腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
是否有任何IDE插件可用于在编码时
扫描
?
、
、
有像Fortify这样的工具可用,它可以与IDE集成,以
扫描
源代码中的安全
漏洞
。但我期望的是一个像eclipse这样的IDE插件,它可以在输入代码时检查
漏洞
。(对于Java程序,可能每个分号(;)都应该检查
漏洞
)。如果该工具建议在旅途中进行修复,那就太好了。这样开发人员就可以修复
漏洞
,从而修复eclipse中的编译问题。与运行一次完整的代码
扫描
、检查
漏洞
、修复这些
漏洞
并再次
扫描
整个代码库相比,这将大大减少开发人员的时间。 市面上有没有
浏览 4
提问于2009-05-26
得票数 0
5
回答
我们应该以CVE的形式发布我们在
产品
中发现的安全问题,还是只需在每周发布说明中更新这些问题?
、
、
我们是一个供应商提供的
产品
,正在使用的企业。我们知道,那些定期使用CVE
扫描
他们使用的部分
漏洞
管理流程的
产品
的公司。我的问题是,如果我们自己的安全研究人员在我们的
产品
中发现了
漏洞
,或者我们可以在我们的官方网站上发布的每周安全更新中提高这个
漏洞
,那么我们是否需要提出一个CVE呢?
浏览 0
提问于2019-03-13
得票数 57
1
回答
用于web API的
漏洞
扫描
器
、
我在intellectstorm.com为我的公司构建了几个web,我的任务是通过
扫描
漏洞
来测试这些
产品
。到目前为止,我还不能确定一个好的工具;到目前为止,我使用了以下方法:内苏斯尼克托 我不能继续使用Nessus或Barracuda,因为它们不是开源的。我没有看到任何关于查找web和
扫描
web
漏洞
的文档。
浏览 0
提问于2018-08-06
得票数 0
2
回答
Web应用程序
漏洞
扫描
-假阳性-识别和消除
、
Web应用程序
漏洞
和潜在的假阳性假阳性是使用为节省时间而创建的
扫描
仪的一种恶劣的副
产品
。所以这篇文章的重点是:当面对
扫描
输出和潜在的
漏洞
时,实际上是假阳性。有哪些有效措施来确定这些“假
浏览 0
提问于2014-10-15
得票数 1
1
回答
内部
漏洞
扫描
报告
、
、
如何为我的项目编写内部
漏洞
扫描
报告? 我是否必须使用工具来生成此报告?我已经在网上搜索过了,但我一直无法理解它。
浏览 0
提问于2012-07-17
得票数 0
回答已采纳
2
回答
Nessus是否批准了PCI
扫描
?
、
题目在题目里。我似乎找不到一个直截了当的答案,泰伯似乎在他们的网站上回避一个“是/否”的答案。几年前,有人告诉我,Qualys是由PCI批准的PCI遵从性,而Nessus当时没有。这一切都变了吗?
浏览 0
提问于2016-08-11
得票数 0
回答已采纳
1
回答
TCP/IP序列预测盲复位欺骗DoS
、
、
、
、
经过一次安全
扫描
后,团队返回了我们的
产品
上的这个风险,它作为App部署在GCP上,基本上是我们
产品
的前端。 名称:- TCP/IP序列预测盲重置欺骗DoS。Description:-远程主机受序列号近似
漏洞
的影响,该
漏洞
允许攻击者向远程主机发送伪造的RST数据包并关闭已建立的连接。这可能会给一些专用服务(BGP、TCP上的VPN等)带来问题。我们如何解决这一问题,并从我们的
产品
中消除这一风险?
浏览 8
提问于2021-06-11
得票数 0
1
回答
预到云
漏洞
扫描
、
、
、
、
我们有
漏洞
扫描
软件在共享子网,我们的网上网络.我们现在正在添加托管在公共云上的VM,需要对它们执行
漏洞
扫描
。一种选择是打开从open到公共云的单向流量,这样
扫描
仪就可以到达所有VM。在子网中运行vul
扫描
软件不更好吗?这样就不需要在on和cloud之间允许任何流量了吗?例如,运行在VM相同子网中的
扫描
仪可以将结果推送到dmz中的中央
扫描
器服务器。公司如何适应公共云解决这一问题?
浏览 3
提问于2021-11-19
得票数 0
回答已采纳
1
回答
Web应用程序安全
漏洞
管理
、
、
有人知道管理Web应用程序安全
漏洞
的方法吗?我正在寻找一个工具,可以集成硒和或打嗝。我想要一遍又一遍地做测试。在应用程序中,我们需要在应用程序中的某个点来利用某些
漏洞
。
浏览 0
提问于2016-01-07
得票数 -2
1
回答
用于Android和iOS的移动应用
漏洞
扫描
器
、
、
、
我想选择最好的
漏洞
扫描
器的移动应用程序(安道尔和iOS),以保护我们的移动应用。 你推荐什么工具和
产品
?我没有任何他们的经验,所以我不知道哪一个更好。
浏览 0
提问于2016-10-11
得票数 0
3
回答
SonarQube可以用作静态应用程序安全测试工具吗?
