腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
网站上纯文本电子邮件地址的
风险
、
在个人网站上放置个人电子邮件地址(Gmail )的
风险
有多大?环顾任何论坛,都会
发现
很多人使用"address 在… domain.com“,而不是简单地把地址写出来,但在我看来,几乎任何一个刮刀者都能
发现
和反击这种策略。简单地将电子邮件以明文形式放在网页(垃圾邮件、
网络
钓鱼等)上有什么
风险
?他们有多可能/现实?是否有任何方法来防止这些
风险
?
浏览 0
提问于2014-02-18
得票数 1
回答已采纳
2
回答
衡量不管理
风险
的
风险
、
、
我见过一些组织在
网络
安全方面投资不足,人手不足的情况,因此很难满足其安全计划中定义的政策要求。我认为许多公司没有对
网络
安全进行适当的投资,这种情况相当普遍。 我的问题与衡量不符合政策要求的
风险
有关。通过进行标准
风险
评估来衡量
风险
的定义是明确的:确定威胁/漏洞,并评估利用的影响和可能性。但是,如果您不知道漏洞的可能性/影响,因为您根本没有人力在所有系统中执行
风险
评估,那么这种情况又如何呢?基本术语:如何评估和恰当地沟通与不遵循政策相关的
风险
?例如,与不
浏览 0
提问于2020-06-11
得票数 0
回答已采纳
2
回答
使用免费内容传送
网络
(CDN)有哪些安全
风险
?
、
、
我在做一些内容传送
网络
的研究。对于那些不知道的人来说,CDN是一大群服务器,它们缓存并迅速向最终用户提供静态内容(如图像、css、js等)。can不仅可以通过缓存内容,还可以通过限制
网络
跳数来检索内容,从而显著提高性能。 我正在考虑使用免费的CDN,但我惊讶地
发现
,在使用这些CDN时,几乎没有关于潜在安全
风险
的文章、博客或论坛。使用免费CDN的
风险
是什么?这些
风险
是如何减轻的?
浏览 0
提问于2012-07-03
得票数 15
1
回答
迪尔伯特的尖发老板&影响信息安全的执行视角
、
、
之所以指出这一点,是因为(不幸的是)许多信息安全专业人士经常会遇到来自高管管理层的天真态度,就像迪尔伯特(Dilbert)的尖头老板展示的那样--比如:这种逻辑就像“银行多年没被抢过,所以不需要保安!”我
发现
至少有一种策略可以影响这样的态度:强调投资回报(ROI)的
风险
总是比接受
风险
的第一步要小。“一盎司的预防胜过一磅的治疗!”问题 显然,所
浏览 0
提问于2016-12-26
得票数 0
2
回答
企业
网络
上的Skype安全问题
我试图写一份安全意见,这可能会影响未来企业级
网络
的政策,我致力于保护在
网络
上使用Skype的安全
风险
。我一直试图从安全的角度来寻找Skype的最新分析,但我找不到更多的最新分析(我
发现
的比2011年更早)。有没有人能联系到我最近对Skype安全的分析,或者帮助概述Skype的安全
风险
,从而使安全观点更加完整? (安全研究简报、白皮书等通常是我要找的)
浏览 0
提问于2012-07-09
得票数 5
回答已采纳
1
回答
Kickstarter擦拭文本
、
我试着收集的故事,并对Kickstarter的数据进行
风险
分析。我使用API的方法如下: Kickstarter中有什么变化吗。我试图请求
网络
,但我
发现
它增加了“人或机器人”块。请帮帮忙。
浏览 1
提问于2022-01-26
得票数 -1
1
回答
在开发中与INADDR_ANY和INADDR_LOOPBACK绑定?
我
发现
鹈鹕默认使用INADDR_ANY绑定其服务器套接字,这就引出了几个问题: 我
发现
绑定到INADDR_ANY (0.0.0.0)也是Python的的默认设置。据的主要撰稿人说,这显然减少了那些对
网络
一无所知的人(比如我)的抱怨。绑定到INADDR_ANY的唯一直接<em
浏览 1
提问于2018-12-17
得票数 4
回答已采纳
1
回答
网络
复原力评分
、
什么是对
网络
复原力的良好评估?我设想了一些类似于不同主题的分数,例如:恶意软件防御:中等
风险
脆弱性管理:外部
风险
1.1备份到位?1.3评估控制是否有效?2.1到处都安装了抗病毒?2.3已禁用Office宏?然而,我
发现
很难用它来创建一个得分函数。
浏览 0
提问于2019-05-29
得票数 0
回答已采纳
1
回答
为什么恶意软件会为一个划时代的时间转换器提出DNS请求?
