腾讯云
开发者社区
文档
建议反馈
控制台
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
登录/注册
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何评价“伦理黑客和渗透测试”任务?
penetration-test
让我说我雇了一个“道德黑客和渗透测试”的人。他将试图破坏我的系统/网站的安全。显然,我不是安全专家,所以我如何判断:“安全专家”不足以入侵它..。
浏览 0
提问于2016-12-17
得票数 1
2
回答
是什么推动了FIPS-140-2的遵守?
compliance
、
fips
以下是我能想到的几个理由:客户(政府)需求客户(公司)需求市场营销减轻当前/未来的攻击;共同缓解过去的安全
漏洞
因为这很容易使人遵守 因为这是不贵的
浏览 0
提问于2012-06-30
得票数 5
回答已采纳
1
回答
脆弱性管理101
vulnerability
、
risk-management
、
vulnerability-management
从Nessus或Qualys看一份典型的
漏洞
扫描报告,大多数人都感到恐惧、迷茫,基本上问题多于答案。例如,我到底该如何
处理
所有这些发现?据我所知,
漏洞
管理过程可以分为四个步骤(不提它与补丁、更改、风险管理的密切关系):评估脆弱性报告脆弱性
漏洞
扫描器评分/风险等级及其如何与您的org.我的意思是,
漏洞
可能取决于上述分数以外的其他一些因素,
漏洞
扫描器没有智能来判断发现的结果是真是假(在一定程度上,例如与
浏览 0
提问于2021-03-01
得票数 2
回答已采纳
1
回答
码头环境中的osquery
monitoring
、
docker
我正在研究Docker环境中的安全监视,并希望探索使用奥斯查询从容器中收集活动的可能性,但我遇到了一些安全难题,我想了解一些想法和反馈: 在基础设施中的每个Docker容器上运行osquery将提供很好的
态势
感知
能力
浏览 0
提问于2018-05-27
得票数 1
1
回答
多域SAN或单SSL证书
tls
、
certificates
、
kubernetes
、
san
我想使用一个多域SAN证书对我的5个公共领域.所有这些域都指向相同的入口服务器(SSL在负载均衡器处终止),但每个域的后端
处理
可能不同。
浏览 0
提问于2022-03-21
得票数 0
回答已采纳
2
回答
漏洞
扫描调度方法随需求变化而变化?
vulnerability-scanners
我有一个关于安排
漏洞
扫描和评估工作的问题。是否应该在系统/应用程序设计或配置发生更改时启动此练习?由于不遵守变更管理协议/程序所产生的风险并不是
漏洞
扫描器的直接责任,因此,如果不通过变更控制系统和其他手段(审计等)来
处理
这种风险,则该风险并不是直接责任。当我知道是否遵循了适当的变更管理流程时,我为什么要浪费时间评估风险/测试
漏洞
,我不需要扫描。 那么,
漏洞
扫描
浏览 0
提问于2013-01-23
得票数 1
回答已采纳
1
回答
以标准用户身份运行对管理员的安全好处
windows
、
account-security
、
windows-permissions
我在一段时间前的播客中(我相信这是Steve吉布森的安全现在)听说,将Windows作为标准用户与管理员运行,可以减轻99%的Windows
漏洞
(我认为这是我听到的正确百分比)。这似乎是大幅改善组织安全
态势
的最简单方法。
浏览 0
提问于2016-10-01
得票数 3
1
回答
如何在asp.net c#中检查病毒扫描结果?
asp.net
、
antivirus
、
ajax-upload
我有一个ajax上传器,允许用户上传图片到程序,将显示回给用户。在允许文件留在服务器上之前,我要检查此文件是否有病毒。下面是它将文件发送到病毒扫描程序的代码。我希望能够看到扫描结果是否产生病毒,然后从服务器上删除它,如果它确实有病毒。{ myProcess.StartInfo.FileName = @"C:\Program Files\AVG\AVG8\avgscanx.exe"; //myProcess.StartInfo.FileName=@"C:\Program
浏览 2
提问于2011-08-04
得票数 0
回答已采纳
2
回答
ppa与系统安全
security
、
ppa
、
system
、
malware
我从Ubuntu软件中心安装了我所有的软件。最近,我一直在从PPA安装软件。从它们中添加PPA和安装软件是否会危及计算机系统的安全性?Linux系统被感染的可能性有多大?
