腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(964)
视频
沙龙
2
回答
衡量不管理
风险
的
风险
corporate-policy
、
risk-management
、
risk-analysis
我见过一些组织在
网络安全
方面投资不足,人手不足的情况,因此很难满足其安全计划中定义的政策要求。我认为许多公司没有对
网络安全
进行适当的投资,这种情况相当普遍。 我的问题与衡量不符合政策要求的
风险
有关。通过进行标准
风险
评估
来衡量
风险
的定义是明确的:确定威胁/漏洞,并
评估
利用的影响和可能性。但是,如果您不知道漏洞的可能性/影响,因为您根本没有人力在所有系统中执行
风险
评估
,那么这种情况又如何呢?基本术语:如何
评估<
浏览 0
提问于2020-06-11
得票数 0
回答已采纳
3
回答
如何
评估
密码管理器?
password-management
、
tools
、
risk-analysis
我们如何
量化
密码聚合和方便之间的权衡? 密码管理器(如lastpass )非常方便,但是将密码聚合到公共存储中可能会降低安全性。我们如何
评估
方便和安全之间的权衡?密码聚合带来的
风险
有多大?我们如何比较方便和
风险
。
浏览 0
提问于2013-03-13
得票数 17
回答已采纳
2
回答
寻找开放式
风险
评估
方法
risk-analysis
、
opensource
我正在寻找一种完全开放的
量化
风险
评估
方法。我将open定义为类似于或CC BY-SA许可证的方法。 我看上去很漂亮,八度,克拉姆和其他几个都有严格的许可。
浏览 0
提问于2011-05-14
得票数 11
1
回答
谷歌云存储
免费
试用
配额详细信息
google-cloud-storage
是否有可能在我处于
免费
试用
配额的情况下为设置配额(使用限制)?否则,我有无限的
风险
,直到我注意到并设置配额,当
免费
试用
配额结束。在2012年12月31日前提供
免费
试用
配额。之后会否有
免费
的试验配额呢?
浏览 2
提问于2012-11-20
得票数 0
3
回答
风险
评估
与
风险
分析的区别
risk-management
、
risk-analysis
我对
风险
评估
和
风险
分析之间的区别感到有点困惑。许多人主张在需求阶段进行
风险
评估
,在设计阶段进行
风险
分析。 你能给我解释一下他们之间的区别吗?
浏览 0
提问于2015-10-24
得票数 1
回答已采纳
1
回答
安装OSSIM的建议
ids
、
hardware
、
siem
我是
网络安全
方面的学徒,我被分配到研究OSSIM的任务。当我把我的问题带到堆栈交换大师面前时,请容忍我的无限无知。到目前为止我所知道的:一旦安装,安全管理员就可以很容易地观察所有与
风险
相关的进程。 它具有许多有助于数据回收的软件组件,这些组件用于漏洞
评估
,如IDS、aid和其他。
浏览 0
提问于2014-12-09
得票数 -1
2
回答
云中的Perforce
amazon-ec2
、
cloud
、
perforce
我有一个Perforce (2个用户)的
免费
许可,我注意到他们在他们的网站上建议对云中的perforce进行
评估
(通过亚马逊EC2)。谢谢
浏览 6
提问于2011-04-25
得票数 2
回答已采纳
3
回答
基于业务流程的iso 27001:2013
风险
评估
方法
risk
、
iso27001
迄今为止,无论采用何种
风险
评估
方法,我都使用了基于资产的方法,其中的方法侧重于资产价值
评估
、威胁、脆弱性和控制实施状态值,以计算与基础资产相关的
风险
。最近,我遇到了一个基于业务流程的
风险
评估
。我在谷歌上搜索过,发现了很少有帮助的网站,尽管在
风险
评估
方法或相关模板方面找不到任何具体的东西。寻求帮助,提出一个基于流程的方法,用于
风险
评估
,否则任何样本模板将大大提前appreciated.Thanks。
浏览 0
提问于2016-04-06
得票数 2
3
回答
用于测试web漏洞的工具
security
我正在研究使用工具的可能性,以帮助我
评估
我的网站的漏洞。我最喜欢的是和。 在真正做出决定之前,我认为问问周围的人的意见是明智的:有人有过这些经验吗?有没有人知道有比这更好的工具?期待听到一些意见!!
浏览 1
提问于2011-06-14
得票数 0
回答已采纳
2
回答
英特尔至强Phi能否在没有昂贵的英特尔编译器的情况下使用?
compiler-construction
、
parallel-processing
、
hardware
、
intel
、
intel-mic
作为并行平台使用的是否需要编译器的许可证,或者是否有替代的编译器?
