腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
谁有权批准
风险
水平?
、
从对
风险
管理
的基本理解出发,
风险
登记册记录一个组织的
风险
、其缓解
控制
等。谁有权在实施
控制
之后批准剩余
风险
等级评级?
浏览 0
提问于2022-10-24
得票数 0
回答已采纳
0
回答
以下哪一项能最有效帮助以具有成本效益的方式应对
风险
?
根据
风险
管理
战略确定
风险
的优先级并解决
风险
C. 对部署的每项
控制
执行对策分析 D. 选择成本为零或接近零的
控制
浏览 114
提问于2020-07-28
1
回答
“安全”站点的网络架构
、
最近,我一直在阅读关于业务逻辑/
管理
面板/前端为用户分离的文章。 复制位于单独网络和文件上的Web应用程序,以确保所有敏感数据都不会泄漏
浏览 0
提问于2018-12-24
得票数 0
1
回答
在活动环境中实现反向DNS
、
、
、
我的任务是在Windows环境中在
内部
实现反向DNS。我应该注意哪些
风险
,以及为这样的更改设置测试环境的最佳方法是什么? 我应该只是旋转一个新的域
控制
器,并添加几个DNS条目,然后从那里?我是一个新的系统
管理
员,我只是想避免破坏一些东西。
浏览 0
提问于2021-01-15
得票数 0
1
回答
关于用户名的行业建议是什么?
我们在我工作的NHS组织
内部
进行了一场
内部
辩论,围绕着确保
管理
用户名的安全。我们的用户名通常基于我们的名称(例如,= tojo0001)。
管理
用户名基于低级帐户(例如= a.tojo0001)。团队中的一些成员希望随机化
管理
用户名,以便= tyl99123)。虽然我看到了随机用户名的安全好处,但它感觉很笨重,也不那么容易
管理
。此外,我们的系统认证需要一个强大的密码,多因素认证,兼容设备和低登录
风险
(来自在线
风险
分析)。 在这种情况下,我相信随机化用户名
浏览 0
提问于2021-08-26
得票数 1
1
回答
如何扩展Html.Raw以在显示前对危险的HTML数据进行消毒
、
、
、
、
使用@Html.Raw在特定视图页上显示相同的输入(.现在铃声响得更响了) 为了完成这项工作,
控制
器上的ValidateInput(false)装饰器和Model字段上的AllowHtml来填充图片.现在,在某些程序员被判死刑之前:-)让我明确指出,这种危险的输入功能是允许特定-
管理
员角色的用户使用的。所以这是一种被
控制
的情况。但是,最近,我们决定在这种情况下添加一些
控制
,因为这个功能会从
内部
产生
风险
,以防
管理
员用户自己的恶意行为。不过,我需要的是,能够降低
内部
浏览 1
提问于2016-03-03
得票数 2
1
回答
受损害的Wordpress
管理
帐户
风险
、
我想知道有什么
风险
的妥协Wordpress
管理
帐户。(我可以想象,黑客会完全
控制
网站的内容和外观,用户帐户,并可以安装新的插件,留下后门回来。但是,除了wordpress网站本身,还有其他
风险
吗?)
浏览 0
提问于2014-12-30
得票数 1
回答已采纳
1
回答
脆弱性
管理
、
风险
缓解和
风险
接受
、
、
、
我参与了一个关于
内部
漏洞
管理
计划的谈话。一种说法是,
管理
层一般不愿意承担
风险
,其目的应该是减轻
风险
,最好是以修补的形式。我现在在想,他们是不是已经在某种程度上接受了不提供资金来修复漏洞的
风险
,或者这更像是一个忽视的例子? 此外,在这种情况下,难道不应该有一个正式的
风险
管理
过程来权衡利用漏洞可能造成的损失和代价吗?
浏览 0
提问于2020-01-14
得票数 1
1
回答
重新启动Hyper-V服务而不重新启动VM
、
我执行了一项常规任务,检查VM上的一个设置,右击并挂了Hyper-V Manager,我有一个带有加载进度条的popuo 'Microsoft
管理
控制
台‘,但是我不能关闭它,也不能关闭Hyper-V Manager我想关闭从任务
管理
器
内部
运行的MMC实例,但是这是一个生产服务器,如果我这样做,我真的不想丢失正在运行的VM,因为尽管存在这个问题,所有VM都运行得很好。我不确定在这个场景中会发生什么通过强制关闭任务
管理
器内的MMC .如果我这样做,VM可能会受到影响吗?除此之外,我唯一能想到的就是安
浏览 0
提问于2020-01-03
得票数 2
回答已采纳
1
回答
在标准的ISO 27005中,上下文建立是一个重复的过程吗?
我正在撰写我们的
内部
信息安全
风险
管理
程序。这一程序应说明我们如何准确地进行
风险
识别、评估、治疗和监测。 我想遵循ISO 27005,但我被困在上下文建立部分。这是一个我必须在我的过程中定义的一次性过程,还是一个重复的任务,必须在每个
风险
评估过程开始时完成(考虑到在某些有限的范围(如web服务)进行的
风险
评估)?
