腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
Microsoft云
漏洞
警报防御程序
security
、
alert
、
azure-defender
想知道是否有可能在Azure Portal中
创建
/生成警报,使用,当添加“建议”中的
漏洞
时,该
漏洞
会被触发,其严重性是“High”吗?我知道生成
漏洞
结果的查询是可以打开的,我可以在Azure资源图资源图资源
管理
器中看到该查询,但与日志不同,ARGE的头部中没有“Create”选项。 对于
如何
做到这一点,有什么想法吗?
浏览 7
提问于2022-02-18
得票数 0
1
回答
安全发布说明的注意事项
incident-response
、
disclosure
、
software
我需要帮助,了解
如何
管理
我们的产品的安全发行说明。我们每半年都会发布我们的产品,每个月都会发布安全或维护版本。我们应该
管理
带有版本的3D派对软件的列表吗? 我们的内部安全
漏洞
怎么办?应该列出固定安全
漏洞
的列表吗?我们应该
如何
公布安全
漏洞
呢?应该将我们的公司作为http://cve.mitre
浏览 0
提问于2013-12-23
得票数 6
回答已采纳
1
回答
通知或报告unix系统的安全问题?
exploit
、
known-vulnerabilities
、
unix
、
security-theater
、
patching
我必须控制所有系统的安全问题,错误,补丁,
漏洞
。之后,我将更新和检查所有Unix系统。我需要采取通知的Unix系统或我需要
管理
面板的
管理
系统。当我搜索网页时,我发现了一个网站:securitytracker.com,它发送电子邮件通知
漏洞
。此外,我需要报告最新的
漏洞
,补丁和其他系统。
如何
管理
此系统以应对最新的
漏洞
?对此有什么建议吗?
浏览 0
提问于2013-08-01
得票数 1
回答已采纳
1
回答
GlassFish目录泄漏
漏洞
security
、
directory
、
glassfish
我有一个Glassfish 4.1.1服务器,有一个用MCafee
漏洞
管理
器进行的
漏洞
扫描,发现服务器在
管理
服务器(端口4848)上有泄漏
漏洞
FID 10109 (端口4848)我搜索并且只找到目录横向
漏洞
的解决方案,有谁解决了这个
漏洞
?
浏览 8
提问于2017-03-15
得票数 2
回答已采纳
1
回答
如何
识别和修补硬件
漏洞
?
vulnerability
、
hardware
、
protection
、
patching
软件和系统
漏洞
通常通过更新来修补,或者避免使用一些具有多个缺陷的操作系统或软件。关于硬件
漏洞
,我没有太多的知识。为了更好地了解情况,我有两个问题:这里就是一个例子: 摘要: Intel正在发布针对权限升级问题的缓解措施。这个问题影响到某些基于旧英特尔微体系结构的英特尔处理器.所识别的问题是一种使恶意代码能够访问系统
管理
模式(SMM)的方法。描述:向Intel披露了一个问题,该问题利用了第二代英特尔核心™处理器
浏览 0
提问于2016-04-30
得票数 2
回答已采纳
1
回答
Delphi服务应用程序TStringList LoadFromFile内存泄漏
delphi
、
memory-leaks
、
tstringlist
有没有人可以解释为什么我的代码在TaskManager上会导致4KB的内存泄漏。Delphi 2005,服务应用: Windows, Messages, SysUtils, Classes, Graphics, Controls, SvcMgr, Dialogs, TgwDebugService_s = class(TService) procedure Timer1Timer(Sender: TObject); procedure Se
浏览 18
提问于2014-11-18
得票数 0
3
回答
我应该把渗透测试报告写成什么样的人?
penetration-test
第一人称单数:我发现了HP电源
管理
器中的一个
漏洞
.第三人称单数,名字: Bob发现了HP电源
管理
器中的
漏洞
.第三人称单数,一般:测试人员发现了HP电源
管理
器中的一个
漏洞
。 第三人称单数,攻击者:攻击者发现了HP电源
管理
器中的
漏洞
.
浏览 0
提问于2016-01-27
得票数 39
回答已采纳
1
回答
服务链接角色的PassRole
漏洞
?
amazon-web-services
、
amazon-iam
、
identity-management
我已经用PassRole *
漏洞
清除了大多数“客户”
创建
的角色/策略。我想知道
如何
使用Passrole *处理与服务相关的角色*编辑 什么是PassRole
漏洞
?PassRole可用于权限提升,例如,具有ReadOnly和PassRole的
浏览 7
提问于2022-06-13
得票数 0
1
回答
无
管理
员权限的必应吧
web-browser
、
browser-extensions
我知道病毒利用
漏洞
获得安装软件的
管理
权限。我的问题是在这里的工作,我们有人们最终在他们的机器上不时安装必应吧。它列在程序和功能作为一个已安装的程序-这需要
管理
员的权利来安装。我的问题是,所有这些用户都没有
管理
权限。
如何
在没有
管理
员权限的情况下将必应条安装到系统上?微软肯定不使用
漏洞
,对吧?
浏览 0
提问于2015-04-23
得票数 3
1
回答
脆弱性
管理
101
vulnerability
、
risk-management
、
vulnerability-management
从Nessus或Qualys看一份典型的
漏洞
扫描报告,大多数人都感到恐惧、迷茫,基本上问题多于答案。例如,我到底该
如何
处理所有这些发现?据我所知,
漏洞
管理
过程可以分为四个步骤(不提它与补丁、更改、风险
管理
的密切关系):评估脆弱性报告脆弱性
漏洞
扫描器评分/风险等级及其
如何
与您的org.我的意思是,
漏洞
可能取决于上述分数以外的其他一些因素,
漏洞
扫描器没有智能来判断发现
浏览 0
提问于2021-03-01
得票数 2
回答已采纳
3
回答
渗透测试是否可以被视为
漏洞
管理
计划的一部分?
penetration-test
渗透测试是否可以被视为详尽的
漏洞
管理
计划的一部分?P.S:我明白渗透测试和
漏洞
评估之间的区别。但我想知道两者是否都属于
漏洞
管理
的保护伞?
