腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
什么
工具
可以用于Redhat的安全
审计
?
、
有什么好的
工具
可以用于Redhat
Linux
的安全
审计
。它可以
审计
系统的所有关键领域,并提供所有已
审计
部分的详细输出。
浏览 0
提问于2013-01-05
得票数 5
回答已采纳
2
回答
代码安全
审计
的
工具
在哪些场景下可以用,怎么用?
、
使用场景有以下几种:为开发人员提供安全编码规范、规划以及建议,提前避免不安全的编码方式、提高
源代码
的安全性。二、
源代码
安全现状评测依据
源代码
的安全
审计
结果、对
源代码<
浏览 380
提问于2021-03-16
2
回答
监视与inotify类似的非文件系统事件?
我知道如何使用inotify来监视
linux
下的文件系统事件。我想知道是否有类似于inotify的实用程序可以用于监视非文件系统事件。为此目的,syslog
工具
是不够的,因为(例如)任意可执行文件的启动和停止不会在任何地方记录。对于任意的挂载和卸载也是如此。但是,我想知道是否有像inotify这样的
工具
可以在标准接口下封装这类非文件系统监视任务。 谢谢你的建议。
浏览 0
提问于2019-07-19
得票数 0
回答已采纳
1
回答
报告Seccomp违规行为
、
、
在运行受seccomp约束的进程时,我希望在某些日志中看到任何seccomp违规行为。一些在线搜索显示,这些违规行为要么向syslog报告,要么向audit.log报告。然而,我没有看到他们在那里,即使我知道的过程,因为他们死亡。这是某个地方需要启用的东西吗?编辑:我发现我使用的标志SCMP_ACT_ERRNO不会触发日志记录。只有SCMP_ACT_KILL才会触发日志记录。
浏览 0
提问于2016-08-12
得票数 4
回答已采纳
3
回答
审计
代码转移到生产Web服务器的
工具
?
、
、
我的团队最近收到了外部
审计
的结果,我们必须纠正一项。 他们希望我们改变将代码转移到生产环境的方式。我们目前使用
源代码
控制和票务系统来处理所有代码更改和移动请求等。而不是使用Araxis Merge或diff
工具
。他们希望我们使用一种能够对移动的文件进行全面
审计
的
工具
。审核员将在以后检查该
工具
的日志,以确保只有经过批准的代码才能投入生产。有没有人用过这样的
工具
?
浏览 2
提问于2009-01-14
得票数 1
2
回答
测试Unix安装的全面硬度的
工具
?
我正在寻找
工具
,这些
工具
将
审计
一个非常简单的Unix (
Linux
或BSD)安装,识别漏洞,并可能给出修复它们的建议。我意识到“渗透测试”可能涉及到很多方面,而且有很多专门的
工具
,但我只想测试一个最小的专用家庭系统(就像我在这篇早先的文章中描述的那样),所以我希望找到一些
工具
,可以对这样一个简单的系统进行可靠的全面安全
审计
浏览 0
提问于2014-06-15
得票数 0
回答已采纳
3
回答
测试android应用程序的最佳
工具
是什么?
、
、
什么是测试android应用程序的最好
工具
?我想把设备连接到我的PC上,在我的android设备上启动应用程序,执行应用程序的不同功能,并在我的PC上使用笔试
工具
对应用程序进行笔试。我能在Kali
Linux
平台上做吗?任何关于
工具
或任何东西的建议都会有帮助。 谢谢。
浏览 8
提问于2016-06-29
得票数 0
回答已采纳
1
回答
在SonarQube中使用npm
审计
报告
、
、
、
实际上,我正在使用OWASP依赖项检查来扫描我的
源代码
,但我认为这不是在web应用程序上使用的最佳
工具
。我认为npm
审计
或纱线
审计
是检查这一应用程序的依赖关系安全性的较好
工具
。System.DefaultWorkingDirectory)/DependencyCheckResults/dependency-check-report.html 同样,是否有一种方法可以使用npm
审计
(或纱线
审计
)报告进入SonarQube?目前,我使用以下命令以json
浏览 1
提问于2019-09-13
得票数 10
1
回答
chmod和chown更改列表
、
我想知道是否有任何方法可以查看整个系统(/中的文件夹和文件)命令chmod和chown的更改历史。有什么记录日志或其他方法来获取这些信息吗?
浏览 0
提问于2017-03-20
得票数 3
1
回答
可以从Python中读取Windows中的防火墙规则吗?
