腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(1863)
视频
沙龙
2
回答
网络范围(S)
检测
业务逻辑安全故障吗?
、
、
我学习了Cyber Ranges
一
段时间,发现它在国防、军事控制
系统
、企业和医疗领域的适用性。我很想知道,这些网络区域所进行的刺激是否有能力,或者是否有能力在应用程序层上
检测
业务逻辑
威胁
?尽管如此- Cyber范围是否
检测
到看似狂野的业务逻辑
威胁
,或者仅仅依赖于网络刺激攻击的
高级
别
检测
? 附注:网络范围使用虚拟化降低成本,否则可能需要高端硬件来刺激规模更大的组织。编辑:准确地说,我要问的是,当前的网络范围是否能够刺激
一
个具有明显业务逻
浏览 0
提问于2017-04-26
得票数 0
1
回答
如何保护Azure Active Directory服务主体?
、
有没有
一
种方法可以
检测
和监控服务主体仅在
一
组特定的IP地址中使用?我不想IP限制我的整个目录。我有
高级
的AAD,我认为它有
一
些我可以利用的功能,但我不能做太多的测试。我目前正在努力研究如何
检测
SP是否已受到
威胁
,以及如何防止它。
浏览 1
提问于2018-09-17
得票数 0
1
回答
什么是
威胁
狩猎?
能否请任何人描述什么是
威胁
追捕,以及如何进行/部署/监测?它类似于具有更
高级
和自动化用例的SIEM
系统
吗?我浏览了谷歌搜索结果和Wiki网页的
威胁
搜索,对我来说,这听起来类似于SIEM
系统
的
一
些自动化,ML,UEBA和OSINT。这增加了我对
威胁
追捕的困惑。
浏览 0
提问于2019-04-10
得票数 -1
回答已采纳
3
回答
与Azure SQL
威胁
检测
等价的前提数据库
、
由于GDPR,我们正在寻找
一
种方法来帮助我们从生产SQL Server中识别恶意活动或数据破坏。什么是在前提服务器上可用的?
浏览 0
提问于2018-02-01
得票数 4
3
回答
使用
威胁
检测
系统
的利弊是什么?
、
在web应用程序中使用
威胁
检测
系统
(如OWASP的AppSensor)有哪些优缺点?我还需要知道什么?
浏览 0
提问于2010-11-12
得票数 12
1
回答
Azure Advanced Threat Protection扫描blob时是否可以触发逻辑应用程序或函数
、
、
是否有可能在每次
高级
威胁
防护扫描azure存储中的blob时都进行捕获?我知道,如果
检测
到blob为恶意软件,ATP会在安全中心创建警报。但是,很难知道blob是否已被扫描且未被标记为恶意软件。我正在寻找的是
一
种方法来标记已通过恶意软件扫描的斑点由ATP完成。 感谢您的帮助。
浏览 14
提问于2020-06-03
得票数 1
1
回答
Django会在Windows 2019或2016年运行吗?
、
、
、
、
我已经启动了
一
个服务器,服务器提供商正在询问我想要在我的服务器上运行哪个操作
系统
,他给出了Windows server 2016和2019的选项。我该选哪
一
个?
浏览 4
提问于2021-04-08
得票数 2
回答已采纳
2
回答
Office 365
高级
威胁
保护正在标记我的Firebase身份验证邮件
、
、
、
、
我今天才意识到,微软Outlook的“
高级
威胁
保护”()将从我的完全合法的Firebase后端发送的授权邮件标记为恶意除了在开发过程中标记它之外,没有任何其他原因,因为我给自己发送了多次确认电子邮件此警告不会出现在普通hotmail/outlook帐户中,但我是Office 365的订阅者,所以我似乎很幸运地得到了这种“
高级
”保护,保护我免受我自己完全非恶意网站的攻击。更新:我联系了Firebase支持部门并收到以下消息: 我的名字是XXXX,来自Firebase的支持,感谢您的帮助,微软服务方面的问题,如“
浏览 0
提问于2018-10-04
得票数 9
回答已采纳
1
回答
单包连接请求速度极慢
、
我在trapx.com上读了
一
篇关于他们如何进行
威胁
分析的博客文章,并发表了如下声明:“
高级
攻击者不再执行嘈杂的网络扫描,如果他们进行网络扫描,他们就会以极慢的速度在著名的端口上使用单个数据包连接请求来避免
检测
浏览 0
提问于2017-03-13
得票数 3
3
回答
个人电脑IDS (Mac)
、
、
我正在阅读Nmap安全扫描的书,它提到服务器通常安装了入侵
检测
系统
。据我所知,当有可疑活动时,这些
系统
会提醒服务器管理员。在个人电脑上安装入侵
检测
系统
有多有用?有没有更好的选择?
浏览 0
提问于2016-10-04
得票数 1
回答已采纳
1
回答
C#代码与PowerShell添加类型
一
起运行会引发反病毒吗?
