腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(1020)
视频
沙龙
2
回答
衡量不管理
风险
的
风险
corporate-policy
、
risk-management
、
risk-analysis
我见过
一
些组织在
网络安全
方面投资不足,人手不足的情况,因此很难满足其安全计划中定义的政策要求。我认为许多公司没有对
网络安全
进行适当的投资,这种情况相当普遍。 我的问题与衡量不符合政策要求的
风险
有关。通过进行标准
风险
评估
来衡量
风险
的定义是明确的:确定威胁/漏洞,并
评估
利用的影响和可能性。但是,如果您不知道漏洞的可能性/影响,因为您根本没有人力在所有系统中执行
风险
评估
,那么这种情况又如何呢?基本术语:
浏览 0
提问于2020-06-11
得票数 0
回答已采纳
3
回答
风险
评估
与
风险
分析的区别
risk-management
、
risk-analysis
我对
风险
评估
和
风险
分析之间的区别感到有点困惑。许多人主张在需求阶段进行
风险
评估
,在设计阶段进行
风险
分析。 你能给我解释
一
下他们之间的区别
吗
?
浏览 0
提问于2015-10-24
得票数 1
回答已采纳
3
回答
企业级安全测试方法
risk-analysis
、
nist
、
devops
、
agile
、
sdlc
我被要求为
一
家公司做
风险
评估
。该范围涵盖了大约100个应用程序和不同的业务单位。主要任务是
评估
目前实施的安全控制措施,并在
评估
后提出建议。还提供关于防止数据泄漏、源代码和其他敏感信息的建议。我将其作为使用NIST CSF等框架的组织级安全
风险
评估
,而我的同事则更多地考虑进行SDLC/敏捷/devops过程
风险
评估
的
风险
评估
,在我看来,这不是安全
风险
评估<
浏览 0
提问于2018-12-23
得票数 6
3
回答
我刚刚发现我在不知不觉中发送了
一
个不使用SSL的密码,我被泄露的可能性
有
多大?
encryption
、
tls
、
network
、
system-compromise
、
sniffing
我刚刚意识到,在没有启用MongoChef选项的情况下,我已经使用MongoChef(
一
个数据库GUI)连接(发送用户名和密码)到我的生产MongoChef数据库好几周了。最近,我从另
一
个GUI切换到了MongoChef,完全忘记了启用SSL。谢谢
浏览 0
提问于2016-10-12
得票数 4
回答已采纳
1
回答
OSSTMM RAV能否成为符合新的ISO 27001:2013和ISO 31000的
风险
评估
方法的基础?
risk-management
、
metrics
、
iso27001
OSSTMM中RAV的计算作为
一
种安全度量似乎非常有用,但是,它们是否能够成为符合新的ISO 27001:2013和ISO 31000的
风险
评估
方法的基础?ISO 27001:2013年
风险
评估
要求与ISO 31000相
一
致,因此我认为我们可以专注于ISO 31000。国际标准化组织31000建立了以下阶段:
风险
分析
风险
处理 我认为OSSTMM测试可以与
风险
浏览 0
提问于2014-04-28
得票数 6
回答已采纳
1
回答
在LinkedIn帐户中发布关于自己的所有重要信息
有
多安全?
social-engineering
公开你的信息
有
多安全?我知道,社会工程师方面有很多
风险
,如果你把自己的
一
切都放在心上,黑客就会得到你自己提供的大部分信息,就像人们在Facebook或任何其他社交媒体上
一
样。我想知道
网络安全
专家和那些人是如何预防和保护自己的安全的?这只是自己的
风险
问题
吗
?
浏览 0
提问于2019-04-03
得票数 2
4
回答
在python中用矢
量化
的解计算最大下拉线
python
、
numpy
、
pandas
、
quantitative-finance
是
量化
金融中常用的
一
种
风险
度量,用于
评估
所经历的最大负回报。 start, end = r_start, r_end我熟悉
一
种普遍的看法,即向
量化
的解决方案会更好。问题如下: 它有多大
浏览 6
提问于2016-04-20
得票数 17
回答已采纳
2
回答
如何
评估
回归
风险
而不看源代码?
risk-analysis
我们在上
一
次复古期间引入了
一
种新的做法:如果不查看源代码,就很难
评估
回归
风险
;我们的sprint长达三周,即使我们可以查看源代码,也没有足够的时间这样做。在不查看源代码的情况下提供回归
风险
评估
时,是否
有
任何良好的拇指规则?
浏览 0
提问于2018-07-13
得票数 2
回答已采纳
1
回答
Clojure样式/成语:创建映射并将它们添加到其他映射中
clojure
、
styles
、
idioms
我正在编写
一
个Clojure程序,以帮助我执行安全
风险
评估
(最终得到了Excel的补充)。 :availabil
浏览 3
提问于2014-09-16
得票数 0
2
回答
Azure托管实例::为什么列出扩展存储过程?
sql-server
、
azure
、
security
、
azure-sql-managed-instance
、
azure-sql-server-managed-instance
我正在为Azure管理的实例创建
一
个安全
评估
。 奇怪..。事实上: 这是假阳性
吗
?
