腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(224)
视频
沙龙
2
回答
衡量不管理
风险
的
风险
corporate-policy
、
risk-management
、
risk-analysis
我见过一些组织在
网络安全
方面投资不足,人手不足的情况,因此很难满足其安全计划中定义的政策要求。我认为许多公司没有对
网络安全
进行适当的投资,这种情况相当普遍。 我的问题与衡量不符合政策要求的
风险
有关。通过进行标准
风险
评估
来衡量
风险
的定义是明确的:确定威胁/漏洞,并
评估
利用的影响和可能性。但是,如果您不知道漏洞的可能性/影响,因为您根本没有人力在所有系统中执行
风险
评估
,那么这种情况又如何呢?基本术语:如何
评估<
浏览 0
提问于2020-06-11
得票数 0
回答已采纳
1
回答
我的笔记本电脑通过
双
引导同时运行ubuntu和kali Linux是否
有
风险
?
dual-boot
、
kali
但现在我想学习道德黑客和
网络安全
。而且也使用它,因为拼贴使用缩放会议上课,这是不安全的,根据新闻。所以我想使用Kali Linux。有时我以前想要使用Windows 10和Ubuntu
双
引导。但我知道双重启动是
有
风险
的。所以这不是我干的。但是我找不到做双重引导Kali Linux和Ubuntu的安全
吗
?有人能告诉我,kali Linux和Ubuntu的双重引导是否安全?
浏览 0
提问于2020-04-17
得票数 -1
回答已采纳
3
回答
企业级安全测试方法
risk-analysis
、
nist
、
devops
、
agile
、
sdlc
我被要求为一家公司做
风险
评估
。该范围涵盖了大约100个应用程序和不同的业务单位。主要任务是
评估
目前实施的安全控制措施,并在
评估
后提出建议。还提供关于防止数据泄漏、源代码和其他敏感信息的建议。我将其作为使用NIST CSF等框架的组织级安全
风险
评估
,而我的同事则更多地考虑进行SDLC/敏捷/devops过程
风险
评估
的
风险
评估
,在我看来,这不是安全
风险
评估
,而是项目
浏览 0
提问于2018-12-23
得票数 6
1
回答
教科书使用像
双
/单Bastion内联/T这样的术语来描述防火墙体系结构。这些术语是否适用于专业环境?
firewalls
、
terminology
我正在上大学的
网络安全
课程和我们使用的教材“
网络安全
要点:应用和标准第6版”,第
12
章深入研究防火墙,该书定义了6种防火墙部署架构:主机、筛选路由器、单堡垒内联、单堡垒T、
双
堡垒内联、
双
堡垒T和分布式防火墙还有其他术语用来描述这些防火墙布局
吗
?如果没有,使用了哪些术语,它们与教科书中讨论的术语
有
什么关系?📷
浏览 0
提问于2020-11-07
得票数 0
回答已采纳
3
回答
我刚刚发现我在不知不觉中发送了一个不使用SSL的密码,我被泄露的可能性
有
多大?
encryption
、
tls
、
network
、
system-compromise
、
sniffing
我想知道是否存在
量化
风险
?有没有人能让我决定我是否受到了伤害。如果有任何不同,我所连接的数据中心是在该国的一个邻近地区。 谢谢
浏览 0
提问于2016-10-12
得票数 4
回答已采纳
2
回答
如何
评估
回归
风险
而不看源代码?
risk-analysis
我们在上一次复古期间引入了一种新的做法:如果不查看源代码,就很难
评估
回归
风险
;我们的sprint长达三周,即使我们可以查看源代码,也没有足够的时间这样做。在不查看源代码的情况下提供回归
风险
评估
时,是否
有
任何良好的拇指规则?
浏览 0
提问于2018-07-13
得票数 2
回答已采纳
1
回答
说服同事,代表用户重置密码是危险的。
password-management
、
password-reset
我们
有
一个web应用程序,它要求用户使用用户名和密码登录。我们为用户提供了密码重置功能,它或多或少成功地遵循了特洛伊亨特( Troy )在这篇文章中概述的指导方针,除了一个主要的例外,我们还有一个薄弱的链接:我试图说服他们,如果任何管理员可以重置密码,我们就不能真正识别用户。在管理员设置了密码后,用户可
浏览 0
提问于2018-01-05
得票数 3
回答已采纳
2
回答
如何跟踪未经授权的设备连接到专用网络?
access-control
、
port-security
我
有
大约30个不同口味的小型桌面类开关,它们通过补丁面板连接到初级接入级别的设备,比如Cisco 3750's。我想集中分布小型交换机,防止无文件记录的扩展,但需要关于如何最好地解决这一问题的建议。我考虑过在3750's号上游做港口安全,但总的来说,我想知道更大的办公室如何处理这类问题,以及是否
有
一种更简单的方法来跟踪一个新的开关是否在未经适当授权的情况下插入了某个地方? 提前感谢!
浏览 0
提问于2014-03-06
得票数 1
回答已采纳
1
回答
ARM霓虹灯C:错误答案
c++
、
arm
、
neon
我是一个学习ARM neon C扩展的初学者,我正在尝试向
量化
下面给出的for循环 {我现在根据评论中的建议添加了对数组大小不是4的倍数的条件的处理,如下所示。这就是说,答案与矢
量化
之前得到的答案不同。我在这里做错了什么?
