腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(5656)
视频
沙龙
4
回答
智能
手机的主要安全问题是什么?
smartphone
随着
智能
手机销量的上升和个人电脑销量的下降,对
智能
手机的需求将很快超过个人电脑。我们
如何
保护自己免受这种安全
威胁
?
浏览 0
提问于2014-01-24
得票数 3
1
回答
间谍软件行为信息
security
作为试图描述间谍软件构成的
威胁
以及
如何
减轻它的一部分,我一直在寻找关于目前各种常见的间谍软件特洛伊木马程序
如何
捕获密码数据的信息。我最好的猜测是,它们要么记录击键,要么
拦截
浏览器提交,要么
拦截
GUI消息。 我想要一些更明确的信息,但是还没有找到。我在哪里可以找到这种分析?
浏览 1
提问于2009-01-21
得票数 2
1
回答
智能
手机2FA坏了吗?
authentication
、
android
、
ios
我相信攻击者可以在商店里发布一个专门用来
拦截
你的2FA短消息的应用程序(例如),并且只需侵入你的账户密码就能在你的设备上强制安装。所以问题是,这是对基于
智能
手机(而非专用设备)的双因素认证安全的真正
威胁
,还是我们能够承受的合理风险?
浏览 0
提问于2016-06-03
得票数 0
回答已采纳
1
回答
http服务器和https服务器之间的通信是否安全?
ios
、
iphone
、
http
、
https
、
server
我正在尝试在iOS应用程序中实现一个超文本传输协议服务器。我可以在应用商店里看到类似的应用。但在我的例子中,嵌入式HTTP服务器必须与外部HTTPS服务器通信。那么现在,通信安全了吗?或者,我需要实现HTTPS服务器吗?提前感谢
浏览 22
提问于2018-02-09
得票数 1
回答已采纳
1
回答
AWS网站管家和AWS GuardDuty有什么不同?
amazon-web-services
AWS WAF是一种
web
应用程序防火墙,可帮助保护您的
web
应用程序免受可能影响应用程序可用性、损害安全性或消耗过多资源的常见
web
利用行为的影响。亚马逊GuardDuty是一项托管
威胁
检测服务,可持续监控恶意或未经授权的行为,帮助您保护您的亚马逊账户和工作负载。它监视异常API调用或潜在的未授权部署等活动,这些活动表明可能存在帐户泄露。Guard Duty是不是就像是全账号杀毒,WAF是自动配置的
智能
网络防火墙?
浏览 17
提问于2018-07-24
得票数 9
回答已采纳
1
回答
AJAX调用ASMX的风险
asp.net
、
web-services
、
ajax
、
web-api
目前正在处理对ASP服务(.asmx)的ajax调用。在“WebMethod”中,我正在运行一个PostJsonAsync,它调用一个API并传递一个json字符串。用户是否有可能访问我拥有的WebMethod服务器端代码并查看可用的API调用? 我尝试过一些小的安全方法。我们正在与Sitefinity合作。我所做的是调用一个接收CurrentUserIdentity并返回GUID的CurrentUse
浏览 0
提问于2015-06-22
得票数 4
回答已采纳
2
回答
如何
在Tensorflow.js中保护(模糊/DRM)训练的模型权重?
javascript
、
reactjs
、
tensorflow
、
tensorflow.js
我正在开发一个基于反应的
web
应用程序,它使用Tensorflow.js在浏览器中的客户端上实时运行人工
智能
模型。我已经从零开始训练这个人工
智能
模型,我想保护它不被
拦截
和在其他项目中使用。从商业角度来看,我只想让这个模型在我的
web
应用程序上工作,而不是别的地方。是一个使用Tensorflow.js的开源
web
应用程序。
浏览 0
提问于2019-07-07
得票数 2
1
回答
来自Azure的CDN不使用HTTP2
azure
、
azure-blob-storage
、
http2
、
azure-cdn
我已经尝试让我的网站使用HTTP2已经有一段时间了,但是遇到了关于.NET
如何
在Linux机器上容器化核心应用程序的问题。
浏览 32
提问于2020-11-30
得票数 0
1
回答
使用Flex时会出现哪些安全风险
apache-flex
、
security
我被告知要完成一个新项目,并且正在考虑将Flex用于UI组件。我想知道使用Flex时存在哪些安全风险。
浏览 3
提问于2011-10-06
得票数 0
1
回答
如何
保护只被asp.net
web
应用程序调用的asmx
web
方法?
asp.net
、
web-services
、
rest
、
web-applications
、
asmx
我有一个
web
应用程序,其中有一个asmx
web
服务包含一些
web
方法。通过jQuery ajax方法调用这些方法来获取数据或执行各种操作。我希望它只被我的
web
应用程序访问,而不是通过其他方式调用
web
方法,这应该是一个完全安全的方法。 有没有人能建议哪些安全
威胁
可能会影响我的
web
方法,以及我
如何
保护它们免受这些
威胁
?
