腾讯云
开发者社区
文档
建议反馈
控制台
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
登录/注册
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
从哪里开始引入测试框架?
、
我一直在考虑这个问题,我认为以下是考虑的好起点:对于高/中等影响/
风险
特性:确定功能应该
如何
工作。
创建
详细说明预期功能的测试用例。
创建
要测试的
数据
。确定应该在何处、何时以及
如何
进行测试。添加测试计划。 为了澄清,目的是引入一个框架,该框架可用于生成新特性的功能测试和现有无文档特性的回归测试。但不是为了它测试和记录东西。
浏览 0
提问于2013-06-11
得票数 8
回答已采纳
1
回答
是否在n层企业web应用程序中将会话
数据
存储在DMZ中?
、
、
、
我对社区的意见感兴趣--你认为可以将web应用程序会话
数据
存储在DMZ中的某种
数据
库中吗?还是应该将这些
数据
放在一个由服务封装的适当后端
数据
库中呢?考虑到攻击者只有访问应用程序UI的权限,只要应用程序中没有与会话相关的漏洞,只要应用程序中没有与会话相关的漏洞,几乎没有关系(见底部),但是如果存在,会话
数据
无论
如何
都会被破坏。例如,在DMZ中拥有会话
数据
库,我可以想到基础设施配置错误的威胁,该基础设施允许外部网络级的人访问会话
数据
库。但在某些环境中,这种
浏览 0
提问于2016-12-18
得票数 2
1
回答
gatling将实际执行该操作,还是仅检查urls的响应时间?
我对将回答调查的应用程序进行了gatling测试,在回答此调查时,应用程序将
识别
可能构成
风险
的可能答案,并
创建
我们所称的
风险
区域。这些
风险
区域通常在调查回答完成后立即在后台
创建
。我的问题是,我有一个与10个用户的gatling测试,他们将去回答调查并注销,我使用记录器记录了测试;现在在这10个用户完成后,我没有看到应用程序中
创建
了任何
风险
区域。
浏览 0
提问于2014-10-25
得票数 0
1
回答
安装ubuntu 14.04时出错。分区问题/没有定义根文件系统
请指导我
如何
继续前进。我正在安装windows 7操作系统。 我有320 GB的磁盘。C驱动器是176 GB n d驱动器的主驱动器,与99 GB逻辑驱动器相同。
浏览 0
提问于2016-03-06
得票数 0
2
回答
什么是最好的方式,以屏幕潜在的妥协USB或闪存设备?
、
、
、
、
然而,潜在的价值足够大,值得努力恢复和提取
数据
到一个安全的网络。编辑:我有一个以上的计算机和访问实时图像。硬盘是完全加密的。
浏览 0
提问于2017-05-18
得票数 4
1
回答
脆弱性管理101
、
、
例如,我到底该
如何
处理所有这些发现?据我所知,漏洞管理过程可以分为四个步骤(不提它与补丁、更改、
风险
管理的密切关系):评估脆弱性报告脆弱性虽然扫描仪提供了自己的
风险
评级和分数,比如CVSS,我想这些在某种程度上有助于告诉组织哪些秃鹫需要立即注意,但它们真的反映了真正的
风险
吗?、完整性和可用性,
数据
,它将
如何
影响您的业务,您的组织的
风险</e
浏览 0
提问于2021-03-01
得票数 2
回答已采纳
1
回答
在标准的ISO 27005中,上下文建立是一个重复的过程吗?
我正在撰写我们的内部信息安全
风险
管理程序。这一程序应说明我们
如何
准确地进行
风险
识别
、评估、治疗和监测。 我想遵循ISO 27005,但我被困在上下文建立部分。这是一个我必须在我的过程中定义的一次性过程,还是一个重复的任务,必须在每个
风险
评估过程开始时完成(考虑到在某些有限的范围(如web服务)进行的
风险
评估)?
