腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
如何
评估
无线网络
的
风险
水平?
、
、
旅行时,每个人都必须使用结构性
无线网络
(由机场、酒店、博物馆、餐馆…管理)。除了tcpdump之外,对于标准用户或网络感知者,是否有任何方法来
评估
任何免费
无线网络
有多脏? 这个问题既代表在激活web端口打开之前,也代表在此打开之后。
浏览 0
提问于2016-03-01
得票数 1
3
回答
企业级安全测试方法
、
、
、
、
我被要求为一家公司做
风险
评估
。该范围涵盖了大约100个应用程序和不同的业务单位。主要任务是
评估
目前实施的安全控制措施,并在
评估
后提出建议。还提供关于防止数据泄漏、源代码和其他敏感信息的建议。我将其作为使用NIST CSF等框架的组织级安全
风险
评估
,而我的同事则更多地考虑进行SDLC/敏捷/devops过程
风险
评估
的
风险
评估
,在我看来,这不是安全
风险
评估
,而是项目
浏览 0
提问于2018-12-23
得票数 6
1
回答
OSSTMM RAV能否成为符合新的ISO 27001:2013和ISO 31000的
风险
评估
方法的基础?
、
、
OSSTMM中RAV的计算作为一种安全度量似乎非常有用,但是,它们是否能够成为符合新的ISO 27001:2013和ISO 31000的
风险
评估
方法的基础?ISO 27001:2013年
风险
评估
要求与ISO 31000相一致,因此我认为我们可以专注于ISO 31000。国际标准化组织31000建立了以下阶段:
风险
分析
风险
处理 我认为OSSTMM测试可以与
风险
识别(发现、识别和描述
风险<
浏览 0
提问于2014-04-28
得票数 6
回答已采纳
3
回答
基于业务流程的iso 27001:2013
风险
评估
方法
、
迄今为止,无论采用何种
风险
评估
方法,我都使用了基于资产的方法,其中的方法侧重于资产价值
评估
、威胁、脆弱性和控制实施状态值,以计算与基础资产相关的
风险
。最近,我遇到了一个基于业务流程的
风险
评估
。我在谷歌上搜索过,发现了很少有帮助的网站,尽管在
风险
评估
方法或相关模板方面找不到任何具体的东西。寻求帮助,提出一个基于流程的方法,用于
风险
评估
,否则任何样本模板将大大提前appreciated.Thanks。
浏览 0
提问于2016-04-06
得票数 2
2
回答
衡量不管理
风险
的
风险
、
、
我的问题与衡量不符合政策要求的
风险
有关。通过进行标准
风险
评估
来衡量
风险
的定义是明确的:确定威胁/漏洞,并
评估
利用的影响和可能性。但是,如果您不知道漏洞的可能性/影响,因为您根本没有人力在所有系统中执行
风险
评估
,那么这种情况又如何呢?有什么想法吗?我发现,通过命令
浏览 0
提问于2020-06-11
得票数 0
回答已采纳
3
回答
风险
评估
与
风险
分析的区别
、
我对
风险
评估
和
风险
分析之间的区别感到有点困惑。许多人主张在需求阶段进行
风险
评估
,在设计阶段进行
风险
分析。 你能给我解释一下他们之间的区别吗?
浏览 0
提问于2015-10-24
得票数 1
回答已采纳
1
回答
ServiceNow提交
风险
评估
上的更新提交功能按钮
我想在提交
风险
评估
表时修改函数。Risk assessment modal 我的目标是在窗口重新加载之前添加进行
风险
评估
的用户名(在我提交
风险
评估
表单之后,它会重新加载页面) add user name before submit risk
浏览 22
提问于2021-10-04
得票数 0
7
回答
手机应用的数据传输存在哪些安全
风险
?
、
、
在这种转移中存在哪些安全
风险
,如何减轻这些
风险
?我说的不是一般的手机安全,特别是手机和其他来源之间通过手机或
无线网络
进行数据传输的领域。 编辑:对不起,我会尽量缩小范围。我特别想知道用于数据传输的通道(无论是提供商的
无线网络
还是wifi热点)。在这些网络上提供了什么加密(如果有的话),除了通道本身提供的加密之外,应用程序对数据进行加密的情况有多普遍?那Gmail在WPA保护的
无线网络
上呢?等。
浏览 0
提问于2011-07-06
得票数 5
回答已采纳
1
回答
是否需要一个简单的SAAS安全
风险
评估
应用程序?
、
我认为当前针对以下受众的安全
风险
评估
工具的问题是什么: 安全专家:要求在每一家公司重新发明车轮,以确定安全
风险
评估
过程。电子表格是首选的工具,但它们很难管理,没有版本控制,很难协作。企业应用程序(如Archer )在存在时很难使用,并且适合于操作或企业
风险
,而不是安全
风险
。很难让业务或It用户执行
风险
评估
,因为他们很难通过,并且需要大量的文本输入和领域专业知识。pen测试人员:通常报告在没有实际
评估
业务
风险
的情况下具
浏览 0
提问于2011-03-14
得票数 -3
回答已采纳
3
回答
度量源代码更改的
风险
?