浏览 1
提问于2015-01-27
得票数 0
3
回答
使用
威胁
检测系统的利弊是什么?
attack-prevention
、
ids
在
web
应用程序中使用
威胁
检测系统(如OWASP的AppSensor)有哪些优缺点?我还需要知道什么?
浏览 0
提问于2010-11-12
得票数 12
1
回答
骗子
如何
在不访问电子邮件帐户的情况下重置密码?
passwords
、
multi-factor
我知道有不同的2FA实现,但假设黑客无法访问电子邮件帐户,他们
如何
(在某些情况下)仍然能够(假设他们输出号码或
拦截
代码)重置密码,并最终接管一个帐户? 密码重置是否仍然会转到电子邮件帐户?试图升级我的安全性--这是一个我无法理解的
威胁
模型。
浏览 0
提问于2021-06-18
得票数 0
2
回答
像BlueCoat和ForcePoint这样的产品从哪里获得URL分类?
firewalls
、
url
最近我遇到了一个问题,我发布了一个使用新URL的软件,我的几个客户网站抱怨说,这个软件在他们的wifi网络中不起作用。事实证明,他们各自选择的防火墙软件产品(有些使用BlueCoat,另一些使用ForcePoint,巴库德等)都屏蔽了我的新网址,因为它被归类为“新建”或“未知”或“不可信”或其他什么东西。在这种情况下,我不希望我的所有客户都必须添加防火墙异常。
浏览 0
提问于2018-04-23
得票数 3
1
回答
威胁
建模应用分解
threat-modeling
我正在做一件假想的设备的工作,它允许用户锁定/解锁他们的车辆,并通过蓝牙在他们的
智能
手机上使用一个应用程序访问他们汽车中的无线热点。 我正在对此进行
威胁
建模,目前还停留在应用程序分解上。
浏览 0
提问于2015-04-30
得票数 1
1
回答
跟踪锚定电话链接的点击
iphone
、
html
、
mobile
、
anchor
、
tel
我在移动
智能
手机浏览器上嵌入锚链接使用电话锚链接。我的理解是,
智能
手机
拦截
链接,并允许用户直接呼叫。
如何
跟踪点击此链接的用户? 使用302重定向?
浏览 0
提问于2011-08-30
得票数 0
1
回答
基于云的
web
代理是
如何
工作的(例如:Zscaler)?
proxy
1) zscaler
如何
看待来自云的客户端流量,以及它
如何
过滤恶意流量? 2) zscaler
如何
保护
web
应用程序免受外部
威胁
?
浏览 0
提问于2016-01-26
得票数 1
回答已采纳
1
回答
如何
在iOS中读取其他应用的推送通知
ios
、
objective-c
、
push-notification
、
apple-push-notifications
、
pebble-watch
我想知道
如何
在iOS中读取和获取另一个应用的推送通知的内容。例如来自Facebook Messenger或Twitter的推送通知。我知道这是可能的,因为这正是Pebble
智能
手表iOS应用程序所做的事情。它
拦截
iPhone的推送通知,并通过蓝牙将它们发送到
智能
手表。
浏览 16
提问于2014-12-08
得票数 1
1
回答
javax.xml.bind.UnmarshalException:意外元素(uri:"",local:"html")
spring
、
web-services
、
rest
、
jaxb
、
unmarshalling
当我试图从我的
web
服务中获取对象时,我会得到以下异常:用户类使用@XmlRootElement注释,通过浏览器访问
web
服务,显示用户的xml表示形式。
浏览 8
提问于2017-02-21
得票数 1
2
回答
智能
卡上的OpenPGP密钥:保持主密钥离线的真实安全增益是什么?
key-management
当将OpenPGP密钥保存在
智能
卡上供日常使用时(例如Yubikey ),从安全的角度来看,与简单地将主密钥对保持在
智能
卡上相比,保持主密钥脱机的优点是什么?我知道子键可能会与主键分开被撤销,但是我没有看到实际的
威胁
模型,而这种能力在其中起着重要的作用。以下是我能想到的两种最相关的
威胁
场景,它们之间的区别是: (1)敌手可以访问使用
智能
卡的计算机,并通过利用
智能
卡中的弱点或后门来读出私用主密钥。我现在对
智能
卡感兴趣的原因是,我想在其他计算机上使用密钥,理论上第三方可以访
浏览 0
提问于2019-12-27
得票数 3
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券