、
、
、
、
我正在寻找一个静态应用程序安全测试(SAST)工具,但我买不起商业
产品
(例如:Checkmarx)。SonarQube是一个很棒的静态代码分析工具,但我注意到“
漏洞
”类型只有几条规则(“
漏洞
”等于“安全”,对吗?)我计划扩展一些自定义插件,包括许多
漏洞
规则(可能有数百条针对C/C++、Java和SonarQube支持的其他语言的规则)。(我不确定Sonar Scanner是否适合
扫描
安全问题) 非常感谢!
浏览 5
提问于2017-11-24
得票数 6
1
回答
CVE-2022-42889
漏洞
这与CVE-2022-42889
漏洞
有关。从下面的文档链接中提到谢谢你,纳瓦尼斯 安全
漏洞
。安全工具将jar报告为易受攻击。
浏览 6
提问于2022-11-14
得票数 0
4
回答
如何按
产品
名称和版本获取
漏洞
、
我有一个安装在工作站上的软件列表,其中包含
产品
名称和版本,例如,我的列表包含Mysql 6.3.8。搜索CVE的细节,我发现这个软件有一个
漏洞
CVE-2017-3469。在大多数流行的
漏洞
数据库中,是否有任何自动工具来进行这种搜索?我应该搜索的其他
漏洞
数据库是什么?
浏览 0
提问于2017-12-11
得票数 6
回答已采纳
3
回答
脆弱性管理和评估跟踪解决方案
、
、
您的公司如何跟踪在接收
漏洞
扫描
报告和修补
漏洞
之间发生的
漏洞
管理信息?在稍后的日期,您进行另一次
扫描
(
扫描
B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从
扫描
到
扫描
重新评估相同的
漏洞
(在上面的示例中是第2和第3种
漏洞
)。是否
浏览 0
提问于2019-01-07
得票数 1
1
回答
什么是最好的方式来执行渗透测试免费和不带软件?
、
、
是否有任何软件或硬件可以在没有付费订阅的情况下执行渗透测试?例如,免费使用,如Kali-linux等。我想学习如何执行渗透测试。如果有任何网站或指南,您的建议,我将不胜感激。有没有可能从安卓,iOS,Linux,黑莓设备上下载? 谢谢。
浏览 0
提问于2016-02-28
得票数 1
1
回答
ASV
扫描
-从外部
扫描
服务期待什么?
我们被要求在我们的服务器中执行
漏洞
扫描
,这些
漏洞
扫描
将使用支付卡处理事务作为符合PCI要求的一项要求。PCI DSS授权这种
扫描
必须由ASV完成。 我应该从这次
扫描
的结果中得到什么?这个
扫描
对应什么类型的
扫描
?像端口
扫描
像nmap
扫描
吗?它像网络服务
扫描
一样像nessus
扫描
吗?它像一个应用程序
漏洞
扫描
吗?它是五倍的吗?ASV是将其服务限制为只提
浏览 0
提问于2016-03-17
得票数 4
1
回答
最好的免费
漏洞
扫描
器检查您的网站PHP & MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描
器检查您的网站PHP &MySQL代码? 我正在寻找一个免费的
漏洞
扫描
器来检查我的网站是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描
器吗?
浏览 0
提问于2010-12-18
得票数 0
1
回答
如何确定npm
漏洞
的优先级?
、
在我的代码库上运行SNYK
扫描
时,当我包含npm依赖项(例如运行SNYK -dev test --file=package.json)时,会发现许多高
漏洞
。如何确保在
产品
代码中找不到开发标记代码的跟踪(即
漏洞
)?我能? 内部人的威胁呢?
浏览 0
提问于2020-02-18
得票数 0
1
回答
如何利用npm审计?
、
、
、
、
npm提供针对(NSP)
漏洞
数据库的每个安装请求的自动
漏洞
扫描
,如果您尝试使用不安全代码,则警告您。这个功能很棒,我希望能够在web应用程序中利用这种
漏洞
扫描
功能。那我为什么要这么做?似乎Node正在利用国家
漏洞
数据库()开发开源
漏洞
,并将模块映射到公共
漏洞
和暴露 (CVEs)。可以在多个表单中获取整个CVE数据集。也许这些数据可以被反向映射?话虽如此,如果您想利用这
浏览 3
提问于2019-06-21
得票数 8
回答已采纳
1
回答
漏洞
扫描
器是否
扫描
源代码或可执行文件(二进制)?
我想知道
漏洞
扫描
器是否可以
扫描
二进制文件中的
漏洞
,还是只能
扫描
源代码?
浏览 58
提问于2021-02-19
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
WEB漏洞扫描原理
容器安全-镜像漏洞扫描
网站漏洞扫描修复php代码详情
MassBleed-SSL漏洞扫描器
BurpSuite系列(四)-Scanner模块(漏洞扫描
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券