腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
安全机制和技术
我们是否应该定义将使用的安全机制和技术,以便在需求阶段或设计阶段减少安全
风险
? (例如决定使用S/MIME协议对传输的消息进行加密)
浏览 0
提问于2015-10-26
得票数 -1
1
回答
网络复原力评分
、
我设想了一些类似于不同主题的分数,例如:恶意软件防御:中等
风险
脆弱性管理:外部
风险
如果
风险
评估是子类别的结果,如:1.3评估控制是否有效?2.1到处都安装了抗病毒?2.3已禁用Office宏? 我的问题是:这样的评估有什么标准吗?
浏览 0
提问于2019-05-29
得票数 0
回答已采纳
1
回答
数据
访问和访问透明云审计日志中的
数据
有多敏感?
、
、
、
我想了解在GCP中的
数据
访问和访问透明云审计日志中可以捕获哪些内容,以便认为用户查看日志的
风险
更大。也就是说,为什么需要将这些日志与管理
活动
日志分开,例如需要权限logging.privateLogEntries.list才能查看这些日志?我认识到callerIP可以被认为是个人信息(在GDPR的上下文中),但这可以从管理
活动
日志中
识别
出来,不需要额外的权限logging.privateLogEntries.list。例如,我知道
数据
访问日志和访问透明度日志会列出存储桶名称-这是可以被认
浏览 4
提问于2021-09-30
得票数 0
1
回答
OSSTMM RAV能否成为符合新的ISO 27001:2013和ISO 31000的
风险
评估方法的基础?
、
、
ISO 27001:2013年
风险
评估要求与ISO 31000相一致,因此我认为我们可以专注于ISO 31000。国际标准化组织31000建立了以下阶段:
风险
分析
风险
处理 我认为OSSTMM测试可以与
风险
识别
(发现、
识别
和描述
风险
的过程)相匹配。
风险
分析阶段(了解
风险
性质和确定
风险
水平的过程)和
风险
评估(将
风险</
浏览 0
提问于2014-04-28
得票数 6
回答已采纳
5
回答
在web.config中包含db密码的潜在安全
风险
是什么?
、
、
、
、
实体
数据
模型向导说: 此连接字符串似乎包含连接到
数据
库所需的敏感
数据
(例如密码)。在连接字符串中存储敏感
数据
可能会带来安全
风险
。是否要将此敏感
数据
包括在连接字符串中?我已经在许多
活动
项目中包含了db密码,这有多大的
风险
?
浏览 4
提问于2013-08-02
得票数 1
回答已采纳
1
回答
用来自不同Sharepoint视图的
数据
填充excel模板
、
、
我有一个excel模板,该模板通过从sharepoint站点导出不同的视图来填充
数据
。我试图使整个过程自动化,这样用户只需要导出视图,模板就会自动填充所需的
数据
(并且更愿意完全通过步骤导出).So工作流如下所示:现在我已经有了所需的
数据
,我可以通过查看导出2和3中的项目名称及其对应
数据
来开始填充该
数据
。我必须获得
风险
名称从出口2和已完成的
活动
和即将开展的
活动</
浏览 2
提问于2012-09-10
得票数 0
1
回答
预测具有中间
活动
的即将到来的项目里程碑的状态
、
、
我有100+项目
数据
。每个项目从头到尾都有175个连续的
活动
。在我们想要预测的175项
活动
之间,大约有7个关键里程碑。
数据
是完全绝对的(意味着每个
活动
状态都是R,A,G,B,GR.)因此,我们想预测这7个里程碑(R,A,G)的状态,比如说在每25个
活动
之后。项目是一种土建工程项目,其顺序是收集、审查、批准、高层次设计、评审、低水平设计、
识别
风险
、构建、交付等。里程碑是Reqts的结束、设计的结束、构建的结束和部署的结束等。但是,这需要所有的
活动
浏览 0
提问于2020-08-04
得票数 1
2
回答
如果你不知道病毒是从哪里来的,从备份中恢复是否有意义?
、
这种情况发生得越来越频繁,我不知道病毒从何而来。我有最近的备份,但我不知道恢复是否有意义,因为我只需要安装相同的应用程序并复制我一直在处理的文档。MSE没有检测到任何东西,我运行combofix,它似乎已经清除了感染。我应该继续使用这个系统吗?FireFox被劫持了,但现在它又恢复了正常,即不再是works.Cursors和崩溃了!
浏览 0
提问于2014-01-29
得票数 0
回答已采纳
3
回答
BiometricPromptCompat:禁用虹膜/人脸
识别
(只允许指纹)
、
、
我注意到有些设备提供虹膜/人脸
识别
,作为指纹扫描的一个选项。 我要我的应用程序只允许指纹扫描。可能只允许这样做吗?或者,是否可以确定用户选择了哪种方法进行身份验证,以便我可以在回调代码中拒绝请求?
浏览 1
提问于2020-08-26
得票数 1
回答已采纳
1
回答
开源社区驱动项目的
风险
分析
、
、
、
我希望了解在不存在与
风险
相关的“美元价值”(如在开源项目中)时,如何执行
风险
分析的观点。传统上,
风险
分析的形式是开源社区驱动的项目为人们提供了巨大的价值,他们的开发面临着巨大的
风险
,无论是从项目角度(从浪费开发人员周期到无法交付),还是从产品角度谁负责在开源社区驱动的项目中
识别
和管理这些
风险
?团队如何决定哪些
风险
对项目的结果最重要?在这方面是否有任何正式标准或做法?
