腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
0
回答
T-Sec里对追溯
的
泄密数据有什么要求?
敏感数据处理
敏感数据
处理通过水印技术,将泄漏
的
数据集进行外泄时间和嫌疑人
的
定位,缩小排查范围。 这个过程中对从外部获取到泄露数据本身有什么质量要求么。比如是否缺少部分列,比如泄露13列,但是发现
的
疑似数据只有6列。或者部分数据缺失,例如我们库里
的
手机号是完整明文,但是我们无法获取对方
的
明文数据,只能获取
脱敏
后
的
结果例如131xxxx5678这种格式,但是从其他途径怀疑这批数据是从我们公司盗取
的
。
浏览 261
提问于2020-01-10
1
回答
CloudWatch /自动标度-移除容量度量报警器总是显示在告警中,我如何使它不显示?
amazon-ec2
、
autoscaling
、
amazon-cloudwatch
使用https://docs.aws.amazon.com/autoscaling/ec2/userguide/as-scaling-simple-step.html中
的
示例,我创建了一个警报来触发对所有未使用
的
自动缩放实例
的
剪枝我是一个狂热
的
球迷没有愤怒
的
红色项目在页面上,当没有任何事情可做,因为它使你
脱敏
时,有一个实际
的
错误。 我知道我可以点击隐藏自动缩放警报,它们都会消失,但我更愿意看到它们。
浏览 0
提问于2020-05-27
得票数 0
2
回答
ASP.NET.为任何非Azure部署管理*.config文件中
的
敏感数据
的
最佳实践是什么?
asp.net
、
security
、
encryption
不幸
的
是,我没有足够
的
声誉在那里问一个问题,所以我在这里问。 如果您正在部署到Azure,上面的帖子似乎工作得很好,因为Azure为您提供了一个UI来存储
敏感数据
,如密码和密钥。我
的
问题是,保护
敏感数据
不被互联网传输和恶意用户设法获取包含
敏感数据
的
*.config文件
的
最佳方法是什么?以下是我所想出
的
一些想法。2.)将
敏感数据
放置在同一个项目中
的
外部文件(AppSettingsSecrets.co
浏览 4
提问于2017-02-07
得票数 1
回答已采纳
1
回答
如何安全地将
敏感数据
从内存转移到本地磁盘?
python-3.x
、
encryption
、
zip
、
7zip
、
in-memory
这个问题
的
目的用例什么是
敏感数据
?
敏感数据
是必须受到保护
的
信息,除非专门授予查看数据
的
权限,否则外部方无法访问这些信息。这
浏览 7
提问于2022-03-26
得票数 0
回答已采纳
1
回答
Azure数据湖处理
敏感数据
azure
、
azure-data-lake
、
azure-information-protection
Azure存储(Blob/Data lake Gen)是否支持处理
敏感数据
?我看到Azure信息保护是在azure中处理
敏感数据
的
一种方法,但我不能发现它是否支持ADLS。如果不支持,如何限制用户查看包含
敏感数据
的
文件?
浏览 5
提问于2020-05-26
得票数 0
2
回答
使用 CDS-Mask 做数据合作,怎么确保双方都不能反推对方
的
ID?
android
、
敏感数据处理
与客户进行数据合作,双方各自导入自己
的
用户数据 进一个云黑盒做联合建模,需要使用到 双方
的
用户 IMEI / Android ID 作匹配才能建模,但双方都不想对方知道用户 ID 和 用户信息,建模
的
脚本也是预先在某沙箱测试好
的
;如果使用 CDK-Mask 解决
脱敏
数据 (包括那个 ID),怎么对客户证明,我们没有办法去偷偷反推他们
的
用户 ID?他们一直在说这个 IMEI / ID 不能出库,MD5 都不行,但想看看使用腾讯托管,是否能成立足够保证,客户
的<
浏览 560
提问于2019-08-19
5
回答
在web.config中包含db密码
的
潜在安全风险是什么?
c#
、
asp.net
、
security
、
iis
、
web
实体数据模型向导说: 此连接字符串似乎包含连接到数据库所需
的
敏感数据
(例如密码)。在连接字符串中存储
敏感数据
可能会带来安全风险。是否要将此
敏感数据
包括在连接字符串中?我已经在许多活动项目中包含了db密码,这有多大
的
风险?
浏览 4
提问于2013-08-02
得票数 1
回答已采纳
2
回答
如何防止插件嗅探/窃取其他插件
的
选项?
plugins
、
plugin-development
、
security
、
options
许多插件需要配置
敏感数据
,如API密钥、密码等。在实现这些插件时,使用update_option()和get_option()等函数存储这些
敏感数据
。编写一个提供有用函数但也对已知敏感选项执行各种get_option()调用
的
特洛伊插件非常简单。即使这是不可能
的
,手动SQL查询也会显示这些
敏感数据
。 有什么方法可以避免这种固有的不安全模型吗?
浏览 0
提问于2012-01-11
得票数 0
回答已采纳
3
回答
URL中包含
敏感数据
的
ASP.NET MVC受保护成员区域
asp.net-mvc
、
security
假设ASP.NET MVc应用程序有一个受保护
的
成员区域。生成
的
某些URL包含
敏感数据
,例如Accounts/ 123,123是
敏感数据
,如帐号。如果用户
的
机器后来被攻破,攻击者将无法访问Accounts/123,因为这将受到保护,但我们仅通过查看用户
的
浏览器历史记录就可以获得用户
的
账号。我能看到
的
避免这种情况
的
唯一方法是即使在受保护
的
区域也不要在URL中使用
敏感数据
。 我在想场
浏览 1
提问于2009-08-15
得票数 1
回答已采纳
1
回答
意外提交
的
敏感信息- GitLab
git
、
gitlab
我不小心提交了一个带有
敏感数据
的
文件。我需要通过删除
敏感数据
来更新该文件,并确保旧版本不会出现在历史记录中。 据我所知,那些在当地克隆回购产品的人仍然可以使用它。但是,一旦他们拉动了最新
的
数据,它是否能够被设置成不会看到
敏感数据
向前移动,或者无法在日志中看到它?
