腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(279)
视频
沙龙
1
回答
数据库-服务器与
公共
Internet的连接是无服务器的
我知道,一个数据库连接到
公共
互联网
是一个“禁止”,并与许多
威胁
。例如,最好的做法是应用服务器,但我现在的问题是,是否有人知道官方来源,哪里描述了
公共
数据库连接的
威胁
,或者为什么不应该这样做?
浏览 0
提问于2021-02-18
得票数 0
1
回答
是否存在用于执行信息安全风险
评估
的默认资产分组?
、
在进行风险
评估
时,我发现很难将所有这些资产/资产组成部分与所有
威胁
/
威胁
事件相匹配,而不列出详尽和难以管理的清单。 我在
互联网
上发现了很多
威胁
列表和他们的支持
威胁
事件,但我找不到类似的资产和资产组。
浏览 0
提问于2019-10-04
得票数 3
1
回答
当我在不同地区看到两个VPC时,流量是否通过
公共
互联网
?
、
我正在寻找不同的方式来连接不同地区的两台VPC,而不需要通过
公共
互联网
穿越流量。
浏览 4
提问于2020-05-06
得票数 0
回答已采纳
3
回答
我刚刚发现我在不知不觉中发送了一个不使用SSL的密码,我被泄露的可能性有多大?
、
、
、
、
我想知道是否存在
量化
风险?有没有人能让我决定我是否受到了伤害。如果有任何不同,我所连接的数据中心是在该国的一个邻近地区。 谢谢
浏览 0
提问于2016-10-12
得票数 4
回答已采纳
3
回答
ASLR的成本效益分析
、
、
、
我想
评估
是否值得将ASLR添加到专有操作系统中。这个操作系统运行多个不相互信任的应用程序,并通过网络交换数据,因此ASLR缓解的
威胁
确实适用。在无限资源的情况下,我会添加ALSR。ASLR不能防止漏洞,它只会使漏洞更难利用。我们如何
量化
ASLR的好处?
浏览 0
提问于2016-09-29
得票数 3
3
回答
如何
评估
密码管理器?
、
、
我们如何
量化
密码聚合和方便之间的权衡? 密码管理器(如lastpass )非常方便,但是将密码聚合到
公共
存储中可能会降低安全性。我们如何
评估
方便和安全之间的权衡?密码聚合带来的风险有多大?
浏览 0
提问于2013-03-13
得票数 17
回答已采纳
1
回答
“安全需求工程”、“风险分析”和“
威胁
建模”之间的联系
、
、
据我所知,安全需求工程(SRE)、风险分析(RA)和
威胁
建模(TM)是最终允许信息系统更接近预期安全目标的方法(CIA Triad、IAS Octave等)。我是否错误地说,SRE是一个包罗万象的过程,它可以包含RA,而RA反过来又可以使用TM来确定
威胁
? 有没有人对SRE的基本原理和它包含的概念有很好的来源?
浏览 0
提问于2015-05-16
得票数 4
2
回答
在
互联网
上发送主机名可以吗
我们正在开发一个TCP客户端工具,它连接到我们的TCP服务器之一。我们从客户端向服务器发送自定义数据包,服务器知道如何拦截这些数据包。在我们的服务器上,我们想知道数据包是从哪台客户机接收的。是否可以在数据包中发送客户端计算机的主机名?提前感谢
浏览 0
提问于2010-09-07
得票数 1
1
回答
为什么Windows仍然使用弱散列算法来保护密码?
、
为什么微软仍然使用LM/NTLM来散列密码?为什么他们不使用更安全的算法来进行哈希,如BCRYPT或SHA512?
浏览 0
提问于2018-02-19
得票数 0
1
回答
如何通过入口公开服务的单个路径?(并非全部服务)
我希望我的Jenkins只能通过VPN在专用网络中访问,以保护它免受
公共
互联网
的
威胁
。尽管如此,我也想使用GitHub webhooks。所以詹金斯一家需要向公众
互联网
公开一条道路。即/generic-webhook-trigger/invoke.因此,它是您可以从
公共
网络访问的唯一URL。
浏览 2
提问于2022-05-28
得票数 0
2
回答
给我的SSH公钥用于工作安全吗?