浏览 8
提问于2021-05-19
得票数 0
回答已采纳
1
回答
网络复原力评分
risk-management
、
risk-classification
什么是对网络复原力的良好
评估
?我设想了
一
些类似于不同主题的分数,例如:恶意软件防御:中等
风险
脆弱性管理:外部
风险
1.1备份到位?1.3
评估
控制是否有效?2.1到处都安装了抗病毒?2.3已禁用Office宏?我的问题是:这样的
评估
有
什么标准<
浏览 0
提问于2019-05-29
得票数 0
回答已采纳
1
回答
“安全需求工程”、“
风险
分析”和“威胁建模”之间的联系
risk-management
、
threat-modeling
、
requirements
我试图弄清楚上述概念是如何结合在
一
起的。据我所知,安全需求工程(SRE)、
风险
分析(RA)和威胁建模(TM)是最终允许信息系统更接近预期安全目标的方法(CIA Triad、IAS Octave等)。我是否错误地说,SRE是
一
个包罗万象的过程,它可以包含RA,而RA反过来又可以使用TM来确定威胁? 有没有人对SRE的基本原理和它包含的概念
有
很好的来源?
浏览 0
提问于2015-05-16
得票数 4
1
回答
是否需要
一
个简单的SAAS安全
风险
评估
应用程序?
tools
、
risk-management
很抱歉,如果这个问题对这个站点不太合适的话,我
一
直在开发
一
个小型的启动简单的安全
风险
评估
应用程序,主要是为了解决我自己的问题,并希望从经验丰富的安全专业人员那里得到
一
些反馈。我认为当前针对以下受众的安全
风险
评估
工具的问题是什么: 安全专家:要求在每
一
家公司重新发明车轮,以确定安全
风险
评估
过程。电子表格是首选的工具,但它们很难管理,没有版本控制,很难协作。使用电子表格进行共享、协作和报告是我见过的最常见的安全
风
浏览 0
提问于2011-03-14
得票数 -3
回答已采纳
2
回答
面向零售商/分销商的Python网络商店
python
、
django
、
webshop
我
有
一
个内部要求销售在我的组织建立
一
个网络商店为我们的分销商/零售商。我想知道是否
有
一
个基于Python/Django的网络商店?我发现它比普通的网络商店要复杂得多,因为: 从数学上讲,这变成了
一
个组合的阶乘问题,因此,每选定数量的商品组产品的顾客价格的可能组合立即
浏览 2
提问于2012-11-28
得票数 4
1
回答
说服同事,代表用户重置密码是危险的。
password-management
、
password-reset
我们
有
一
个web应用程序,它要求用户使用用户名和密码登录。我们为用户提供了密码重置功能,它或多或少成功地遵循了特洛伊亨特( Troy )在这篇文章中概述的指导方针,除了
一
个主要的例外,我们还有
一
个薄弱的链接: 我们
有
一
个管理门户,其功能是生成
一
个临时密码,并在屏幕上显示给我们
有
很多不太懂计算机的用户,他们中的
一
些人很难自己创建/重置密码(尽管在用户输入新密码之前,密码要求是明确的)。我觉得这是
一
个不可接受的
浏览 0
提问于2018-01-05
得票数 3
回答已采纳
2
回答
计算技术脆弱性问题的业务影响
network
、
mobile
、
vulnerability
、
web
、
impact
是否
有
任何预定义的、全球公认的方法、框架或标准专门用于计算技术的业务影响(网络、Web、移动.)脆弱性问题? 评分和计算影响是我正在研究的关键问题。
浏览 0
提问于2017-04-25
得票数 1
1
回答
为什么来自
量化
感知训练模型的TFLite模型与具有相同权重的正常模型不同?
tensorflow
、
keras
、
tensorflow-lite
、
quantization-aware-training
我正在训练
一
个Keras模型,我想在
一
个
量化
的8位环境(微控制器)中使用TFLite来部署它。为了提高
量化
性能,我进行
量化
感知训练。然后,我使用我的验证集作为
一
个
有
代表性的数据集创建
量化
的TFLite模型。性能使用验证集进行
评估
,并在此图像中加以说明: 如果不是简单地从经过QA训练的模型(图中红色)生成TFLite模型(图中的青色),而是将经过QA训练的模型中的权重复制到原始模型中,然后生成TFLite我理解TFLite模型与QA培
浏览 9
提问于2021-03-02
得票数 0
回答已采纳
2
回答
让web服务器允许可缓存的HTTPS响应是否存在安全
风险
?
security
我们已经
有
一
家外部公司在我们的web应用程序上制作了安全
风险
报告,他们表示允许可缓存的HTTPS响应是
一
个“中等”的安全
风险
。 人们会同意这个
评估
吗
?
浏览 1
提问于2009-08-11
得票数 1
回答已采纳
2
回答
ISO27001
风险
评估
方法
iso27001
、
iso27000
我正在为
一
家希望与ISO 27001保持
一
致的公司定义
一
种
风险
评估
方法。该标准明确规定,其目的是保护中情局(机密性、完整性、可用性)。在我的
风险
方法中,是否
有
将每项资产/过程的后果分别与保密性、完整性和可用性相比较的分数,还是仅给每个资产/过程
一
个分数就足够了。在大多数被批准的工具中,我把它当作后果的
一
个分数。独立
评估
每个中情局的后果不是正确的方法
吗
?
浏览 0
提问于2016-10-20
得票数 1
3
回答
将
一
个值赋值给Y进行回归
machine-learning
、
regression
我正在创建
一
个
评估
风险
水平的系统,
风险
水平随着危机事件的到来而增长。这个
风险
级别从0到100不等,它是
一
个自制的指数,完全是任意的。我
有
一
个矩阵,包含每个时间窗口的特征(X)。
有
什么方法可以得到Y值的最佳模型
吗
?我的意思是,知道Y应该如何增长(线性,指数,高斯),根据我的变量。
浏览 0
提问于2018-02-21
得票数 -1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券