腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
谁有权批准
风险
水平?
、
从对
风险
管理
的基本理解出发,
风险
登记册记录一个组织的
风险
、其缓解
控制
等。谁有权在实施
控制
之后批准剩余
风险
等级评级?
浏览 0
提问于2022-10-24
得票数 0
回答已采纳
0
回答
以下哪一项能最有效帮助以具有成本效益的方式应对
风险
?
根据
风险
管理
战略确定
风险
的优先级并解决
风险
C. 对部署的每项
控制
执行对策分析 D. 选择成本为零或接近零的
控制
浏览 115
提问于2020-07-28
1
回答
安全机制和技术
我们是否应该定义将使用的安全机制和技术,以便在需求阶段或设计阶段减少安全
风险
? (例如决定使用S/MIME协议对传输的消息进行加密)
浏览 0
提问于2015-10-26
得票数 -1
1
回答
使用CM Bridge的潜在
风险
是什么?
、
我们公司正在使用ClearCase进行版本
控制
,并将其作为
与
兄弟公司交换代码的媒介。谁能指出与此产品相关的任何此类
风险
或可能存在的困难?
浏览 0
提问于2010-10-19
得票数 2
回答已采纳
1
回答
实施单点登录的
风险
、
、
、
我正在
与
一个在Windows环境中将许多应用程序
与
LDAP集成在一起的组织合作。他们在实现最少特权方面做得很好,所以一个系统上的
管理
帐户是另一个系统上的
管理
帐户的情况并不多见。在将应用程序集成到LDAP中时,我们应该考虑哪些主要
风险
?我们应该
控制
Kerberos是否存在重大问题?
浏览 0
提问于2018-07-19
得票数 0
1
回答
不修补服务器或系统
管理
程序崩溃的
风险
是什么?
、
因此,这就成为了安全性
与
性能
风险
评估问题。我的理解是,在下列情况下,
风险
(大大)较低:VM在其他严格
控制
的VM的虚拟化堆栈上运行一组严格
控制
的进程,所有这些进程
浏览 0
提问于2018-01-04
得票数 68
回答已采纳
7
回答
寻找信息安全/
风险
管理
桌面或纸牌游戏
我正在寻找
与
风险
管理
或信息安全相关的桌面或纸牌游戏。一种“严肃”的游戏,可作为信息
管理
/
风险
管理
的教学工具。 我只知道微软的特权提升的事。
浏览 0
提问于2012-05-09
得票数 13
1
回答
受损害的Wordpress
管理
帐户
风险
、
我想知道有什么
风险
的妥协Wordpress
管理
帐户。(我可以想象,黑客会完全
控制
网站的内容和外观,用户帐户,并可以安装新的插件,留下后门回来。但是,除了wordpress网站本身,还有其他
风险
吗?)
浏览 0
提问于2014-12-30
得票数 1
回答已采纳
2
回答
oracle内容12c中默认用户"weblogic“丢失的令人钦佩的角色,无法登录到webcenter
控制
台
、
、
我失去了Oracle WebCenter内容中默认用户"weblogic“的
管理
角色,因此无法登录到WebCenter
控制
台和企业
管理
。 请帮帮忙,因为这是奇怪的行政访问被剥夺。重新启动服务器时,我不能冒太大的
风险<
浏览 4
提问于2017-07-20
得票数 1
1
回答
脆弱性
管理
101
、
、
据我所知,漏洞
管理
过程可以分为四个步骤(不提它与补丁、更改、
风险
管理
的密切关系):评估脆弱性报告脆弱性虽然扫描仪提供了自己的
风险
评级和分数,比如CVSS,我想这些在某种程度上有助于告诉组织哪些秃鹫需要立即注意,但它们真的反映了真正的
风险
吗?我的意思是,漏洞可能取决于上述分数以外的其他一些因素,漏洞扫描器没有智能来判断发现的结果是真是假(在一定程度上,例如与支持的补丁有关的问题),是否
浏览 0
提问于2021-03-01
得票数 2
回答已采纳
2
回答
使用您的k8s主节点作为入口节点是否有
风险
?
、
与
集群的其他部分相比,这些节点被重新配置或移动的可能性更小。这将使他们成为一个完美的入口
控制
器适合。 使用主机作为入口节点是否存在任何安全和/或
管理
方面的影响/
风险
?
浏览 1
提问于2021-06-29
得票数 0
回答已采纳
1
回答
用于
控制
身份保护策略的图形API
、
、
我正在寻找Graph API终结点以查看和
管理
Azure AD身份保护策略。我已经设法处理了条件访问策略。但是仍然想知道是否可以使用Graph API来
控制
登录
风险
策略和用户
风险
策略。
浏览 38
提问于2020-07-28
得票数 0
1
回答
给每个客户端一个主目录安全吗?
