程序
、
我们在其中一个RHEL
服务器
中遇到了
安全
威胁
,其中说SSH
服务器
被配置为使用密码块链接。我知道漏洞/
威胁
/问题
的
CVE号码。 因此,我
的
问题是,我是否可以验证RHEL yum update命令是否修复了系统中
的
错误?
浏览 0
提问于2014-05-16
得票数 3
回答已采纳
1
回答
如何从j2ee web应用程序公开客户端软件(如.exe、.bin等
、
、
我们
有
一个客户端应用程序(不同
的
操作系统,如windows,MAC等)。现在,我们需要从我们
的
j2ee web应用程序中提供相同
的
下载。我们打算自由地分发这些可执行文件/二进制文件,即不需要对公开它们
的
页面进行任何身份验证。我
有
以下问题: 1.
对
任何可执行文件执行此操作
的
最佳
安全
方法是什么?2.如果我在未受保护
的
页面上有指向可执行文件/二进制文件
的
链接,那么我存储它们
的<
浏览 3
提问于2013-06-24
得票数 0
2
回答
KDF盐业:它是如何/什么时候可以公开?
、
、
Crypto101
的
作者写到了这篇关于通用密码哈希原语
的
文章:“虽然
对
每个用户使用不同
的
盐类可以防止这种情况发生,但使用带有每个用户盐
的
加密散列
的
系统今天仍然被认为是根本失效
的
;它们只是更难破解,但根本不
安全
(这里
有
一个明显
的
计数器
的
答案请参见澄清)2.1用户创建一个低熵密码(TW37VE),该密码需要存储,并用于登录。2.5内部
浏览 0
提问于2018-10-17
得票数 3
1
回答
如何使用消息队列保护应用程序中
的
敏感数据
、
、
、
目前,我们正在创建一个小服务,在那里我们使用来自用户
的
一些敏感数据(不值钱,但对我来说,它就像密码)。其思想是,应用程序本身只将这些数据插入到db中,并创建一些要在队列中运行
的
作业。目前我所看到
的
唯一好
的
解决办法是:为什么我看
浏览 0
提问于2015-01-06
得票数 0
1
回答
如何使用客户端JavaScript加密大文件?
、
、
我正在对文件传输协议进行客户端加密(这样即使是
服务器
也不知道文件是什么)。我目前
的
方法是将文件导入浏览器文件系统,将文件分成1MB
的
块,将每个块存储在内存中,使用AES
对
每个块进行加密,然后连接所有块并上传。这可以防止内存过载,但效率相当低。有没有更好
的
方法?一种在浏览器文件系统中加密整个文件
的
方法?谢谢!
浏览 3
提问于2011-12-02
得票数 8
2
回答
在实践中理解风险分析和
威胁
建模
、
、
、
、
我正在研究云计算
的
安全
性。在建立
威胁
模型之前,我们通常会分析风险吗?
对
我来说,
威胁
建模
的
概念有点模糊。我能得到一个现有的
威胁
模型
的
例子吗?
浏览 0
提问于2016-11-09
得票数 1
1
回答
商人在使用IT时面临哪些
安全
威胁
?
、
、
、
我正在为商人设计一个系统,并
对
安全
问题进行研究。我已经基本涵盖,现在正在寻找更具体
的
威胁
。 哪些
威胁
或漏洞可能是特定于商人
的
,或者商人更容易受到
威胁
?
浏览 0
提问于2016-11-19
得票数 0
回答已采纳
1
回答
javascript中
的
btoa()
对
我
有
哪些
安全
威胁
?
、
假设我
有
一个身份验证方法,在这里我做了一个http post来从
服务器
获得一个令牌: method: 'POST', processData如果我用javascript函数btoa()加密我
的
用户名和密码(很好地使用并建议使用),如下所示: method: 'POST', url: '/Token',这对我到底
有
什
浏览 3
提问于2016-04-11
得票数 0
回答已采纳
1
回答
Azure SQL高级数据
安全
(ADS)和
安全
中心定价
我
对
Azure SQL
安全
定价有点困惑,如下所示,请在这方面提供帮助。
安全
中心
的
费用是每月15美元。在为SQL启用高级数据
安全
性
的
同时,它表示“打开此
服务器
上所有数据库
的
高级数据
安全
性,费用为每月15美元,这包括数据发现和分类、漏洞评估和
服务器
的
高级
威胁
保护”。两者都指向相同
的
成本,还是我们必须为一个SQL server支付$15+$15=$30
的</e
浏览 0
提问于2019-07-22
得票数 2
回答已采纳
1
回答
运行SMTP
服务器
有
哪些
安全
风险?
、
我正在运行Windows 2012,我希望设置一个SMTP
服务器
来处理我
的
托管网站。我以前在我
的
服务器
上安装了各种角色,这导致了
安全
漏洞
的
暴露。从那时起,每当我将
服务器
角色/特性/服务暴露给互联网时,我都会非常小心。对于以下问题,我找不到明确
的
解释: SMTP
服务器
最常见
的
安全
威胁
(例如用于发送垃圾邮件
的
外部用途)是什么?SMTP
服务器
浏览 0
提问于2014-02-12
得票数 1
回答已采纳
1
回答
企业级学习
威胁
建模教程
我
对
信息
安全
领域有点陌生。我知道OWASP前10名,SANS前25名等标准。最近,我
的
工作角色要求我学习
威胁
建模。在企业级,是否
有
一个指向学习
威胁
建模和工具
的
好教程?
浏览 0
提问于2016-12-12
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
您的服务器安全可能面临威胁!
2019年面临的网络安全威胁有哪些
庄泽峰:ChatGPT的兴起对我们的就业威胁有多大?
Unity的IPO文件显示了对Epic构成的威胁有多大
网时:基本服务器安全性:威胁概述
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券