、
我的经理要求我为定义的任务编写工作时间估计和源代码更改的
风险
评估
。我如何处理这个任务(经验规则,关于
风险
评估
的文件,.)?
浏览 0
提问于2011-07-05
得票数 7
回答已采纳
1
回答
网络复原力评分
、
什么是对网络复原力的良好
评估
?我设想了一些类似于不同主题的分数,例如:恶意软件防御:中等
风险
脆弱性管理:外部
风险
1.1备份到位?1.3
评估
控制是否有效?2.1到处都安装了抗病毒?2.3已禁用Office宏?我的问题是:这样的
评估
有什么标准吗?我看了ISO 27k系列,法国AN
浏览 0
提问于2019-05-29
得票数 0
回答已采纳
1
回答
C规则的
风险
评估
汇总表是什么意思?
根据CERT C编码标准,每条规则都附有
风险
评估
汇总表。规则02。声明和初始化(DCL)
风险
评估
摘要DCL31-C低不可能低P3 L3
风险
评估
汇总表向程序员传达了什么信息,如何解释它?上面提到的术语是什么?它们是什么意思?
浏览 1
提问于2017-11-29
得票数 2
1
回答
Clojure样式/成语:创建映射并将它们添加到其他映射中
、
、
我正在编写一个Clojure程序,以帮助我执行安全
风险
评估
(最终得到了Excel的补充)。 是否应将资产添加到
风险
评估
中?(一项资产在
风险
评估
之外毫无
浏览 3
提问于2014-09-16
得票数 0
2
回答
同时使用两个foreach函数?
、
我有一个使用PHP构建的在线应用程序,用于保存多个
风险
评估
。用户可以在web表单中键入标题、日期和签名,选择所需的
风险
评估
,然后按保存。但是,我被要求在每个选定的
风险
评估
下实现文本框,以便为每个
评估
添加单独的注释。我当前的代码遍历每个选定的
风险
评估
,并向每个
风险
评估
添加相同的信息。现在我该如何为每一个添加独特的注释。
浏览 31
提问于2020-02-11
得票数 0
回答已采纳
1
回答
在标准的ISO 27005中,上下文建立是一个重复的过程吗?
我正在撰写我们的内部信息安全
风险
管理程序。这一程序应说明我们如何准确地进行
风险
识别、
评估
、治疗和监测。 我想遵循ISO 27005,但我被困在上下文建立部分。这是一个我必须在我的过程中定义的一次性过程,还是一个重复的任务,必须在每个
风险
评估
过程开始时完成(考虑到在某些有限的范围(如web服务)进行的
风险
评估
)?
浏览 0
提问于2017-02-01
得票数 3
1
回答
当我们尝试搜索两列-公司名称和
风险
代码时,第3列
评估
的最大值,但我找不到方法
、
您可以参考第一个表
评估
报告,其中A列中的公司名称和B列中的
风险
代码的详细信息以及所有公司的类似
评估
结果都显示在C列中。只需要一个公式来获得结果表列A(公司)和列B(
风险
代码)中提到的键组合的最大
评估
评级。第二个表-结果表,在手动检查每列中的详细信息后,结果将手动显示在此表中,这很难做到,并且无法获得正确的结果,以及在单个单元格中有太多数据,因为我们有100个公司名称和1000个
风险
代码和
评估
结果。有没有办法在第二个表中找到每个公司的最大
评估
结果和<
浏览 1
提问于2021-05-08
得票数 0
2
回答
如何
评估
回归
风险
而不看源代码?
我们在上一次复古期间引入了一种新的做法:如果不查看源代码,就很难
评估
回归
风险
;我们的sprint长达三周,即使我们可以查看源代码,也没有足够的时间这样做。在不查看源代码的情况下提供回归
风险
评估
时,是否有任何良好的拇指规则?
浏览 0
提问于2018-07-13
得票数 2
回答已采纳
2
回答
根据输入访问计算日期
、
表由三列组成: 因此,在1年的低
风险
,2年的中等和3年的高
风险
。 我感谢你的帮助和回答。
浏览 1
提问于2018-11-12
得票数 1
1
回答
Webi SAP BO总和取决于两个维度
、
、
我有一个包含以下列的表:我已经通过Year = 2018和Risk = "01“筛选了该表。因此,我只有那一年的信息和
风险
。每个
评估
人员在最终
评估
中的权重根据
风险
和年份而有所不同。我所做的是将
评估
人员的权重除以表中每个权重的总和(权重)。我需要一些东西来计算每年的总金额和
风险
。
浏览 0
提问于2019-11-20
得票数 1
2
回答
如何正确
评估
风险
?
有必要平衡
风险
和成本。需要进行
风险
评估
,以确定预防措施的成本效益。在进行
风险
评估
时应遵循哪些框架? 一个组织如何有效地模拟一个威胁?我想要一个或两个详细的答案,包括概述
风险
评估
通常是如何在大型组织进行。
浏览 0
提问于2012-10-08
得票数 10
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
如何评估无线网络的质量
关于“信息安全风险评估”
污染场地风险评估平台
生态风险评估行业的现状 LIMS系统在生态风险评估中的应用
环境风险评估行业现状 LIMS系统在环境风险评估中的深度应用
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券