、
我正在创建一个小型游戏服务器托管公司(只是为了帮助我学习Python、Django和服务器
管理
),并认为当用户注册时,它将为他们创建一个主目录,这样,如果每个人都在自己的主目录中放置服务器文件(他们得到一个
与
网站上的用户名相同的实际Debian帐户),就可以更容易地
管理
游戏服务器。是否存在任何安全
风险
?如果存在安全
风险
,我如何减轻这些
风险
?
浏览 0
提问于2010-07-18
得票数 2
回答已采纳
1
回答
OSSTMM RAV能否成为符合新的ISO 27001:2013和ISO 31000的
风险
评估方法的基础?
、
、
ISO 27001:2013年
风险
评估要求
与
ISO 31000相一致,因此我认为我们可以专注于ISO 31000。国际标准化组织31000建立了以下阶段:
风险
分析
风险
处理 我认为OSSTMM测试可以
与
风险
识别(发现、识别和描述
风险
的过程)相匹配。
风险
分析阶段(了解
风险
性质和确定
风险
水平的过程)和
风险
评估(将
风险
分析结果与<
浏览 0
提问于2014-04-28
得票数 6
回答已采纳
2
回答
检测SQL语句是否正确
、
、
、
普通用户无法访问该表,只有在出现新的特殊情况时定义这些情况的系统
管理
员才能访问该表。到目前为止,一个新的记录被直接添加到表中。但是,有时会出现打印错误,并且SQL格式不正确,从而导致问题。我想要完成的是创建一个用于
管理
该模块的UI,让
管理
员在其中输入SQL命令,并在保存之前对其进行验证。我知道SQL注入的
风险
,但事实并非如此--访问SQL的人受到严格
控制
,而且他们是DBA或开发人员--因此这里SQL注入的
风险
与
访问Enterprise的
风险
相同
浏览 8
提问于2014-05-30
得票数 1
1
回答
OS/DB硬化核对表起草过程
、
、
、
为了进一步说明,我的组织将服务器
管理
和安全操作分离开来,而我的团队是后者,后者的任务是列出清单。我们
与
管理
团队进行了简短的讨论,并被告知列表太长,必须有一些项目是不需要的。我们还意识到,一些应用程序/流程可能无法满足所有的要求,这将需要进一步的
风险
评估/接受,但应包括所有作为基线的第一。最后,我们认为所有适用的项目都应包括在内,即使
风险
/可能性很低,但在改善安全/降低
风险
方面,为什么不呢?它不应以严重性/影响/可能性为基础。想知
浏览 0
提问于2023-05-11
得票数 0
回答已采纳
2
回答
漏洞扫描调度方法随需求变化而变化?
由于不遵守变更
管理
协议/程序所产生的
风险
并不是漏洞扫描器的直接责任,因此,如果不通过变更
控制
系统和其他手段(审计等)来处理这种
风险
,则该
风险
并不是直接责任。当我知道是否遵循了适当的变更
管理
流程时,我为什么要浪费时间评估
风险
/测试漏洞,我不需要扫描。 那么,漏洞扫描是否应该由变化或需求驱动呢?
浏览 0
提问于2013-01-23
得票数 1
回答已采纳
3
回答
我是否需要担心需要
管理
特权才能利用的漏洞?
、
、
、
、
令我困惑的是,那些粗俗的行为是打分的要求(!)要利用的
管理
权限(CVSS: PR:H)。 我需要担心这种脆弱性吗?高
风险
分数意味着是的,但我很难想象一个已经(!)拥有
管理
权限(因此,已经完全
控制
存储在设备上的数据)可以通过利用该系统上的安全漏洞来完成。
浏览 0
提问于2019-06-14
得票数 2
1
回答
如何在debian (openvz+direct
管理
)上安装git服务器?
、
、
、
在debian (openvz +直接
管理
)上安装git服务器时,
风险
和预防步骤是什么?如何在这样的环境中正确安装git服务器?我想使用git服务器(如http://git-scm.com/)集中
管理
源代码版本
控制
。
浏览 0
提问于2011-10-16
得票数 1
回答已采纳
2
回答
衡量不
管理
风险
的
风险
、
、
我的问题
与
衡量不符合政策要求的
风险
有关。通过进行标准
风险
评估来衡量
风险
的定义是明确的:确定威胁/漏洞,并评估利用的影响和可能性。但是,如果您不知道漏洞的可能性/影响,因为您根本没有人力在所有系统中执行
风险
评估,那么这种情况又如何呢?有什么想法吗?我发现,通过命令链进行
风险
沟通是获
浏览 0
提问于2020-06-11
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
智慧民爆安全管理:科技赋能精细化风险控制与应急响应
供应链风险控制管理的三个步骤
Gartner视角看安全与风险管理
百融云创模型管理平台控制缓释潜在模型风险
外协加工控制流程与流程图:提升效率与降低风险
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券