腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
脆弱性管理和评估跟踪解决方案
、
、
您的公司如何跟踪在接收
漏洞
扫描
报告和修补
漏洞
之间发生的
漏洞
管理信息?在稍后的日期,您进行另一次
扫描
(
扫描
B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从
扫描
到
扫描
重新评估相同的
漏洞
(在上面的示例中是第2和第3种
漏洞
)。是否
浏览 0
提问于2019-01-07
得票数 1
1
回答
代码级传输层
保护
、
我正在开发一个工具来
扫描
android应用程序,并显示其中的
漏洞
,我被困在一个OWASP
漏洞
,即不够传输层
保护
。我无法找到易受攻击的代码来创建一个模式,以便我可以交叉检查它与任何应用程序。如果您有任何与此
漏洞
相关的易受攻击的代码,请告诉我。 提前感谢
浏览 5
提问于2013-03-29
得票数 3
2
回答
Nessus是否批准了PCI
扫描
?
、
题目在题目里。我似乎找不到一个直截了当的答案,泰伯似乎在他们的网站上回避一个“是/否”的答案。几年前,有人告诉我,Qualys是由PCI批准的PCI遵从性,而Nessus当时没有。这一切都变了吗?
浏览 0
提问于2016-08-11
得票数 0
回答已采纳
2
回答
使用管理员用户权限执行
漏洞
评估测试是否有意义?
、
我们有一个管理门户网站,我们使用它来配置和监视我们的系统,我们最近让一位安全顾问
扫描
我们的服务器上的
漏洞
。我们的管理门户是通过用户名和密码认证以及双因素身份验证来
保护
的。问题是,安全顾问正在对获得完全授权的完全身份验证的用户进行
漏洞
评估和渗透测试。这是有意义的,但由于用户已经完全通过身份验证,
扫描
正在改变配置,以至于系统将不再运行。 所以,用这种方式做
扫描
对吗?
浏览 0
提问于2021-05-09
得票数 0
1
回答
浏览器如何
保护
用户免受XSS攻击?
、
、
我正在了解浏览器针对XSS
漏洞
使用的不同缓解措施。浏览器用来防御XSS
漏洞
的主要技术是什么?XSS-
保护
头在幕后做什么?
浏览 0
提问于2023-01-19
得票数 0
2
回答
如何处理"SSH协议版本1支持的“警告?
在进行安全
扫描
时,我们发现我们得到了:SSH
保护
流量妥协我们可以在Windows端采取哪些步骤来解决这个问题
浏览 0
提问于2016-10-24
得票数 5
1
回答
Docusign的安全问题
当我们对这两个API进行安全
扫描
时,我们发现了很少的
漏洞
。我们使用ZAP工具进行安全
扫描
,发现了以下
漏洞
: X-内容-类型-选项头丢失
浏览 1
提问于2015-05-11
得票数 1
3
回答
请问网站的SQL注入
漏洞
能
扫描
得到吗?
、
、
、
、
请描述您的问题 [附加信息]
浏览 520
提问于2019-11-28
回答已采纳
1
回答
用于Android和iOS的移动应用
漏洞
扫描
器
、
、
、
我想选择最好的
漏洞
扫描
器的移动应用程序(安道尔和iOS),以
保护
我们的移动应用。 你推荐什么工具和产品?我没有任何他们的经验,所以我不知道哪一个更好。
浏览 0
提问于2016-10-11
得票数 0
3
回答
客户端跨框架脚本攻击解决方案
、
、
、
、
我们已经开发了一个新的应用程序,在移动更改之前,我们使用checkmarx对代码进行了静态
扫描
。在名为Client Cross Frame Scripting的代码中发现了一个中
等级
别的
漏洞
。
浏览 7
提问于2015-01-05
得票数 3
7
回答
如何建立有效的安全运维体系?
随着互联网行业发展,黑客产业链增多。黑客入侵,相对于网络攻击有着更大的破坏力,系统被入侵,信息可能丢失,泄露,应用系统就会毁于一旦。则在这样的情况下,应如何建立有效的安全运维体系?
浏览 1024
提问于2018-05-24
1
回答
有没有一种方法可以报告IP地址
扫描
漏洞
?