、
、
此方法是否在磁盘上留下任何工件,如果是,防病毒是否
检测
和防止此方法(前提是编译的二进制文件将被标记为恶意)?传统上,防病毒不
检测
或防止PowerShell恶意软件。
浏览 0
提问于2017-10-09
得票数 -1
回答已采纳
1
回答
提供iOS恶意软件分析的在线服务还是基于Linux的工具?
、
、
、
我使用Ubuntu,所以我需要
一
些web服务或基于Linux的工具,它可以让我深入了解应用程序的功能,并对其恶意做出判断。
浏览 0
提问于2016-01-28
得票数 2
1
回答
IDS在捕获目标攻击方面有多有效?
、
、
据我所知,Site处于IPS/IDS
系统
的顶层,被
一
些最大的财富500强公司所使用。 我惊讶地看到大量的假阳性和总体缺乏标记,这可能是特定的指示有针对性的攻击。我看到
一
位网络安全分析师报告了许多可能可疑的警报,例如与SQL注入有关的警报。分析师认为这些都是假阳性。当询问如何在软件中确定这
一
点时,我被告知没有更多的特定标签/警报类型需要调查。由于似乎缺乏特定的警报,我不得不想知道在最
高级
别的IDS软件在
检测
专门的目标攻击方面有多有用。为了澄清我所说的攻击类型,我将举<e
浏览 0
提问于2012-02-25
得票数 6
回答已采纳
1
回答
监视GCP的身份验证日志
、
、
如何监控Google云平台上的认证日志?
浏览 3
提问于2021-02-03
得票数 0
1
回答
用只读操作
系统
防止固件黑客攻击
、
场景1:直接刷新BIOS固件,不使用操作
系统
作为中间阶段->即使在电力循环之后,BIOS那么,我的结论是:我无法保护BIOS/任何固件免受只能读取的操作
系统
的攻击(OS位于写保护的硬件设备上,如usb- for,flash内存),因为操作
系统
不是攻击的“必要条件”。场景2:攻击/恶意代码不会强制在操作
系统
上执行写操作
浏览 0
提问于2018-09-06
得票数 0
回答已采纳
3
回答
手动扫描恶意文件的感染情况?
、
、
我知道有
一
些免费的安全软件可以做得很好,比如manually字节,但我真的想学习如何手动扫描电脑上可能存在的恶意文件
威胁
。我知道您可以在windows中使用进程管理器在计算机上检查不规则和不熟悉的活动和进程,但我担心
一
些恶意文件可能隐藏它们的进程,或者当它们
检测
到您已打开进程管理器或安全软件(如manager字节或防病毒软件是否有方法访问对windows、最近和正在进行的进程所做和正在进行的所有更改的日志,以便可以缩小可疑文件,而不必
一
直监视进程管理器。还有其他方法可以手动扫描pc中的
威胁</em
浏览 0
提问于2018-10-17
得票数 0
1
回答
什么是阿尔伯特传感器?
、
、
、
纯粹从上下文来看,听起来可能阿尔伯特传感器是网络入侵
系统
的
一
个网络点击,检查已知的攻击签名(比如Bro/Snort/Zeek)。也许吧?我胡思乱想。是那样的吗?
浏览 0
提问于2019-04-27
得票数 2
1
回答
在已经有EDR解决方案的情况下,使用网络入侵
检测
系统
有什么好处吗?
、
、
、
我
一
直试图对此进行研究,但很难找到比较两者的好来源,甚至在相同的背景下讨论它们。围绕EDR似乎有很多炒作,但直觉地说,我认为在流量到达端点之前也会有更多的好处。
浏览 0
提问于2021-02-04
得票数 0
1
回答
如何
检测
已安装的DirectX版本
、
、
、
、
我正在开发
一
个应用程序来
检测
安装在我的
系统
上的DirectX版本。例如,如果我的
系统
上安装了DirectX 9和DirectX 11,那么我的程序必须
检测
这些安装并显示已安装的版本。但我不知道该怎么做 编辑:我不想使用dxdiag来
检测
版本,我想让我的程序
检测
版本。而且必须
检测
所有已安装的版本,而不仅仅是预装操作
系统
或操作
系统
支持的最
高级
别的版本。
浏览 0
提问于2017-10-07
得票数 0
回答已采纳
3
回答
什么是最安全的验证码
系统
?
、
人工智能已经成为
一
个真正的安全
威胁
,
一
些机器人使用先进的算法可以解决甚至最扭曲的CAPTCHAS文本的高精度。假设我正在开发
一
个表单,
一
些重要的银行业务需要实现最
高级
别的安全性,那么我应该使用的最安全的CAPTCHA
系统
是什么。实际上,我并不是在寻求特定的产品推荐,我也不关心CAPTCHA的可用性,只是最安全的概念(不过,如果有
一
些实现的例子,我不会抱怨) 谢谢:)
浏览 0
提问于2017-01-11
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
实现以数据驱动的高级威胁检测和响应
Flink高级应用模式第一辑:欺诈检测系统案例研究
安天产品巡礼双节特别版-探海威胁检测系统
瑞星连续捕获一个高级持续性威胁的网络攻击
安恒新一代威胁感知系统:精准、高效、全量感知网络威胁
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券