腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(464)
视频
沙龙
2
回答
衡量不管理
风险
的
风险
、
、
我见过一些组织在
网络安全
方面投资不足,人手不足的情况,因此很难满足其安全计划中定义的政策要求。我认为许多公司没有对
网络安全
进行适当的投资,这种情况相当普遍。 我的问题与衡量不符合政策要求的
风险
有关。通过进行标准
风险
评估
来衡量
风险
的定义是明确的:确定威胁/漏洞,并
评估
利用的影响和可能性。但是,如果您不知道漏洞的可能性/影响,因为您根本没有人力在所有系统中执行
风险
评估
,那么这种情况又如何呢?基本术语:如何
评估<
浏览 0
提问于2020-06-11
得票数 0
回答已采纳
3
回答
如何
评估
密码管理器?
、
、
我们如何
量化
密码聚合和方便之间的权衡? 密码管理器(如lastpass )非常方便,但是将密码聚合到公共存储中可能会降低安全性。我们如何
评估
方便和安全之间的权衡?密码聚合带来的
风险
有多大?我们如何比较方便和
风险
。
浏览 0
提问于2013-03-13
得票数 17
回答已采纳
2
回答
寻找开放式
风险
评估
方法
、
我正在寻找一种完全开放的
量化
风险
评估
方法。我将open定义为类似于或CC BY-SA许可证的方法。 我看上去很漂亮,八度,克拉姆和其他几个都有严格的许可。
浏览 0
提问于2011-05-14
得票数 11
3
回答
风险
评估
与
风险
分析的区别
、
我对
风险
评估
和
风险
分析之间的区别感到有点困惑。许多人主张在需求阶段进行
风险
评估
,在设计阶段进行
风险
分析。 你能给我解释一下他们之间的区别吗?
浏览 0
提问于2015-10-24
得票数 1
回答已采纳
3
回答
基于业务流程的iso 27001:2013
风险
评估
方法
、
迄今为止,无论采用何种
风险
评估
方法,我都使用了基于资产的方法,其中的方法侧重于资产价值
评估
、威胁、脆弱性和控制实施状态值,以计算与基础资产相关的
风险
。最近,我遇到了一个基于业务流程的
风险
评估
。我在谷歌上搜索过,发现了很少有帮助的网站,尽管在
风险
评估
方法或相关模板方面找不到任何具体的东西。寻求帮助,提出一个基于流程的方法,用于
风险
评估
,否则任何样本模板将大大提前appreciated.Thanks。
浏览 0
提问于2016-04-06
得票数 2
2
回答
同时使用两个foreach函数?
、
我有一个使用PHP构建的在线应用程序,用于保存多个
风险
评估
。用户可以在web表单中键入标题、日期和签名,选择所需的
风险
评估
,然后按保存。但是,我被要求在每个选定的
风险
评估
下实现文本框,以便为每个
评估
添加单独的注释。我当前的代码遍历每个选定的
风险
评估
,并向每个
风险
评估
添加相同的信息。现在我该如何为每一个添加独特的注释。我假设我需要使用另一个foreach函数来完成这个任务,但是我不确定该
怎么<
浏览 31
提问于2020-02-11
得票数 0
回答已采纳
3
回答
企业级安全测试方法
、
、
、
、
我被要求为一家公司做
风险
评估
。该范围涵盖了大约100个应用程序和不同的业务单位。主要任务是
评估
目前实施的安全控制措施,并在
评估
后提出建议。还提供关于防止数据泄漏、源代码和其他敏感信息的建议。我将其作为使用NIST CSF等框架的组织级安全
风险
评估
,而我的同事则更多地考虑进行SDLC/敏捷/devops过程
风险
评估
的
风险
评估
,在我看来,这不是安全
风险
评估
,而是项目
浏览 0
提问于2018-12-23
得票数 6
4
回答
在python中用矢
量化
的解计算最大下拉线
、
、
、
是
量化
金融中常用的一种
风险
度量,用于
评估
所经历的最大负回报。 start, end = r_start, r_end我熟悉一种普遍的看法,即向
量化
的解决方案会更好问题如下: 它有多大的益处?
浏览 6
提问于2016-04-20
得票数 17
回答已采纳
2
回答
为什么不存在实用的
风险
分析教程?
但
风险
分析(例如: ISO 27005、NIST SP 800-30、EBIOS等)
怎么
办?我在互联网上看到的唯一一件事就是关于这些方法为什么如此伟大等的大量理论论文。我知道在互联网上发布你的组织
风险
分析结果可能不是个好主意,但是我们(初学者)应该
怎么
做呢? 您知道我应该从哪里开始或研究IT安全
风险
分析的更实际的概述吗?