、
、
我正在制作一个
审计
类型
工具
,我想提取计算机的防火墙规则。我正在使用Python,我只能找到关于如何向防火墙添加规则的
源代码
,但无法读取它们。这个是可能的吗?
浏览 4
提问于2020-10-07
得票数 0
7
回答
审计
UNIX/
Linux
DHCP的保留IP
、
、
、
、
有什么好的自由和开放源码软件
工具
可以对
Linux
/UNIX环境中使用的保留in进行
审计
吗?我试图确保当旧的MAC地址被提取时,我们没有保留陈旧的IP地址。
浏览 0
提问于2010-05-12
得票数 1
回答已采纳
2
回答
在企业环境中使用Kali
Linux
安全吗?
、
Kali
Linux
是否包含经过审核的软件,该软件旨在帮助安全性,并且基本上不包含任何后门?Kali
Linux
有一些后门的历史吗?还是允许第三方访问经过
审计
的系统?
浏览 0
提问于2016-10-27
得票数 0
回答已采纳
1
回答
杀死空闲时间超过3小时的用户
、
、
、
我有一个通过sftp登录的用户,但是他打开了很多会话并将它们打开。这将使ssh和sftp对于所有其他用户来说非常缓慢。我想过用ClientAliveCountMax number of counts注意,我使用的是Debian 8.3,我也启用了服务器ftp服务。如果没有复制之类的实际操作,是否有方法删除用户会话,请移动..etc 我可以只为一个用户添加上述参数吗?
浏览 0
提问于2016-02-16
得票数 2
回答已采纳
1
回答
在Java中使用HTTPS调用webservice
、
、
、
、
我的webserice提供程序提供HTTPS服务,我需要使用它们。我正在使用JAX-WS并使用给定的HTTPS URL调用when服务,响应如期而至,但是当我看到日志显示HTTP请求和请求XML未加密时,我启用了在控制台中打印日志。我不确定在传输请求时是否进行了加密。
浏览 7
提问于2013-05-11
得票数 0
1
回答
如何使用auditd及其前奏插件获取vsftpd登录?
、
我有一个服务器运行auditd和序言与插件。目前,我得到几种类型的登录事件,如sshd和gdm。但是,我似乎从未获得vsftpd的登录信息。我知道我可以更改vsftpd的配置,并将其输出到一个文件中,然后用prelude-lml解析它,但我非常希望auditd将事件发送给我,这样我就不必这样做了。我可以看到,auditd实际上是在审核登录,但出于某种原因,它并不像对其他所有东西一样转发它们。我正在运行一个独立的前奏管理器服务器,我试图使用它来收集所有值得注意的事件。
浏览 0
提问于2010-08-17
得票数 1
2
回答
如何在PPC上在运行时挂起syscall表?
、
、
、
、
主题: PPC汇编语言-
Linux
可加载内核模块我试图将此代码移植到用于PPC处理器的
Linux
上,并遇到了一些问题。使用
Linux
内核
源代码</e
浏览 7
提问于2010-08-18
得票数 4
3
回答
UNIX系统的
审计
、
、
、
UNIX是否有一个很好的
工具
可以完成所有这些工作,并允许我将数据导出到一个良好的人类可读的格式?在这个问题上有帮助吗? 干杯。
浏览 0
提问于2009-06-08
得票数 1
3
回答
具有用户读写日志记录的文件系统
是否有任何文件系统(或监控
工具
)来记录哪些用户已经读写了哪些文件?
浏览 0
提问于2014-01-21
得票数 1
1
回答
用Python抓取Javascript文件
、
、
、
我正在整理一个简单的
工具
,通过在HTML
源代码
中查找文本并将其与字典进行比较来
审计
客户端网站。 这些脚本,如"reflektion_b.js",在HTML
源代码
中是找不到的。
浏览 2
提问于2014-02-28
得票数 1
回答已采纳
0
回答
有没有自动化分析审查程序代码的
工具
?
、
、
有的,目前市面上已经有类似的产品,可以在腾讯千帆云市场搜索了解下,这类
工具
通过自动化分析
工具
和人工审查的组合
审计
方式,对程序
源代码
逐条进行检查、分析,发现其中的错误信息、安全隐患和规范性缺陷问题,以及由这些问题引发的安全漏洞
浏览 134
提问于2021-03-16
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Graudit-Grep源代码审计工具
详解Linux开源安全审计和渗透测试工具Lynis
永恒无限:什么是源代码审计?
以太坊源代码-源代码阅读/调试工具
安全审计工具FruityWifi
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券