浏览 0
提问于2013-05-01
得票数 5
回答已采纳
2
回答
寻找另一种安全测试工具,比如Acunetix?
tools
、
security-testing
因此,我喜欢Acunetix提供的关于
漏洞
、受影响项、
漏洞
的影响和
如何
修复该
漏洞
的清晰描述,以及工具资源
管理
器和导出扫描。
浏览 0
提问于2016-09-20
得票数 1
1
回答
API 404响应的信息泄漏
java
、
api
、
rest
、
vulnerability-assessment
、
user-enumeration
该应用程序具有HR/组
管理
模块。 通常,员工是由异步进程
创建
的,但如果失败,应用程序的
管理
员应该有权访问UI,并与他们的行
管理
器一起
创建
一个用户。有一个API GET /api/v1/employees/lineManagers来列出有资格作为行
管理
器的用户。和API POST /api/v1/employees来
创建
一个新员工。还有一个API GET /api/v1
浏览 0
提问于2023-02-08
得票数 0
1
回答
从共享切换到VPS的思考
vps
、
shared-hosting
我只是想知道在VPS中打开安全
漏洞
有多容易?你们觉得怎么样?我会在这里踏入未知的世界吗?
浏览 0
提问于2011-10-26
得票数 0
回答已采纳
1
回答
检查Oracle数据集成器12.2.1.3.0版本的
漏洞
oracle
、
security
为我们
管理
ODI的应用程序
管理
员是非常新的,并且曾经支持Windows桌面。他愿意帮忙,但在寻找什么方面需要指导。
如何
确定我们正在运行的OracleDataIntegrator12.2.1.3.0版本是否容易受到CVE 2020-5398的攻击?应用程序
管理
员运行了Qualys扫描,它没有检测到CVE 2020-5398的
漏洞
,但是一个审计师将很快访问我们,因此我们需要再次确认我们没有受到CVE 2020-5398的影响。这位应用
管理
员询问了他认识的人,但没有听说有人在使用Spring框
浏览 0
提问于2020-11-29
得票数 0
1
回答
Objective-C - Instruments显示数组泄漏,即使使用ARC也是如此
objective-c
、
xcode
、
memory-leaks
下面的函数显示了Instrument ( leak ) - Xcode中的泄漏,即使代码被注释掉了,如下所示。 NSArray *devices = [AVCaptureDevice devices]; devices = nil;负责的库是AVFoundation。我用的是ARC。
浏览 0
提问于2013-02-11
得票数 0
2
回答
在哪里可以找到利用代码?
web-application
、
penetration-test
、
appsec
、
exploit
、
cve
我运行Nessus扫描仪,发现了一些与HP系统
管理
主页相关的严重
漏洞
。2010-2939CVE-2010-3709CVE-2010-4156CVE-2011-1541有谁能告诉我我可以在哪些网站上利用这些东西呢?如果
浏览 0
提问于2011-12-04
得票数 6
回答已采纳
3
回答
如何
使Get-MailboxFolder与其他邮箱一起工作?
permissions
、
powershell
、
exchange-2010
我发现
管理
角色权限被设置为"self“,这对于所有用户来说都是一个相对安全的分配。
如何
为此
创建
一个只允许
管理
员(或给定用户)为任何人运行GetMailboxFolder的不同权限?我担心的是,意外地
创建
了一个安全
漏洞
,并使其他用户能够访问不是他们自己的邮箱。
浏览 0
提问于2015-05-06
得票数 3
2
回答
服务
创建
服务-将SC_MANAGER_CREATE_SERVICE分配给用户
windows
、
winapi
、
service
我正在尝试
创建
一个Windows服务,该服务有权
创建
其他服务。但是,我不希望使用
管理
登录来运行此服务。 用户的权利在其他方面是相当有限的-我只是需要它能够分拆一个服务的要求。我在网上看到有人提到SC_MANAGER_CREATE_SERVICE是您现在可以分配和/或更改的权限,但是我在上还没有看到多少是
如何
完成的。但是,这些示例说明了
如何
更改单个服务的权限,而不是
如何
授予用户SC_MANAGER_CREATE_SERVICE权限。但是,我注意到CreateService上的文档
浏览 4
提问于2016-12-09
得票数 2
3
回答
脆弱性
管理
和评估跟踪解决方案
tracking
、
vulnerability-assessment
、
vulnerability-management
您的公司
如何
跟踪在接收
漏洞
扫描报告和修补
漏洞
之间发生的
漏洞
管理
信息?在稍后的日期,您进行另一次扫描(扫描B): Vuln 2 Vuln 4 将
漏洞
信息与补救决定(无论是否进行补救)一起放入大型主电子表格中,并手动更新它将允许您跟踪
漏洞
决策,因此您不会不断地从扫描到扫描重新评估相同的
漏洞
(在上面的示例中是第2和第3种
漏洞
)。是否有一个包含扫描发现的
漏洞
相关信息的大
浏览 0
提问于2019-01-07
得票数 1
点击加载更多
相关
资讯
如何创建知识管理框架
如何创建和管理贴片TF卡的资料库?
163企业邮箱怎么管理,教你如何用管理员创建员工账号
项目管理:项目经理如何创建项目日程计划表
如何创建 join?
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券