腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(396)
视频
沙龙
2
回答
衡量不管理
风险
的
风险
、
、
我见过一些组织在
网络安全
方面投资不足,人手不足的情况,因此很难满足其安全计划中定义的政策要求。我认为许多公司没有对
网络安全
进行适当的投资,这种情况相当普遍。 我的问题与衡量不符合政策要求的
风险
有关。通过进行标准
风险
评估
来衡量
风险
的定义是明确的:确定威胁/漏洞,并
评估
利用的影响和可能性。但是,如果您不知道漏洞的可能性/影响,因为您根本没有人力在所有系统中执行
风险
评估
,那么这种情况又如何呢?基本术语:如何
评估<
浏览 0
提问于2020-06-11
得票数 0
回答已采纳
1
回答
是否有包含所有OWASP网页漏洞的文档?
OWASP前十列出了十
大
网络安全
风险
。 但我没有在OWASP网站的前十名中找到其他漏洞。是否有包含所有web漏洞的文档?
浏览 0
提问于2020-09-11
得票数 -1
回答已采纳
3
回答
企业级安全测试方法
、
、
、
、
我被要求为一家公司做
风险
评估
。该范围涵盖了大约100个应用程序和不同的业务单位。主要任务是
评估
目前实施的安全控制措施,并在
评估
后提出建议。还提供关于防止数据泄漏、源代码和其他敏感信息的建议。我将其作为使用NIST CSF等框架的组织级安全
风险
评估
,而我的同事则更多地考虑进行SDLC/敏捷/devops过程
风险
评估
的
风险
评估
,在我看来,这不是安全
风险
评估
,而是项目
浏览 0
提问于2018-12-23
得票数 6
1
回答
在特定分支上创建*的Get提交
给定的提交集都是高
风险
提交(即公开给公众的提交)。在release (和/或master)分支(Es)上只能有两种提交: 有什么建议吗?
浏览 3
提问于2015-09-25
得票数 3
回答已采纳
1
回答
如何安全地将第三方API密钥直接存储在web服务器上
、
、
我们每个人都有第三方服务的API密钥,我的web应用程序需要访问这些服务,这样它就可以调用第三方服务API,并返回我们希望一起
评估
的数据。如果我走这条路,主要的安全
风险
是什么?我是否应该考虑在我的web服务器磁盘上加密这些API密钥,并且只在我需要使用它们时才在我的web应用程序中解密它们?(如果有的话,对此有何指导?)我已经做了很长一段时间的标准web开发,但我对
网络安全
的知识非常缺乏。我很感激你的指导和想法!
浏览 0
提问于2018-02-11
得票数 4
1
回答
安装OSSIM的建议
、
、
我是
网络安全
方面的学徒,我被分配到研究OSSIM的任务。当我把我的问题带到堆栈交换大师面前时,请容忍我的无限无知。到目前为止我所知道的:一旦安装,安全管理员就可以很容易地观察所有与
风险
相关的进程。 它具有许多有助于数据回收的软件组件,这些组件用于漏洞
评估
,如IDS、aid和其他。
浏览 0
提问于2014-12-09
得票数 -1
1
回答
除了使用php的eval之外,还有其他方法可以调用这个函数吗?
、
、
所以在数据库字段中有一个php函数。它看起来是这样的: return $filename.'.Z';我像这样执行它:eval($code);有没有更优雅的方式来调用用户函数?我尽量避免使用eval,但我没有其他方法来做到这
浏览 0
提问于2011-09-28
得票数 5
回答已采纳
3
回答
信息安全
风险
分析
我所在的公司正在
评估
不同的
风险
分析解决方案来购买,但其中一位安全人员引入了这个想法,真正构建我们自己的内部平台/引擎。你必须创建自己的算法吗?对于所有的问题,我很抱歉,我只是在合规部门工作,从来没有机会与
风险
分析解决方案合作。 非常感谢!
浏览 0
提问于2017-03-26
得票数 4
3
回答
按更改
风险
对任务/bug进行分类
、
、
我一直试图通过
评估
与任务相关的
风险
来解决这个问题,并密切关注哪些开发人员分配了哪些任务。我认为有多少项目会受到所需更改的影响。以前有人处理过这种事吗?
浏览 0
提问于2014-04-18
得票数 17
回答已采纳
2
回答
网络安全
中的生活:我如何到达那里?