浏览 0
提问于2017-07-09
得票数 0
1
回答
序列重新排序以解决RISC-V汇编中的
数据
风险
、
对于下面的RISC-V代码序列,我尝试
识别
无法通过
数据
转发解决的
数据
风险
。有没有可能通过重新排序代码序列来克服这些
风险
?如果是,谁能展示新的序列?
浏览 5
提问于2020-10-07
得票数 2
6
回答
如何借助云服务降低金融欺诈
风险
?
、
、
、
、
这对企业来说也敲响了防范金融欺诈的警钟,那么企业如何借助云服务提升投资的可靠性降低欺诈
风险
呢?
浏览 1089
提问于2018-08-21
1
回答
为什么最好在虚拟机上的副本上进行安全测试,而不是在实时服务器上进行呢?
、
例如,在
活动
服务器上进行安全测试可能会造成损坏,并导致eBay服务不可用。(例如,SQL注入攻击可以删除eBay
数据
库) 为什么虚拟机要防止重大的安全
风险
或类似的
风险
?
浏览 0
提问于2018-12-04
得票数 0
2
回答
SQL -如何处理多个到多个关系
、
、
、
、
一项运动可能有多重
风险
,而多项运动可能有同样的
风险
。一个
风险
可以有多个预防措施,多个
风险
可以有相同的预防措施。1.
浏览 1
提问于2017-09-08
得票数 0
回答已采纳
5
回答
如何搜索、计数和保存单词?
我正试着
识别
一个特定的单词,然后数一数。我需要保存每个标识符的计数。星号
风险
*文件内有以上字句,我需要计算“
风险
”而非星号。我还需要把
风险
算作‘
风险
’。这是我到目前为止所拥有的。但是,它返回星号和[
风险
和
风险
]的计数。我不需要清点星号,只需要计算包括
风险
在内的
风险
。我试着使用正则表达式,但仍然会出现错误。
浏览 6
提问于2012-08-31
得票数 0
3
回答
在Spring 4.0中使用Jersey-spring
、
、
根据您的意见,在jersey-spring3集成模块中使用Spring 4有什么
风险
? 我已经尝试在中使用Spring4.0,这个示例仍然有效,但我无法
识别
与此用法相关的
风险
。
浏览 0
提问于2014-01-30
得票数 29
3
回答
我应该让用户选择他们自己的密码重置秘密问题吗?
、
、
我正在构建一个web应用程序,我实际上正在编写一个代码,允许用户选择他们的秘密问题和答案,如果他们忘记了密码,就可以
识别
他们。让人们存储自己的秘密问题,然后让他们在需要
识别
自己的时候,在其他随机问题中进行选择,这是否存在安全
风险
? 我知道SQL注入的
风险
,所以让我们假设我的代码是安全的,
数据
是以正确的方式存储的。
浏览 0
提问于2016-03-29
得票数 4
回答已采纳
1
回答
是否在n层企业web应用程序中将会话
数据
存储在DMZ中?
、
、
、
我对社区的意见感兴趣--你认为可以将web应用程序会话
数据
存储在DMZ中的某种
数据
库中吗?还是应该将这些
数据
放在一个由服务封装的适当后端
数据
库中呢?( DMZ中的
数据
库是指任何类型的
数据
库、SQL、NoSQL,甚至是web服务器的文件系统,比如PHP默认这样做。) 我知道这都是我想让它免受伤害的问题。例如,在DMZ中拥有会话
数据
库,我可以想到基础设施配置错误的威胁,该基础设施允许外部网络级的人访问会话
数据
库。但在某些环境中,这种
风险
可
浏览 0
提问于2016-12-18
得票数 2
1
回答
如何从上传的PDF文档中删除
活动
内容?
、
、
我开发了一种求职网站,直到现在我才意识到,通过允许上传PDF文件,我面临着接收包含加密
数据
、
活动
内容(例如JavaScript、PostScript)和外部引用的PDF文档的
风险
。我希望稍后将审查上传的简历的公司能够从其浏览器打开简历,而不会将其置于
风险
之中。
浏览 54
提问于2021-09-27
得票数 0
1
回答
利用采集的加速度计
数据
进行Tizen活性
识别
API
、
、
目前,我正在为我的大学做一些关于
活动
识别
API的研究,我已经创建了一个包含加速度计
数据
的
数据
集,我正在各种
活动
识别
API上测试它。 吸引我眼球的一个API是来自Tizen的
活动
识别
API。我研究了这个API的文档,在理解它是如何工作的方面遇到了一些困难,更重要的是,是否/如何能够使用您自己的加速度计来检测
活动
。因此,我的问题是:“Tizen
活动
识别
API可以使用外部源的加速度计
数据
浏览 2
提问于2020-07-01
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
大数据安全风险评估:让数据安全风险可控
全球唯一婴儿声纹大数据识别6周年庆活动
新年换新门,智能门锁人脸识别风险较高!
人脸识别应用公众调研报告:22.07%受访者认为人脸识别“应用风险高”
Pixel 4 人脸识别有风险!闭眼解锁安全吗?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券