腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
什么是
威胁
狩猎?
threats
能否请任何人描述什么是
威胁
追捕,以及如何进行/部署/监测?它类似于具有更
高级
和自动化用例的SIEM
系统
吗?我浏览了谷歌搜索结果和Wiki网页的
威胁
搜索,对我来说,这听起来类似于SIEM
系统
的一些自动化,ML,UEBA和OSINT。这增加了我对
威胁
追捕的困惑。
浏览 0
提问于2019-04-10
得票数 -1
回答已采纳
2
回答
Office 365
高级
威胁
保护正在标记我的Firebase身份验证邮件
firebase
、
outlook
、
firebase-authentication
、
office365
、
ms-office
我今天才意识到,微软Outlook的“
高级
威胁
保护”()将从我的完全合法的Firebase后端发送的授权邮件标记为恶意除了在开发过程中标记它之外,没有任何其他原因,因为我给自己发送了多次确认电子邮件此警告不会出现在普通hotmail/outlook帐户中,但我是Office 365的订阅者,所以我似乎很幸运地得到了这种“
高级
”保护,保护我免受我自己完全非恶意网站的攻击。更新:我联系了Firebase支持部门并收到以下消息: 我的名字是XXXX,来自Firebase的支持,感谢您的帮助,微软服务方面的问题,如“
浏览 0
提问于2018-10-04
得票数 9
回答已采纳
1
回答
高级
威胁
检测与IP限制
security
、
azure-sql-database
如果我们将IP限制配置为只允许内部网络,那么为什么我们需要
威胁
检测?IP限制已经阻止了来自其他资源的连接。此外,
高级
威胁
检测也不是免费的。
浏览 0
提问于2018-09-14
得票数 0
2
回答
网络范围(S)检测业务逻辑安全故障吗?
virtualization
、
cyber-warfare
、
business-logic-attack
我学习了Cyber Ranges一段时间,发现它在国防、军事控制
系统
、企业和医疗领域的适用性。我很想知道,这些网络区域所进行的刺激是否有能力,或者是否有能力在应用程序层上检测业务逻辑
威胁
?尽管如此- Cyber范围是否检测到看似狂野的业务逻辑
威胁
,或者仅仅依赖于网络刺激攻击的
高级
别检测? 附注:网络范围使用虚拟化降低成本,否则可能需要高端硬件来刺激规模更大的组织。编辑:准确地说,我要问的是,当前的网络范围是否能够刺激一个具有明显业务逻辑
威胁
的大型组织,而这种
威胁
可以通过人工安全评估工作释
浏览 0
提问于2017-04-26
得票数 0
1
回答
以编程方式获取可用于唯一标识iOS设备的信息
ios
、
uuid
、
uniqueidentifier
我正在创建一个匿名发布应用程序,它对某人在恐怖
威胁
或炸弹
威胁
中的写作构成了明显的安全问题。该应用程序使用Firebase作为后端,不需要创建/登录客户端帐户。在这种情况下,我可以存储信息吗?在能够
追溯
设备的过程中,它是有用的吗?我知道ad id可以用于获取每个设备标识符的唯一值,但这真的允许对设备进行跟踪吗?提前感谢!
浏览 3
提问于2016-05-03
得票数 1
回答已采纳
1
回答
令牌与用户名/密码自动登录
javascript
、
security
、
cookies
、
token
如果与存储在cookie中的加密用户名/密码的autologin相比,使用服务器生成的令牌的autologin有什么好处?在浏览器上提高令牌安全性的方法是什么?(指商店、地点等)
浏览 2
提问于2016-04-06
得票数 2
回答已采纳
1
回答
如何使用预先存在的
威胁
目录来确定某个
系统
是否易受攻击?
vulnerability
、
risk-analysis
、
threat-modeling
、
threats
有许多风险评估准则,如risk 800-30和ISO 27005,提供了已知
威胁
的目录作为参考。使用定性方法,我选择了一个
威胁
事件目录,并试图选择适用于我的用例的
威胁
。据我所知,通过研究
系统
设计规范,我可以编写一份可能影响
系统
的
威胁
列表。但是,我想在我的方法中更加确定,并且说
系统
是否易受我编译的
威胁
的影响。我的方法是查看当前部署在
系统
上的安全控制,通过分析这些控制,我可以说“
系统
易受X、Y和Z
威胁
”
浏览 0
提问于2021-10-27
得票数 0
1
回答
高级
威胁
保护REST无法工作
azure
、
azure-defender
、
advanced-threat-protection
我们正在尝试获取Azure中几个资源的
高级
威胁
保护状态,为了实现这一点,我们找到了这个API 。
浏览 5
提问于2022-02-17
得票数 0
1
回答
“用于MySQL的Azure防御器”与“用于MySQL的Azure数据库
高级
威胁
保护”的区别
mysql
、
database
、
azure
“MySQL的Azure防御者”和“用于MySQL的Azure数据库的
高级
威胁
保护”有什么区别吗?还是两者是一样的? 如果两者不同,如何使用Azure门户为MySQL配置或设置Azure保护程序?