浏览 0
提问于2017-02-01
得票数 3
1
回答
依赖DMZ服务器上的
内部
DNS服务器(域
控制
器)
、
、
、
依赖托管在DMZ区域中的web服务器的
内部
DNS是否存在重大
风险
?DNS协议是否曾用于攻击/破坏Windows域
控制
器( DNS服务器)? NGFW的交通检查/过滤能否降低这一
风险
,使其可以接受?
浏览 0
提问于2018-12-18
得票数 0
1
回答
有没有一个更好的名字“毒药敏捷”?
、
、
高级IT
管理
人员希望我们在
内部
使用敏捷方法(开发团队),而外部客户拒绝这样做,并希望有明确定义的需求、明确定义的最后期限和明确定义的支付和罚款的硬承诺。现在,我们喜欢Poison,因为这个名字直接传达了它的
风险
。
浏览 0
提问于2022-06-14
得票数 0
回答已采纳
1
回答
用于
控制
身份保护策略的图形API
、
、
我正在寻找Graph API终结点以查看和
管理
Azure AD身份保护策略。我已经设法处理了条件访问策略。但是仍然想知道是否可以使用Graph API来
控制
登录
风险
策略和用户
风险
策略。
浏览 38
提问于2020-07-28
得票数 0
1
回答
重新认证用户以访问敏感操作和数据是个好主意吗?
、
、
在web应用程序中,有几个页面中有感兴趣的数据和操作,如访问
控制
或用户
管理
页面。重新认证用户以访问这些页面是个好主意吗?
浏览 0
提问于2020-08-12
得票数 0
回答已采纳
1
回答
安全机制和技术
我们是否应该定义将使用的安全机制和技术,以便在需求阶段或设计阶段减少安全
风险
? (例如决定使用S/MIME协议对传输的消息进行加密)
浏览 0
提问于2015-10-26
得票数 -1
3
回答
向生产服务器添加硬盘-最佳实践
、
、
、
我有一个戴尔Poweredge 2850启动和运行作为我们的生产Web服务器。它有一个用于操作系统的RAID 1数组和一个用于数据的RAID 5。我想为备份添加一个额外的驱动器(不是数组的成员)。谢谢您的意见!
浏览 0
提问于2011-06-08
得票数 2
1
回答
在使用受限组时授予用户本地
管理
员权限
以前的
管理
员在默认域策略中配置了受限组。在
管理
员的受限组中,他们添加了域
管理
员组以及名为Local的域安全组。他们在本地
管理
员组中填充了大约15个用户,这些用户需要在他们自己的系统上访问本地
管理
员。正如猜测的那样,预期的结果是这些用户现在可以在所有主机上访问本地
管理
权限。 我想重新设计这一点,并寻求一些建议。当前,如果我在自己的系统上授予用户本地
管理
访问权限;当GPO刷新时,受限组部分将删除其访问权限。出于明显的安全原因,我不希望他们对每台机器都有访问权限。
管理
浏览 0
提问于2016-07-14
得票数 0
1
回答
不修补服务器或系统
管理
程序崩溃的
风险
是什么?
、
因此,这就成为了安全性与性能
风险
评估问题。我的理解是,在下列情况下,
风险
(大大)较低:VM在其他严格
控制
的VM的虚拟化堆栈上运行一组严格
控制
的进程,所有这些进程都在一个严格<em
浏览 0
提问于2018-01-04
得票数 68
回答已采纳
1
回答
如何在debian (openvz+direct
管理
)上安装git服务器?
、
、
、
在debian (openvz +直接
管理
)上安装git服务器时,
风险
和预防步骤是什么?如何在这样的环境中正确安装git服务器?我想使用git服务器(如http://git-scm.com/)集中
管理
源代码版本
控制
。
浏览 0
提问于2011-10-16
得票数 1
回答已采纳
1
回答
OS/DB硬化核对表起草过程
、
、
、
为了进一步说明,我的组织将服务器
管理
和安全操作分离开来,而我的团队是后者,后者的任务是列出清单。我们与
管理
团队进行了简短的讨论,并被告知列表太长,必须有一些项目是不需要的。我们还意识到,一些应用程序/流程可能无法满足所有的要求,这将需要进一步的
风险
评估/接受,但应包括所有作为基线的第一。最后,我们认为所有适用的项目都应包括在内,即使
风险
/可能性很低,但在改善安全/降低
风险
方面,为什么不呢?它不应以严重性/影响/可能性为基础。想知道这是否是正确的做
浏览 0
提问于2023-05-11
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
供应链风险控制管理的三个步骤
4月8日大咖讲座【内部风险控制训练营】盛大开课!
百融云创模型管理平台控制缓释潜在模型风险
企业复工,该如何防范内部管理中的刑事法律风险?
智能合约风险的控制
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券