、
、
在.ssh/authorized_keys文件中添加RSA
公共
SSH密钥可以让我更快地登录/不需要查找密码吗?我的操作假设是不可能从
公共
密钥中生成私钥,但我的假设正确吗?更进一步,将我的RSA公钥的内容发布到
互联网
上会有任何安全风险吗?我知道,如果我的私钥被获得,我有很多麻烦,但除此之外,有没有真正可能的安全
威胁
?
浏览 0
提问于2011-07-12
得票数 65
回答已采纳
2
回答
验证托管的VOIP正常运行时间
、
、
第二次,我把我的VOIP主机外包给了一家供应商,我必须信任他们每365天45分钟的销售业绩。有没有一种自动化的方法,我可以测试他们的服务器(S),而不必每隔几个小时打一个电话,并将其记录下来?我认为像'ping‘这样的东西很好,我可以从Linux脚本中生成它。有什么想法吗? 在我的生意上,我会依赖他们,所以我不想被那些说他们联系不到我的客户蒙蔽。
浏览 0
提问于2010-11-12
得票数 0
回答已采纳
2
回答
漏洞扫描:白名单五酯?
、
、
白名单的五酯,以便他们可以彻底扫描
互联网
上的机器,或 不要白名单,让你有一个更好的衡量你的对策的有效性?
浏览 0
提问于2015-09-14
得票数 2
回答已采纳
1
回答
来自binaryedge.ninja的奇怪HTTP请求
、
、
我发现以下奇怪的HTTP请求显然是从binaryedge.ninja发出的: min-extra-grab-108-ustx-prod.binaryedge.ninja - - [05/Jan/2020:07:18:52 -0500] "GET / HTTP/1.0" 302 212 "-
浏览 0
提问于2020-01-08
得票数 0
1
回答
WAMP 3.1.7 x64我的网页可从世界任何地方访问
在我提出问题之前,我想告诉你我为什么需要这样做的原因。我目前正在制作一个游戏,在未来我将需要人们来测试这个游戏,以帮助我寻找bug。我正在制作的这个网站的目的是作为一个向导/wiki,让人们报告错误,然后当游戏即将向公众开放的时候,成为拥有适当服务器/域的官方页面。说到这里,我想暂时把我的个人电脑作为我的网页服务器,并且允许只允许游戏测试人员的IP连接我的PC。
浏览 2
提问于2019-02-25
得票数 0
回答已采纳
1
回答
亚马逊如何拥有弹性IP的独占权
、
、
、
当我分配一个弹性IP时,它将永远与我在一起(直到我删除它)。亚马逊如何屏蔽给自己的IP?换句话说,亚马逊是如何拥有一个IP地址而没有人可以使用它的。
浏览 0
提问于2017-05-03
得票数 2
1
回答
与LastPass相比,Kee2.0(Firefox57addon)与keepass-plugin的安全性有多大?
、
、
我想
评估
两种不同的密码安全方案,它们一开始似乎是截然不同的:本地(非云)密码管理器带有Kee2.0的KeePass (Firefox57web扩展)与keepass-plugin假设任何潜在的
威胁
都完全在
互联网
端直截了当的反应可能是说KeePass更安全,因为它不是基于云的(而且我们假设没有来自本地网络或物理设
浏览 0
提问于2017-11-17
得票数 2
回答已采纳
2
回答
是否有抓取纸的摘要的API?
、
如果我有一长串纸名,我怎么能从
互联网
或任何数据库中得到这些论文的摘要?有谁知道有什么API可以给我一个解决方案吗?
浏览 0
提问于2014-05-17
得票数 15
回答已采纳
2
回答
在数学上被证明是100% (或99%)安全的OSes?
有吗?他们叫什么名字?它们是否可公开/可下载/可安装?
浏览 0
提问于2011-05-20
得票数 5
回答已采纳
3
回答
与Azure SQL
威胁
检测等价的前提数据库
、
由于GDPR,我们正在寻找一种方法来帮助我们从生产SQL Server中识别恶意活动或数据破坏。什么是在前提服务器上可用的?
浏览 0
提问于2018-02-01
得票数 4
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
工信部发布《公共互联网网络安全威胁监测与处置办法》
工信部:拟强化网络安全技术赋能保险,鼓励保险公司等建立网络安全风险理赔数据库,支撑精准定价
喜讯 | 未来智安XDR产品通过信通院先进网络安全能力验证评估测试
喜讯 | 未来智安XDR产品通过信通院先进网络安全能力验证评估计划测试
简析网络风险量化的价值与应用实践
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券