腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
IoT设备上遗留SSL/TLS实现的
安全
性
评估
、
、
、
、
我正在对遗留IoT设备的通信
安全
性进行
安全
评估
。目的是
评估
和发现当前设计/实施中的
安全
漏洞。a.我的意思是,参数列表将基本相同;然而
浏览 0
提问于2020-08-15
得票数 1
回答已采纳
1
回答
云应用脆弱性
评估
、
当应用程序托管在像Amazon这样的云上时,您认为
服务器
端应用程序
评估
很重要吗?对用于托管应用程序的软件进行
评估
,而不是实际应用程序,例如使用nessus或nexpose对nginx used
服务器
进行
评估
。这个软件的
安全
性应该由Amazon来负责。如果在nginx中存在任何漏洞,那么
安全
问题应该与Amazon有关,而不是实际的应用程序。请澄清我的疑虑。我的方法正确吗?
浏览 0
提问于2012-11-09
得票数 0
1
回答
Git
服务器
安全
性
、
、
我想为我的公司安装一个Git
服务器
。我能得到一台Windows虚拟机。现在我被要求
评估
它的
安全
方面。我不知道如何实现这个目标。有办法
评估
安全
风险吗?
浏览 0
提问于2015-07-23
得票数 14
回答已采纳
6
回答
在Linux Ubuntu上保护SSH
、
、
此
服务器
将用于web应用程序,但我不知道如何
评估
执行此任务的工具。过去我试过一些工具,但不确定它们是如何相互叠加的。如何
评估
我的SSH
安全
性以及用于执行该
安全
的工具和实用程序?
浏览 0
提问于2009-12-11
得票数 5
回答已采纳
1
回答
如果
服务器
上的Java对Javascript求值,则存在
安全
问题
、
、
、
如果我在
服务器
(使用Rhino Javascript引擎的Java webapp )上
评估
从浏览器提交的Javascript代码,它是否会带来
安全
风险?对Javascript的
评估
只是为了知道它是否是有效的Javascript。 我不期望
评估
会给我带来任何结果。我不希望它存储任何东西,也不会接触任何东西。如果是
安全
问题,我可以采取一些步骤来确保JavaScript不会对系统造成任何危害吗?
浏览 0
提问于2011-05-19
得票数 0
回答已采纳
1
回答
需要什么样的申请才能通过第三方
安全
评估
?
、
、
对于这些附加要求,请求限制scopes.........One的应用程序是,如果应用程序从
服务器
或通过
服务器
访问或具有访问Google用户数据的能力,系统必须经过独立的第三方
安全
评估
。我的问题是 我们的应用程序需要第三方
安全
评估
吗?
浏览 3
提问于2020-12-14
得票数 0
1
回答
何时不使用页元
安全
标头?
、
、
什么时候不应该使用页面元
安全
标头? 例如,我为web
服务器
端配置了一个强大的内容
安全
策略和其他强化的
安全
头,但是当回顾我的
安全
性研究、
评估
、分析我的页面元
安全
头时,它们失败了吗?我认为页面元和
服务器
端标题之间的区别是,页面元是每页的页面,而
服务器
端是全局的。因此,我是否应该将不
安全
的页面元头结果定义为假阳性或错误?
浏览 0
提问于2017-03-24
得票数 1
回答已采纳
2
回答
如何在NodeJS应用的
服务器
端
评估
Ruby?
、
、
、
、
目前,该应用程序可以使用 runInNewContext方法
安全
地
评估
Javascript。我还想添加对Ruby或Python的支持。是否有可能在NodeJS应用的
服务器
端
安全
地
评估
用其他语言编写的代码? 提前感谢您的智慧!
浏览 1
提问于2013-05-28
得票数 3
1
回答
运行多种JVM平台语言的Java沙箱
、
、
、
、
我目前正在
评估
一个构建小型web应用程序的项目的可行性,该应用程序提供类似于和的REPL编程环境,并且一直在研究可能的解决方案,以
安全
地
评估
用户提交的代码,关于
服务器
端解决方案,我已经读到,JVM提供了它在中构建的最佳沙箱环境我读过关于的文章,它可以用来
评估
上的代码,比如犀牛(Javascript)、jruby、jython和Quercus(php)。是否有可能让一个
服务器
运行JVM来
评估
不同语言的用户代码?