、
、
我正在分析恶意软件,我
发现
在沙箱中运行时,有两个可执行文件向www.epochconverter.com发出DNS请求。为什么攻击者要通过向epochconverter.com发出
网络
请求来冒检测
风险
?有什么必要吗?
浏览 0
提问于2019-06-17
得票数 1
1
回答
在点对点连接和远程
网络
访问之间,哪个
风险
更大?
、
、
在点对点连接和远程
网络
访问之间,哪个
风险
更大?如果我有第三方访问我公司的
网络
,他们可以通过哪些不同的方式访问,以及每种
网络
连接的
风险
顺序是什么?
浏览 0
提问于2015-12-01
得票数 1
1
回答
是否需要额外的
网络
安全措施?
、
、
、
、
我没有找到关于连接到Ethereum
网络
/互联网的
风险
和威胁的信息。我想知道我们是否需要额外的措施,比如防火墙、代理来保护公司
网络
内部的一些入侵。编辑:谢谢!
浏览 0
提问于2021-05-29
得票数 1
1
回答
缓存ARP以避免在交换
网络
上检测L2?
、
在超大型(/16)交换
网络
上使用nmap会导致过多的ARP请求,这可以通过监听广播的ARP请求的简单ARP计数器来检测。 有没有办法避免在本地
网络
上
发现
ARP主机?这是处理L2检测
风险
的一种有效方法吗?
浏览 0
提问于2015-04-23
得票数 2
回答已采纳
1
回答
有一个开放的TCP端口(Mac )危险吗?
、
、
、
我只是使用
网络
实用程序来运行扫描,结果
发现
我有一个开放的TCP端口。有
风险
吗?我甚至不知道TCP端口是什么记录。
浏览 0
提问于2016-02-28
得票数 5
回答已采纳
1
回答
我需要在本地
网络
上为HTTPs创建SSL吗?
、
、
我有一个服务器,它只能通过我的VPS中的本地
网络
访问,因为它是本地的,它没有域,只能通过IP (例如:http://localhost/routine.php)访问。
浏览 0
提问于2021-06-12
得票数 0
回答已采纳
1
回答
Apache 2.2.15可能存在安全
风险
?
、
、
、
、
我有一台旧服务器正在生产中运行一个
网络
商店。它正在运行CentOS /Apache2.2.15和PHP5.3(构建2017年3月22日)。是否存在与此设置相关的安全
风险
?我听说CentOS是相当安全的,甚至到今天也会为新
发现
的问题提供支持。 最好的问候,吉姆
浏览 0
提问于2021-01-18
得票数 0
1
回答
允许公司
网络
上使用Web密码管理器的
风险
是什么?
最近,我遇到了一种情况,一位经理决定将LastPass从公司
网络
中屏蔽。通过阻止公司
网络
中的
网络
密码管理器,哪些治理或安全
风险
和问题正在得到解决?
浏览 0
提问于2016-08-04
得票数 3
3
回答
外部部署暂存环境所涉及的
风险
、
应用程序的用户将是公司员工,他们将通过公司
网络
和外部访问它。需要在准备环境上进行渗透测试,这将由公司
网络
中的不同团队进行。我想知道,如果在互联网上放置分期环境,是否存在任何
风险
。
浏览 0
提问于2016-10-17
得票数 2
1
回答
AllowNullSessionFallback是什么?
、
我在注册表中检查了LSA下的各种内容,我
发现
了以下内容:http://www.itsecdb.com/oval/definition/oval/gov.nist.usgcb.windowsseven/def我会从我的
网络
中看到什么样的
风险
? 谢谢您的回复!
浏览 0
提问于2014-05-13
得票数 1
1
回答
不修补服务器或系统管理程序崩溃的
风险
是什么?
、
因此,这就成为了安全性与性能
风险
评估问题。是一个运行随机的潜在恶意代码的工作站--包括来自随机网站的结果
发现
、java脚本,我的理解是,在下列情况下,
风险
(大大)较低: 服务器运行在专用硬件上,在严格控制的
网络
中运行一组严格控制的进程(包括不使用web浏览器访问不受信
浏览 0
提问于2018-01-04
得票数 68
回答已采纳
1
回答
禁用docker0集群中的k8s桥可以吗?
、
docker0的默认子网是172.17.x.x/16,它与一些
网络
设备重叠。在进行了一些搜索之后,我
发现
docker0可以在/etc/docker/daemon.js中禁用,如 我的k8s集群中没有一个容器使用docker0
网络
,我在禁用docker0之后做了一些测试,似乎一切正常,但我想知道对于k8s集群来说,这种配置是否正常,以及是否存在我忽略的潜在
风险
。
浏览 0
提问于2019-05-22
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
云直播
活动推荐
运营活动
广告
关闭
领券