、
我17岁,我的最终工作目标是一名
网络安全
专家。我一直在广泛研究TCP/IP,以及我希望很快获得的CompTIA Network+认证的所有其他科目。我的问题是,
网络安全
审计师或
网络安全
工程师之类的工作是什么?以及在这条职业道路上应该研究些什么。此外,欢迎您提供有关在IT领域工作的一般信息。
浏览 0
提问于2014-06-04
得票数 -2
回答已采纳
2
回答
国际标准化组织27002条款潜在
风险
5-18条
、
、
、
在我这样做之后,我将使用差距分析的结果来检测
风险
。 因此,我的问题是,是否每个ISO 27001附件A控制有潜在
风险
清单(或至少每个条款第5-18条)?
浏览 0
提问于2018-12-02
得票数 -1
2
回答
确定软件错误是否是安全
风险
的方法?
、
、
很难判断这个bug是否会被认为是一种安全
风险
,因为它不会直接危及安全性。然而,我可以很肯定地把这看作是“深入挖掘”的一个载体。
浏览 0
提问于2017-01-11
得票数 2
回答已采纳
1
回答
具有不同网络虚拟化的分阶段和生产环境
、
、
电流设置生产环境使用了传统的网络技术(硬件负载均衡器和硬件防火墙)。当涉及到分期和生产时,已定义尽可能地反映实际的生产环境。 以上设置是否是正确的分期和生产设置?是否可以忽略网络因素?
浏览 0
提问于2017-09-28
得票数 3
回答已采纳
1
回答
如何保护SSL证书(Apache/CentOS)
、
、
、
、
我的问题是: “
大
男孩”如何保护他们的SSL证书?他们只是强迫他们的东西在服务器重新启动时输入密码,还是像我们其他人一样保持未加密?
浏览 0
提问于2010-02-02
得票数 7
回答已采纳
1
回答
如何删除阻止RDP和Azure VM上所有Server访问的Azure
网络安全
配置规则?
、
Azure网络管理器安全配置“NRMS-ZeroTrust.”在Azure VM上创建了54个入站端口规则,关闭了我的活动RDP会话并阻止了对Server的所有访问。 我选择了“休假预览”,但这并没有删除规则。 我看到了,但我不知道“取消部署安全管理配置部署”意味着什么,因为文档中没有链接。与所有其他Azure网络入站端口规则不同,您不能钻入或删除ZeroTrust配置创建的规则。创建一个规则显式允许我的工作站的
浏览 7
提问于2022-04-01
得票数 1
3
回答
是否有符合HIPAA的浏览器应用程序设计指南?
、
、
这是一个不同的转折-我是推动派遣信息的第一反应,如消防,警察,和紧急救援。但它们都有可能包括医疗信息和PII。有什么建议吗?谢谢!
浏览 0
提问于2012-12-13
得票数 6
2
回答
TVRA是否应该通过访问数据中心来完成?
新加坡金融管理局授权每年对新加坡金融机构的数据中心进行TVRA (威胁和脆弱性
风险
评估
)。
浏览 0
提问于2018-07-19
得票数 1
1
回答
酒瓶未来的可持续性
、
、
、
、
我构建了一个用于商业目的的SaaS web应用程序,使用了Flask作为服务器端框架。在这个问题上,引用了这篇关于的文章。但是--与开源志愿者不同--我确实对我的客户负有合同义务。 所以我试着用某种方式来衡量项目的健康程度,方法是查看Github数字并将其与其他项目进行比较,或者试图了解水瓶和各种扩展(主要是烧瓶-Sqlalchemy、烧瓶-资产、水瓶-登录、烧瓶-Socketio、水瓶-WTF、烧
浏览 0
提问于2020-01-02
得票数 1
7
回答
如何建立有效的安全运维体系?
随着互联网行业发展,黑客产业链增多。黑客入侵,相对于网络攻击有着更大的破坏力,系统被入侵,信息可能丢失,泄露,应用系统就会毁于一旦。则在这样的情况下,应如何建立有效的安全运维体系?
浏览 1018
提问于2018-05-24
3
回答
作为外包的SQA测试提供者:您将如何估算测试客户端下一个项目的工作量(因此是成本)?
、
、
、
、
为了做一个好的
评估
,你会看什么关于这个项目的信息?
浏览 0
提问于2017-06-30
得票数 4
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
如何进行网络安全风险评估
谈网络安全风险评估的重要性!
欧盟发布5G网络安全风险评估报告:攻击风险增加
欧盟发布5G网络安全风险评估,警告受外来攻击风险增加
关于“信息安全风险评估”
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云直播
活动推荐
运营活动
广告
关闭
领券