浏览 1
提问于2018-11-30
得票数 4
2
回答
将
敏感数据
保存在不推送
的
分支中是否安全?
git
、
security
、
privacy
假设我在git中工作,我创建了一个名为sensitive
的
分支,并在sensitive中提交
敏感数据
(例如密码、密钥)。我从不在master中提交
敏感数据
,也从不将sensitive合并到master中,但我确实会将master合并到sensitive中。当我使用git push origin master时,会不会有将
敏感数据
推送到服务器
的
危险?
浏览 1
提问于2017-05-29
得票数 1
1
回答
诱惑报告:如何在诱惑力报告中隐藏
敏感数据
?
cucumber
、
junit4
、
aspectj
、
cucumber-java
、
allure
有必要从诱人
的
报告中隐藏
敏感数据
。据我所知,在创建诱惑力报告时,可能会有某种拦截器将数据替换为*或一些消息“隐藏数据”之类
的
信息。这就是我为什么想到aspectJ
的
原因,因为我知道它可以帮助完成这样
的
任务。这就是我停下来
的
地方: 参数不隐藏,在步骤名中有“
敏感数据
”,但是创建了一个子步骤.它将“
敏感数据
”替换为“隐藏数据”。问题是: 有可能隐藏数据而不创建一些奇怪
的
子步骤.从参数部分隐藏值?如果是,,我做错了
浏览 1
提问于2020-08-06
得票数 0
回答已采纳
1
回答
为什么在应用服务器中加密数据比在数据库服务器中加密要好呢?
encryption
、
appsec
、
databases
、
sensitive-data-exposure
这是在保护应用程序中
的
敏感数据
时使用
的
。正如OWASP前10名: A6
敏感数据
曝光中给出
的
。
浏览 0
提问于2016-11-27
得票数 3
回答已采纳
4
回答
如何在创建ADO.NET模型时在应用程序代码中设置
敏感数据
?
c#
、
security
、
entity-framework
、
model
、
connection
我正在为数据库创建一个模型,并对ADO.NET实体模型向导中
的
以下语句感到好奇,您可以选择“是”或“否”作为存储
敏感数据
的
位置- “否,从连接字符串中排除
敏感数据
。我将在应用程序代码中设置它。”我从来没有使用过这个选项,只是想知道我是否需要指定
敏感数据
。有什么想法吗?
浏览 4
提问于2011-05-05
得票数 14
2
回答
使Git回购公开而不披露过去
的
犯罪
git
、
github
我有一个私人回购,里面有一堆
敏感数据
。然而,我最近清理了所有的
敏感数据
,以便它可以公开。如果我将GitHub上
的
私有回购更改为公开,是否所有过去
的
提交都是可见
的
(即有人能看到来自过去
的
敏感数据
)?如果是这样的话,我如何使回购公开而不公开过去提交
的
历史?
浏览 4
提问于2016-09-05
得票数 19
回答已采纳
4
回答
在服务器上安全地加密/解密appsettings.json
encryption
、
asp.net-core
、
connection-string
如何保护web应用程序
的
appsettings.json中用于加密
敏感数据
的
加密密钥
敏感数据
(例如连接字符串中
的
密码)不直接添加到web.config (或web.prod.config等),而是写入占位符变量。在部署时,我们
的
部署服务(Octopus)将从其安全存储中检索
敏感数据
,并覆盖web.config中<em
浏览 24
提问于2017-12-07
得票数 10
3
回答
由于Azure表存储不支持加密,将敏感信息存储到其中是否安全?
azure
、
encryption
、
azure-table-storage
我
的
应用程序中有
敏感数据
,只是因为Azure表存储无法使用加密,所以无法将
敏感数据
存储到其中。
浏览 0
提问于2017-01-25
得票数 3
回答已采纳
1
回答
在IBM机器上存储
敏感数据
的
位置
ibm-midrange
我想在IBMi机器上存储
敏感数据
。任何人都知道IBMi机器上
的
任何安全位置,我可以在那里存储用于加密
的
密钥等
敏感数据
。
浏览 1
提问于2017-05-19
得票数 0
5
回答
如何在python中显示敏感字符串
python
因此,我有一个包含如下内容
的
文件,其中混合了
敏感数据
和非
敏感数据
name="text" 因此,当我显示该文件
的
内容时,它将密码显示为"因此,我
的
问题是,如何才能只显示"password" as ****,而不实际更改文件中
的
实际值,也不影响非
敏感数据
的
显示。with open(file_location) as fi
浏览 7
提问于2020-06-24
得票数 1
1
回答
如何使用_logger.LogInformation/error与安全性(开发安全性)?
c#
、
asp.net
、
security
、
logging
我在代码_logger.LogInformation($"...")中使用它来保存
敏感数据
,但是我知道如何在开发安全中使用它,因为OWASP说要保护
敏感数据
。我需要用密码来记录这个吗?
浏览 3
提问于2019-06-28
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券