浏览 1
提问于2014-08-24
得票数 1
2
回答
语音呼叫安全
stream-cipher
通过语音呼叫发送敏感信息(如银行在线帐户代码)安全
吗
?
浏览 0
提问于2013-04-01
得票数 1
回答已采纳
2
回答
我应该使用第三方的未知代码
吗
?
security
、
legal
、
source-code
他们现有的网站
有
一个设施,让客户作出捐赠,他们希望新网站也拥有它。注:我想这是一个伦理/法律问题。但我想在这里张贴,以了解技术方面的原因。
浏览 0
提问于2017-09-08
得票数 0
9
回答
高等数学与密码学以外的安全有关
吗
?
cryptography
、
professional-education
简短的问题。标题说明了一切..。高等数学(即超越经典的大学微积分序列)是否与密码学以外的计算机安全领域有关?说到相关,我的意思是在科学的边缘,一个人必须经过高级数学训练。请注意,我根本没有看不起任何安全分支,只是好奇安全高等数学的其他分支是必不可少的。 编辑:代替答案中的一些评论:我认为“经典”大学微积分序列类似于:微积分1,微积分2,多变量微积分和微分方程。当然,在达到微分方程之前,我们可以将分支扩展到其他数学领域。
浏览 0
提问于2013-03-08
得票数 15
回答已采纳
2
回答
在市场中为XQuery提供资源
xquery
我
有
一个客户,他的需求最好用XQuery/XML解决方案来满足。我面临的问题是克服与缺乏这些技术的市场技能相关的
风险
。 这可能是一个销售问题,但其他人是如何克服这个问题的呢?
浏览 3
提问于2012-02-08
得票数 0
回答已采纳
3
回答
在企业环境中建立蜜罐
networking
、
security
、
honeypot
如果你已经建立了一个,你能详细说明你的经验
吗
?事实上,如果你不认为你的环境很大,即使是包含一些敌对网络的小环境也是完美的! 我计划在我工作的地方设置一个,但自然地,这将从管理层的几场战斗开始。存在
风险
--最大的
风险
是没有正确设置,生产服务器加入了您的蜜罐“集群”,或者只是网络信息泄漏(任何信息都是太多的信息)。生产蜜罐对组织特别是商业组织是有价值的,因为它有助于减少或减轻特定组织面临的
风险
。生产蜜罐通过管理其IT环境来识别攻击来确保组织的安全。这些生产蜜罐在捕捉
有
犯罪意图的黑客方面很有用。
浏览 0
提问于2009-05-31
得票数 5
2
回答
在python中构造对象列表以进行向
量化
:结构(对象)列表是否可以向
量化
,或者是否需要显式数组
python
、
arrays
、
numpy
、
vectorization
数组对于向
量化
来说是相当简单的,但是结构很适合用来编码。将分子视为单独的物体,每个物体都有自己的坐标和其他性质,就记账而言,这是非常方便和清晰得多的。我使用的是Python 3.6版如果我使用的不是数组,而是一个对象数组,每个对象都有自己的坐标,我将如何向
量化
能量计算?这似乎
浏览 1
提问于2018-08-04
得票数 1
回答已采纳
2
回答
开源软件安全等级-第三方权威
corporate-policy
、
opensource
我们的政策一向是主观的,难以
量化
。我们使用非常受欢迎的,声誉很高的产品,如GPG,Ruby和7-Zip,并警惕新的,未经验证的项目。
浏览 0
提问于2011-07-15
得票数 13
回答已采纳
3
回答
函数中缺少返回值,期望返回“
双
?”
swift
我正在研读苹果的应用程序开发与Swift的书,我一直
有
一些问题的选项部分。var stock = ["Chips": 4, "Donuts": 0, "Juice":
12
我需要检查一个产品是否
浏览 0
提问于2018-02-10
得票数 0
回答已采纳
3
回答
CSRF令牌在客户端到服务器的传输
web-application
、
csrf
我正在阅读https://portswigger.net/web-security/csrf/tokens中CSRF令牌的使用情况,其中一节提到应该在HTML中的隐藏字段中将其传输给客户端。 关于客户端如何将其传输回服务器的指导原则如何?我认为应该可以将其放入GET或POST参数中,因为客户端只是返回唯一的值,而不是生成它的方?或者它必须在POST参数中?
浏览 0
提问于2021-08-25
得票数 0
回答已采纳
3
回答
如何
评估
密码管理器?
password-management
、
tools
、
risk-analysis
我们如何
量化
密码聚合和方便之间的权衡? 密码管理器(如lastpass )非常方便,但是将密码聚合到公共存储中可能会降低安全性。我们如何
评估
方便和安全之间的权衡?密码聚合带来的
风险
有
多大?我们如何比较方便和
风险
。
浏览 0
提问于2013-03-13
得票数 17
回答已采纳
2
回答
密码管理器使用与安全
passwords
我最近读了一篇文章,提倡使用密码管理器,虽然我理解为什么有人会认为使用这些程序可能是个好主意,但我的理解是,这些类型的程序可能是
网络安全
的一个弱点。我对这一点的理解是否正确,是否
有
一种安全的方法来使用这样的程序?
浏览 0
提问于2015-07-27
得票数 2
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券