浏览 0
提问于2021-05-16
得票数 1
1
回答
“安全需求工程”、“
风险
分析”和“威胁建模”之间的联系
、
、
据我所知,安全需求工程(SRE)、
风险
分析(RA)和威胁建模(TM)是最终允许信息系统更接近预期安全目标的方法(CIA Triad、IAS Octave等)。
浏览 0
提问于2015-05-16
得票数 4
1
回答
说服同事,代表用户重置密码是危险的。
、
我觉得这是一个不可接受的安全
风险
。 我试图说服他们,如果任何管理员可以重置密码,我们就不能真正识别用户。在管理员设置了密码后,用户可以随意说“这不是我”,但他们不相信这会超过他们所面临的额外困难。我怎样才能让他们相信,这是一种不可接受的状况,对他们个人和公司都有
风险
?或者,我是否可以提供任何合理安全的妥协?
浏览 0
提问于2018-01-05
得票数 3
回答已采纳
1
回答
我应该如何重构这个regex反转算法以允许重复字符类?
、
我认为解决这个问题的最简单的方法是将\d推到令牌列表中,并在量词之后而不是之前对其进行
评估
。但是如果我有类似(a|b){2}\1的东西呢因此
浏览 1
提问于2010-12-07
得票数 1
3
回答
我刚刚发现我在不知不觉中发送了一个不使用SSL的密码,我被泄露的可能性有多大?
、
、
、
、
我想知道是否存在
量化
风险
?有没有人能让我决定我是否受到了伤害。如果有任何不同,我所连接的数据中心是在该国的一个邻近地区。 谢谢
浏览 0
提问于2016-10-12
得票数 4
回答已采纳
1
回答
如何安全地将第三方API密钥直接存储在web服务器上
、
、
我们每个人都有第三方服务的API密钥,我的web应用程序需要访问这些服务,这样它就可以调用第三方服务API,并返回我们希望一起
评估
的数据。如果我走这条路,主要的安全
风险
是什么?我是否应该考虑在我的web服务器磁盘上加密这些API密钥,并且只在我需要使用它们时才在我的web应用程序中解密它们?(如果有的话,对此有何指导?)我已经做了很长一段时间的标准web开发,但我对
网络安全
的知识非常缺乏。我很感激你的指导和想法!
浏览 0
提问于2018-02-11
得票数 4
2
回答
计算技术脆弱性问题的业务影响
、
、
、
、
是否有任何预定义的、全球公认的方法、框架或标准专门用于计算技术的业务影响(网络、Web、移动.)脆弱性问题? 评分和计算影响是我正在研究的关键问题。
浏览 0
提问于2017-04-25
得票数 1
1
回答
考虑到我想要多少主机和网络,如何确定要使用的IP范围?
、
我需要弄清楚这个问题,但我不知道该
怎么
做。我刚开始使用子网,这是一个关于我的Microsoft
网络安全
基础
评估
的问题: IT主管要求您建立14个独立的IP网络,每个网络可以有多达400台计算机。
浏览 0
提问于2017-08-02
得票数 0
回答已采纳
2
回答
如何正确
评估
风险
?
有必要平衡
风险
和成本。需要进行
风险
评估
,以确定预防措施的成本效益。在进行
风险
评估
时应遵循哪些框架? 一个组织如何有效地模拟一个威胁?我想要一个或两个详细的答案,包括概述
风险
评估
通常是如何在大型组织进行。
浏览 0
提问于2012-10-08
得票数 10
回答已采纳
1
回答
客户如何编辑你卖给他的网站?
、
不过,我仍有一些犹豫:关于第一个问题,我有第二个问题:由于我出售的网站,而不是CMS,客户将不得不编辑代码,如果他想做一些更新。我
怎么
能让他很容易地把他想要的内容添加到网站上呢?
浏览 0
提问于2018-06-25
得票数 -2
回答已采纳
2
回答
如何
评估
回归
风险
而不看源代码?
我们在上一次复古期间引入了一种新的做法:如果不查看源代码,就很难
评估
回归
风险
;我们的sprint长达三周,即使我们可以查看源代码,也没有足够的时间这样做。在不查看源代码的情况下提供回归
风险
评估
时,是否有任何良好的拇指规则?
浏览 0
提问于2018-07-13
得票数 2
回答已采纳
1
回答
一般来说,更新后的操作系统是否比以前的操作系统更安全?
、
一般来说,修补软件的行为是降低还是增加
风险
?
浏览 0
提问于2017-07-02
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
如何进行网络安全风险评估
谈网络安全风险评估的重要性!
欧盟发布5G网络安全风险评估报告:攻击风险增加
欧盟发布5G网络安全风险评估,警告受外来攻击风险增加
《网络安全标准实践指南—网络数据安全风险评估实施指引》正式发布
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
云直播
活动推荐
运营活动
广告
关闭
领券