浏览 0
提问于2017-02-01
得票数 3
1
回答
序列重新排序以解决RISC-V汇编中的
数据
风险
、
对于下面的RISC-V代码序列,我尝试
识别
无法通过
数据
转发解决的
数据
风险
。有没有可能通过重新排序代码序列来克服这些
风险
?如果是,谁能展示新的序列?
浏览 5
提问于2020-10-07
得票数 2
2
回答
更新模型预测的每一天更接近事件
一种简单的方法是在用户历史上的某个时刻随机抽取用户的培训
数据
(例如,查看我们在离更新300天的时候所知道的关于用户1的信息;查看我们在用户2离更新23天时所知道的信息,等等),然后用“天外”变量建立模型这种方法的一个问题是,除非您有大量的
数据
,否则该模型在任何给定的“天外”(例如,30天前)都不会表现得那么好,因为在该模型中,所有
数据
都使用相同的days_away进行了培训(所有用户的
数据
仅限于我们在更新前我现在很好奇其他人对
如何
最好地训练一个模型(S)的想法,这个模型可以随着预测事件的临近而每天更新它的
浏览 0
提问于2018-06-04
得票数 2
1
回答
是否存在使用AWS帐户别名的安全
风险
?
、
然而,我只是好奇地想知道是否存在任何与其相关的安全
风险
,如果没有,则了解为什么不这样做。我的意思是,帐户ID 242541269812 (随机数)肯定比帐户别名"myprojectprodenv“更难
识别
为真正的AWS帐户。因此,我觉得账户别名更容易受到暴力攻击。假设有人
创建
了一个帐户别名,而没有考虑到AWS的 (强密码、添加MFA和不使用根帐户等),那么该帐户是否会因使用帐户别名而遭受更大的攻击
风险
?也许我太激进了,但我只是好奇,想知道这是否是一个真正的
风险
。 谢谢!
浏览 14
提问于2022-03-21
得票数 0
回答已采纳
6
回答
如何
借助云服务降低金融欺诈
风险
?
、
、
、
、
这对企业来说也敲响了防范金融欺诈的警钟,那么企业
如何
借助云服务提升投资的可靠性降低欺诈
风险
呢?
浏览 1039
提问于2018-08-21
1
回答
Python 3 Pandas多个
数据
框列比较
、
、
我有几个大型
数据
集,其中包含交易所交易产品的大型投资组合的预期缺口(一种
风险
衡量标准)。我希望比较我在Bloomberg中使用特定标准过滤的姓名列表,看看在我的第一个
数据
集中是否有匹配的名字。我还将我的
风险
信息(有一列报价器)导出为csv文件。我将这两个文件都读取到pandas
数据
帧对象中,并隔离了我想要比较的列。我的
风险
数据
集包含大约152,000个条目,我的Bloomberg ticker文件包含321个名称。最后,我只想
创建
一个新列,用来指示我的
浏览 34
提问于2020-01-30
得票数 0
3
回答
从文本中摘取某些段落
、
、
文本文件如下所示:局限性:这项研究没有建立PACs和AF之间的因果关系。结论:在有效的AF
风险
算法中加入PAC计数提供了更好的AF
风险
识别
,并显著改善了
风险
再分类。需要进一步的研究,以确定PAC修饰是否可以前瞻性地降低AF的
风险
。我在同一个文件夹中有多个文件,
如何
处理这个文件夹中的所有文件? 提前谢谢你!