浏览 0
提问于2014-05-06
得票数 1
1
回答
如果还在第三方,而不是实际供应商的支持下,寿命结束硬件是否符合PCI DSS 3.2?
pci-dss
6.2:通过安装适用的供应商提供的安全修补程序,保护所有系统组件和软件不受已知
漏洞
的影响。在发布后的一个月内安装关键的安全修补程序。
浏览 0
提问于2019-03-06
得票数 1
1
回答
比较列表中的值
netlogo
、
agent-based-modeling
我的模型由两种代理(渔民和
处理
器)组成。目前我有两个渔民和两个
处理
器。这两个品种都有一个特定的价格
感知
变量称为:价格
感知
-费舍尔和价格
感知
-
处理
器。trueend目前,我试图通过创建两个列表来做到这一点:一个是
处理
器的价格
感知
,另一个是渔民的价格
感知
。然而,问题是,这些值是随机比较的,我希望费舍尔将自
浏览 1
提问于2022-03-11
得票数 1
回答已采纳
2
回答
内核的哪些部分不知道名称空间?
kernel
、
linux-kernel
、
docker
、
namespace
、
container
历史上,许多容器
漏洞
都是通过滥用内核中无法从用户空间
感知
到的名称空间的部分来利用的,例如,通过在/proc下读取/写入文件(如modprobe )。
浏览 0
提问于2019-09-28
得票数 2
1
回答
远程生产服务器上实用程序服务的SSH密钥
ssh
、
ssh-tunnel
、
ssh-keys
但是,如果服务器被黑客攻击,这样做会造成
漏洞
。就像我硬编码了一个密码一样,任何闯入的人都可以拿走它,并使用它来访问它想要的服务。 在终端
感知
中,是否存在使目标服务器可以使用SSH密钥的机制?
浏览 0
提问于2018-09-23
得票数 0
回答已采纳
3
回答
Snort很棒,但基本不是。其他的前端是什么?
ids
、
snort
与ACID相比,基座是一种改进,但很容易看出它是由不使用它的人维护的。对于网络活动没有一目了然的概述,就像使用McAfee的NUBA IDS和许多其他工具一样,与Splunk这样的日志聚合器相比,搜索模式既笨拙又缓慢。斯吉尔给出了更好的事件视图,但它显示了它的历史,而tcl/tk接口在Windows桌面的snort传感器的远程集合上使用起来很尴尬。斯诺比看起来很有趣,但它是我还没有尝试安装和使用的其中一个;演示站点还没有在我的工作桌面上为我工
浏览 0
提问于2011-02-07
得票数 10
回答已采纳
2
回答
sparc
处理
器中多线程共享寄存器窗口的方法
multithreading
、
cpu-registers
、
processor
、
sparc
在英特尔
处理
器中,松散地说,典型地,寄存器文件、TLB和一些执行状态管理是线程
感知
的。 sparc
处理
器中的register windows实现是线程
感知
的吗?sparc
处理
器如何并发执行多个线程?
浏览 17
提问于2017-06-16
得票数 0
3
回答
与Azure SQL威胁检测等价的前提数据库
sql-server
、
security
由于GDPR,我们正在寻找一种方法来帮助我们从生产SQL Server中识别恶意活动或数据破坏。什么是在前提服务器上可用的?
浏览 0
提问于2018-02-01
得票数 4
1
回答
Windows IExpress是否仍然暴露
漏洞
?
iexpress
我试图使用it,我看到一篇文章指出它存在一些
漏洞
。使用IExpress创建的自解压包存在(固有)
漏洞
,这些
漏洞
允许任意代码执行,因为它们
处理
安装命令和命令行
处理
的方式。4此外,由于Windows控件
处理
安装程序的方式,这些
漏洞
允许权限升级。
浏览 2
提问于2018-08-20
得票数 0
1
回答
为什么送一笔交易要花21000英镑?
gas
用来计算需要使用多少气体的论坛是什么?这些数值是任意确定的,还是有某种基准?
浏览 0
提问于2018-10-28
得票数 2
回答已采纳
4
回答
用于
处理
的智能
感知
processing
、
processing.js
、
processing-ide
我想知道是否有用于
处理
ide的智能
感知
,或者是否有用于
处理
具有智能
感知
的IDE。
浏览 11
提问于2012-11-14
得票数 1
回答已采纳
2
回答
DOS/DDOS攻击测试中站点响应的量化
ddos
、
denial-of-service
让我们说,我们需要测试HTTPS网站在DOS/DDOS攻击情况下的
漏洞
/响应。我们有没有办法量化网站的反应。 所涉网站位置遥远,无法实际访问。
浏览 0
提问于2016-03-12
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
态势感知
浅谈网络态势感知技术
态势感知-奇安信
“天府杯”态势感知分论坛
安全态势感知系列之二
热门
标签
更多标签
云服务器
即时通信 IM
ICP备案
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券