、
我注意到,日志中有许多来自IP地址的错误,这些错误似乎是在
扫描
PHPMyadmin
漏洞
,等等。 虽然我们不受这些特定
扫描
的影响,但我想报告这些IP,以便其他人可能受到
保护
。
浏览 0
提问于2014-03-27
得票数 2
2
回答
与Snort一起使用的
漏洞
扫描
工具
、
除了
保护
不受恶意流量的影响外,还可以定制Snort,以便根据我们的需要检测和阻塞特定的通信量。因此,基本上,我将为Snort编写规则,以满足我们的特定需求。但在开始之前,我需要使用
漏洞
扫描
工具来了解Snort -防火墙组合目前没有检测到的
漏洞
,然后我可以开始为这些
漏洞
编写Snort规则。考虑到我的情况,我能为正确的工具提出建议吗?
浏览 0
提问于2012-05-18
得票数 2
回答已采纳
4
回答
脆弱性管理解决方案评估标准
、
我们正在计划一种
漏洞
管理解决方案,因此我正在寻找诸如Nessus、Qualys和N外地等著名解决方案之间的评估标准。如果有人能分享这样的评价点,那将是非常有帮助的。
浏览 0
提问于2016-06-07
得票数 2
1
回答
CloudFlare是否可以
保护
底层操作系统和web服务器免受
漏洞
攻击?
我知道CloudFlare可以
保护
您的应用程序免受SQL和XSS注入等攻击。但是操作系统和web服务器呢?例如,如果我的网站托管在IIS/Windows上,CloudFlare是否也可以
保护
我的服务器免受操作系统
漏洞
和/或IIS
漏洞
的攻击?
浏览 2
提问于2015-12-29
得票数 0
1
回答
Post请求与主机= "><script>alert('qualys_xss_joomla_2.5.3')</script>
、
昨天,在我的web服务器上,我捕获了一个POST请求,其中包含了host的以下文本完全是这样的{ "host": "%22%3e%3cscript%3ealert('qualys_xss_joomla_2.5.3')%3c%2fscript%3e", "x
浏览 0
提问于2018-12-21
得票数 0
回答已采纳
2
回答
SAST与WAF:我应该选择什么?
、
考虑到我已经部署了一个WAF,通过购买一个SAST工具来
扫描
工程师的代码以找出安全
漏洞
,我能得到什么好处呢? 这是否也适用于SCA工具,它们可以在使用易受攻击/恶意依赖或库的情况下发出警报?WAFs也能
保护
它吗?
浏览 0
提问于2019-07-25
得票数 3
回答已采纳
3
回答
apache2服务器日志-奇怪的活动?
我在查看apache日志,我觉得有些访问日志看起来很可疑.我不是专业人士,只是把服务器管理作为业余爱好:)所以我不知道是否应该采取一些步骤. 218.246.22.178 - - [20/May/2012:14:49:22 +0200] "GET /phpMyAd
浏览 0
提问于2012-05-27
得票数 0
回答已采纳
2
回答
在phpmyadmin中实现HTTPS
APACHE2 2/PHPMYADMIN问题 最近,一个web应用程序检查程序
扫描
了我的ubuntu web服务器,该程序检查了我的服务器中的任何
漏洞
。我收到的结果大多是中
等级
别的
漏洞
,管理层希望我尽快解决这个问题。
浏览 0
提问于2014-02-06
得票数 -2
1
回答
脆弱性管理101
、
、
从Nessus或Qualys看一份典型的
漏洞
扫描
报告,大多数人都感到恐惧、迷茫,基本上问题多于答案。例如,我到底该如何处理所有这些发现?据我所知,
漏洞
管理过程可以分为四个步骤(不提它与补丁、更改、风险管理的密切关系):评估脆弱性报告脆弱性
漏洞
扫描
器评分/风险
等级
及其如何与您的org.我的意思是,
漏洞
可能取决于上述分数以外的其他一些因素,
漏洞
扫描
器没有智能来判断发现
浏览 0
提问于2021-03-01
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
等级保护贵在自我纠察
等级保护测评要求修订情况
等级保护2.0,堡垒主机2.0!
等级保护2.0介绍
“安全保护等级”有哪些分级划分_网络安全等级保护的几个认识误区
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券