浏览 3
提问于2014-03-19
得票数 0
回答已采纳
1
回答
Oracle 11g
数据
库-性能增强和sql调优方法
、
、
、
我的生产
数据
库(oracle11g-windows平台)正在增长(现在大约是200 GB ),因此性能问题的
风险
也在增加。 请给我一些调整技巧,用来跟随DBA的高性能。此外,如果任何人都可以共享有关相同站点的有用链接,那么
如何
识别
消耗大量resources.It的查询将是有帮助的。
浏览 0
提问于2017-10-13
得票数 0
3
回答
信息安全
风险
分析
我所在的公司正在评估不同的
风险
分析解决方案来购买,但其中一位安全人员引入了这个想法,真正构建我们自己的内部平台/引擎。你必须
创建
自己的算法吗?还是
数据
库做了繁重的工作? 对于所有的问题,我很抱歉,我
浏览 0
提问于2017-03-26
得票数 4
1
回答
开源社区驱动项目的
风险
分析
、
、
、
我希望了解在不存在与
风险
相关的“美元价值”(如在开源项目中)时,
如何
执行
风险
分析的观点。传统上,
风险
分析的形式是开源社区驱动的项目为人们提供了巨大的价值,他们的开发面临着巨大的
风险
,无论是从项目角度(从浪费开发人员周期到无法交付),还是从产品角度谁负责在开源社区驱动的项目中
识别
和管理这些
风险
?团队
如何
决定哪些
风险
对项目的结果最重要?在这方面是否有任何正式标准或做法?
浏览 0
提问于2017-07-09
得票数 0
1
回答
Active Directory B2C身份验证和在
数据
库中制作/存储用户ID
、
、
、
我需要将他们的
数据
存储在一个SQL DB中,这也将在Azure上。我打算让我的应用程序使用REST与我将要编写的一些函数进行通信,然后与DB后端对话,这将查询特定于该用户的各种内容。我的问题是,我不知道
如何
将已通过身份验证系统身份验证的用户映射到我的DB中的某个唯一ID或索引。是否有什么方法可以安全地
识别
新注册或登录的用户,以便
创建
识别
他们的方法?我之所以说“安全”,是因为我不想犯错误,使用来自auth库的一些价值,这会被认为是一种安全
风险
或错误的做法。谢谢。
浏览 1
提问于2016-10-15
得票数 3
回答已采纳
2
回答
全球数字巨头的服务会危及我的个人
数据
吗?
、
、
、
、
例如,这些服务没有密码过期(我使用的是多年前
创建
的密码),有些密码不够复杂.我相信这些机构对用户的个人
识别
信息( PII )负有责任,因此问题是忽视标准的行业密码政策/做法,使他们有自我(和用户
数据
)的
风险
? 或者他们通过其他机制来管理它?我是不是漏掉了什么?
浏览 0
提问于2018-09-19
得票数 1
1
回答
检测目标写入字段,以便备份这些字段并可能还原它们
、
、
基本上,我正在尝试
创建
一个界面,它将告诉管理员“嘿,我们运行了这个查询,但是我们不太确定,所以如果它破坏了所有的东西,点击这里来撤销它”。我能想到的最简单的方法是找出一个
识别
出的“危险”查询写入哪些表和单元格,并将这些
数据
连同一些簿记
数据
存储在一个“备份”表中,以便在必要时可以用它们的原始内容重新填充这些字段。
如何
确定哪些字段被特定(可能是复杂的) mysql命令覆盖? 编辑:在成功完成但做不想要的事情方面存在“
风险
”,而不是抛出错误或失败,并使系统处于不一致的状态。
浏览 2
提问于2011-12-09
得票数 1
2
回答
excel中的分层和随机化
我正在开发一个优秀的医学
风险
工具,我正在尝试按医学
风险
水平对我的
数据
进行分层,并按
风险
水平对城市进行随机化。我希望在根据
风险
水平选择城市时,随机化是成比例的。Very Low Risk 0.137 这是我
数据
的一部分。因此,每个城市都有总的城市
风险
得分,
风险
级别基于
风险
得分。然后我对分数进行了缩放以使其正常化。现在我想
创建
一个公式,根据
风险
级别对我的
数据
进行
浏览 0
提问于2017-05-13
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
“延迟”指标如何作用于应用风险识别系统
MongoDB如何创建数据库和集合
如何应对数据跨境流动的风险?
研究人员识别医疗数据缺陷,创建更容易的缺陷检测软件
如何利用大数据识别欺诈团伙
热门
标签
更多标签
云服务器
ICP备案
实时音视频
即时通信 IM
对象存储
活动推荐
运营活动
广告
关闭
领券