浏览 1
提问于2013-08-24
得票数 1
回答已采纳
3
回答
企业级
安全
测试方法
、
、
、
、
我被要求为一家公司做风险
评估
。该范围涵盖了大约100个应用程序和不同的业务单位。主要任务是
评估
目前实施的
安全
控制措施,并在
评估
后提出建议。还提供关于防止数据泄漏、源代码和其他敏感信息的建议。我将其作为使用NIST CSF等框架的组织级
安全
风险
评估
,而我的同事则更多地考虑进行SDLC/敏捷/devops过程风险
评估
的风险
评估
,在我看来,这不是
安全
风险
评估
,而是项目级别的过程风险
评估
浏览 0
提问于2018-12-23
得票数 6
1
回答
增强CentOS 6 web
服务器
安全
性
、
、
云中有一个作为虚拟机安装的web
服务器
。我自己配置了它,它有两个公司网站。我不打算再去那里了。因此,在公开之前,我想检查一下它是否存在
安全
漏洞。请指导我的最佳实践,清单和审计程序,任何衡量和
评估
服务器
的
安全
性。
浏览 0
提问于2013-07-03
得票数 0
回答已采纳
1
回答
Web体系结构
、
、
、
、
当用户在浏览器中编写代码,然后单击“
评估
”按钮时,代码将通过linter和用JS编写的验证器(验证器和linter将作为单独的模块),如果OK代码通过ajax发送到
服务器
。然后,在为该代码
评估
创建的
服务器
上单独创建环境。在对该代码进行
评估
之后,结果将返回到broswer。因此,我不知道的是,如何以及用什么工具创建独立的客户端代码
评估
环境。如果这是正确的,我的问题是:为了
安全
地运行客户端代码,我应该在
服务器
上做些什么?我想是独立于主操作系统的。可能是码头
浏览 4
提问于2017-11-04
得票数 4
回答已采纳
1
回答
Azure SQL高级数据
安全
(ADS)和
安全
中心定价
我对Azure SQL
安全
定价有点困惑,如下所示,请在这方面提供帮助。
安全
中心的费用是每月15美元。在为SQL启用高级数据
安全
性的同时,它表示“打开此
服务器
上所有数据库的高级数据
安全
性,费用为每月15美元,这包括数据发现和分类、漏洞
评估
和
服务器
的高级威胁保护”。
浏览 0
提问于2019-07-22
得票数 2
回答已采纳
2
回答
关于客户端
安全
性,CORS除了破坏同源策略之外还能做什么吗?
、
、
、
、
(如果没有,它是否真的提高了客户端的
安全
性?)(显然,
评估
不受信任的代码是糟糕的™)
浏览 0
提问于2011-06-05
得票数 6
回答已采纳
1
回答
CS50计算器代码的
安全
性
、
、
、
然而,由于它是在谷歌网站上托管的,所以我对
安全
问题有点担心;我有争议地选择使用eval,因为我懒得亲自
评估
它。我担心这会导致Javascript黑客攻击。然后,将不同的符号添加到实际显示的文本和
评估
的文本中。这样,非程序员就能更好地理解它,例如**和^。我还允许您简单地键入符号,并将其限制在可扣式的符号上。最后,我
评估
了您在使用eval时输入的内容。
浏览 0
提问于2021-03-03
得票数 5
回答已采纳
1
回答
注销页面处的HttpOnly
、
、
在建立会话之后,
服务器
将设置cookie。但是,如果我
评估
网站没有会话,我的网站将显示一个注销页面。在这种情况下,
服务器
是否需要在响应中设置HttpOnly或
安全
标志? 谢谢
浏览 0
提问于2015-04-23
得票数 0
回答已采纳
1
回答
问题,以确认一个好的立场,在网络应用
安全
?
、
、
应该问哪些问题来
评估
一家公司的网络应用
安全
? 我们公司正在与另一家公司合作,以便将网络应用程序的
安全
工作外包给他们。为了确保他们提供正确的资产,应该考虑问哪些问题、文档或流程?另外,他们可能为我们做的测试是黑匣子
安全
评估
,包括但不限于webapp
安全
评估
、渗透测试、缓解查询和回答客户端的任何查询,如果客户端不一定了解所进行的
安全
评估
的技术方面。
浏览 0
提问于2015-03-09
得票数 1
1
回答
安全
评估
v/s
安全
接触崩溃
我在这里有几条线索,其中谈到了
安全
评估
v/s风险
评估
,但这里的想法完全不同。假设我必须把定性的任务从定量的任务中分解出来,我最终会打破这些任务。这是我的模型:我再次将它们分解成我通过WWW发现的特定任务。
安全
评估
威胁
评估
<em
浏览 0
提问于2015-06-30
得票数 1
1
回答
如何使用SMTP使用iis7从远程位置中继
、
、
当涉及到iis6 smtp
服务器
时,我有点困惑。在我的本地网络上,一切都很完美,因为我分配了一些IP地址,这些地址被授予了连接和中继的权限。现在,当我离开我的网络,麦当劳说,我如何
评估
我的SMTP
服务器
位于我的工作网络远程定位?让我困惑的是,在smtp虚拟
服务器
的“属性”对话框中,有一个Access选项卡,该选项卡请求连接和中继的IP地址。 还有一个名为传递的选项卡,它再次请求出站
安全
性。如果我已经给出了一些机器或设备通过IP地址进行连接和中继的
评估
,为什么要求我第二次这样做--在传递选
浏览 6
提问于2013-07-06
得票数 0
1
回答
我应该将DNS的TTL设置为什么?
这里的威胁模型是攻击者使用社交工程策略来访问DNS主机帐户,恶意地将记录更改为自己的
服务器
。在这种情况下,您需要更长的时间来解决这个问题。我还在考虑第二种威胁模型:如果攻击者控制了电子邮件
服务器
,而我由于任何原因无法轻松地获得访问权限,那么我无法迅速将TTL更改为指向另一台
服务器
。 这两种担忧中的任何一种都有效吗?为了最
安全
的DNS,我应该将我的TTL设置为什么?
浏览 0
提问于2016-02-06
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
关于“信息安全风险评估”
数据安全评估师
什么是信息安全风险评估?
CCRC:信息安全风险评估类目
自动驾驶功能安全评估
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券