浏览 0
提问于2013-03-25
得票数 18
回答已采纳
3
回答
这里地图
免费
评估
iOS移动SDK 90天,没有链接可在网上下载。
sdk
、
here-api
最近,我们注册了这里的地图iOS
免费
评估
sdk(90天),但我们不能下载这里地图sdk和解释样例,因为没有下载链接上的网站()。我们给支援小组发了几封信,但没有人回复我的邮件。有人帮助我们进一步发展,比如如何获得这个sdk,这样我们就可以在我们的应用中集成这个
免费
的sdk
评估
。如果我们对这张地图满意,我们也准备购买营业执照。
浏览 6
提问于2015-04-22
得票数 0
回答已采纳
1
回答
路线的必应限制Rest (指示)
rest
、
bing-api
正如我所记得的,允许每个
免费
用户每24小时从一个IP地址请求2,500个方向请求。有人知道必应地图的限制和
免费
用户的路由Rest ()吗?我试着翻阅文件,但找不到这样的细节。
浏览 2
提问于2014-10-13
得票数 0
回答已采纳
3
回答
企业级安全测试方法
risk-analysis
、
nist
、
devops
、
agile
、
sdlc
我被要求为一家公司做
风险
评估
。该范围涵盖了大约100个应用程序和不同的业务单位。主要任务是
评估
目前实施的安全控制措施,并在
评估
后提出建议。还提供关于防止数据泄漏、源代码和其他敏感信息的建议。我将其作为使用NIST CSF等框架的组织级安全
风险
评估
,而我的同事则更多地考虑进行SDLC/敏捷/devops过程
风险
评估
的
风险
评估
,在我看来,这不是安全
风险
评估
,而是项目
浏览 0
提问于2018-12-23
得票数 6
4
回答
在python中用矢
量化
的解计算最大下拉线
python
、
numpy
、
pandas
、
quantitative-finance
是
量化
金融中常用的一种
风险
度量,用于
评估
所经历的最大负回报。 start, end = r_start, r_end我熟悉一种普遍的看法,即向
量化
的解决方案会更好问题如下: 它有多大的益处?
浏览 6
提问于2016-04-20
得票数 17
回答已采纳
2
回答
为什么不存在实用的
风险
分析教程?
risk-analysis
但
风险
分析(例如: ISO 27005、NIST SP 800-30、EBIOS等)怎么办?我在互联网上看到的唯一一件事就是关于这些方法为什么如此伟大等的大量理论论文。我知道在互联网上发布你的组织
风险
分析结果可能不是个好主意,但是我们(初学者)应该怎么做呢? 您知道我应该从哪里开始或研究IT安全
风险
分析的更实际的概述吗?
浏览 0
提问于2021-05-16
得票数 1
1
回答
支持
免费
计划吗?
stripe-payments
我们正在
评估
使用,它似乎总是需要来自用户的信用卡信息(我们不希望Stripe要求信用卡信息的页面)。我们想提供
免费
试用
,当它结束时,我们将要求信用卡信息。我见过关于在计划中添加
免费
的$0项目,而Stripe不支持这个项目。 是否有任何方式,用户选择一个付费计划(例如20美元/月-2周
试用
期),并进入结帐页面,不要求信用卡信息,然后订阅和计划创建?
浏览 1
提问于2021-02-01
得票数 2
回答已采纳
3
回答
windows 64位的sybase ASE 15.x
64-bit
、
sybase-ase15
在哪里可以找到windows 64位的sybase ASE 15.x设置。
浏览 5
提问于2015-12-18
得票数 0
1
回答
300美元的信贷,3个月的
试用
期是如何为谷歌的云平台工作的?
google-cloud
为了“安全浏览”产品,我不得不迁移到Google的"Web
风险
“查找API之后,修改了它们的使用条件。点击网络
风险
概述页面上的“
免费
入门”按钮,我就可以进入Google平台注册页面。它说,新的注册获得90
免费
试用
,300美元的信贷在文件的顶部。但是
免费
审判结束部分说,一旦90天结束,或者300美元的信贷已经花掉了:在我看来,这听起来好像是谷歌云的经常性订阅费,不管你是否使用其中的任何服务。
浏览 0
提问于2020-12-19
得票数 3
回答已采纳
1
回答
如何调用SharePoint将DOCX/PPTX/XLSX转换为PDF (和HTML)?
sharepoint
、
sharepoint-online
SharePoint具有将OpenXml文件转换为PDF的功能。(也许还有HTML?)最好是可以与SharePoint Online配合使用的方式
浏览 33
提问于2020-11-14
得票数 1
1
回答
“安全需求工程”、“
风险
分析”和“威胁建模”之间的联系
risk-management
、
threat-modeling
、
requirements
据我所知,安全需求工程(SRE)、
风险
分析(RA)和威胁建模(TM)是最终允许信息系统更接近预期安全目标的方法(CIA Triad、IAS Octave等)。
浏览 0
提问于2015-05-16
得票数 4
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券