浏览 4
提问于2020-10-28
得票数 0
回答已采纳
1
回答
excel中的映射值
excel
我有一列名为资产和一列名为
威胁
(它有一个组合框)。我想要映射哪些资产具有每个
威胁
,这将以一种极小的方式完成(我的意思是,每次我完成一个单元格时都要运行)。我试着使用一个
高级
过滤器,但它不是迪纳美(它可以做一次)。
浏览 3
提问于2016-11-30
得票数 0
回答已采纳
3
回答
什么是最安全的验证码
系统
?
captcha
、
bot
人工智能已经成为一个真正的安全
威胁
,一些机器人使用先进的算法可以解决甚至最扭曲的CAPTCHAS文本的高精度。假设我正在开发一个表单,一些重要的银行业务需要实现最
高级
别的安全性,那么我应该使用的最安全的CAPTCHA
系统
是什么。
浏览 0
提问于2017-01-11
得票数 0
1
回答
有人知道如何从Windows 10 DELL笔记本中删除“特洛伊木马:HTML/CryptoStealBTC”吗?
security
、
networking
、
executable
、
false-positive
、
trojan
我已经尝试了所有的方法检疫,消除上述
威胁
,从我的
系统
使用Windows安全
系统
。尽管如此,这仍是对该
系统
的
威胁
。如果有人知道如何从
系统
中有效地消除这一
威胁
,那将有很大的帮助。有人知道如何从
系统
中完全删除它,所以我在Windows安全
系统
中看不到红十字吗? 这是上同一个问题的链接
浏览 14
提问于2022-03-02
得票数 -2
2
回答
威胁
建模示例(分布式
系统
)
threat-mitigation
、
threat-modeling
、
threats
我以前有过基于
威胁
模型的应用程序,但我想要对分布式
系统
进行
威胁
建模。但是对于和我在一起的人,他们从来没有做过,我想看看一些例子,但我找不到任何网上。有没有人知道某种资源,其中可能存在建模
系统
的例子和所发现的
威胁
?
浏览 0
提问于2016-04-28
得票数 1
1
回答
商人在使用IT时面临哪些安全
威胁
?
vulnerability
、
defense
、
risk-management
、
countermeasure
我正在为商人设计一个
系统
,并对安全问题进行研究。我已经基本涵盖,现在正在寻找更具体的
威胁
。 哪些
威胁
或漏洞可能是特定于商人的,或者商人更容易受到
威胁
?
浏览 0
提问于2016-11-19
得票数 0
回答已采纳
1
回答
Azure SQL
高级
数据安全(ADS)和安全中心定价
azure-sql-database
在为SQL启用
高级
数据安全性的同时,它表示“打开此服务器上所有数据库的
高级
数据安全性,费用为每月15美元,这包括数据发现和分类、漏洞评估和服务器的
高级
威胁
保护”。
浏览 0
提问于2019-07-22
得票数 2
回答已采纳
1
回答
测试依赖项的安全漏洞是否会
威胁
到我的应用程序的生产?
reactjs
、
security
、
npm
、
jestjs
、
dependency-management
运行npm audit时,该应用程序存在相当多的
高级
安全漏洞。 其中大部分来自jest,一个React的测试框架。我们需要通过几个主要版本来升级包以解决漏洞。 我不知道解决这些漏洞有多紧迫。如果jest是一个测试框架,它会使我的应用程序在生产环境中面临
威胁
吗?测试依赖的漏洞会
威胁
到我的应用在生产中吗? 如有任何建议,我们将不胜感激!谢谢!
浏览 9
提问于2020-01-06
得票数 0
回答已采纳
2
回答
随时间变化的员工数量- LinkedIn应用编程接口
api
、
linkedin
、
linkedin-api
Linkedin上公司页面上的
高级
洞察之一是 (它可以
追溯
到两年前)。可以通过API访问吗?
浏览 1
提问于2018-06-06
得票数 1
3
回答
使用
威胁
检测
系统
的利弊是什么?
attack-prevention
、
ids
在web应用程序中使用
威胁
检测
系统
(如OWASP的AppSensor)有哪些优缺点?我还需要知道什么?
浏览 0
提问于2010-11-12
得票数 12
1
回答
在遵循ASVS标准后,我们需要进行
威胁
建模吗?
threat-modeling
、
security-by-design
、
asvs
在采用ASVS标准之后,我们需要进行
威胁
建模吗?如果是的话,假设通过ASVS检查表确定的安全要求涵盖了可能的
威胁
,那么它会增加什么价值?
浏览 0
提问于2021-12-16
得票数 1
1
回答
我的
系统
上的沙箱用户'_apt‘是什么?
apt
、
users
、
rkhunter
Ubuntu16.04上有一个名为_apt的新用户_apt:x:124:65534::/nonexistent:/bin/false 我发现,这似乎是一种“
高级
持久
威胁
浏览 0
提问于2016-08-09
得票数 25
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券