腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
衡量不管理
风险
的
风险
、
、
我见过一些组织在
网络安全
方面投资不足,人手不足
的
情况,因此很难满足其安全计划中定义
的
政策要求。我认为许多公司没有对
网络安全
进行适当
的
投资,这种情况相当普遍。 我
的
问题与衡量不符合政策要求
的
风险
有关。通过进行标准
风险
评估
来衡量
风险
的
定义是明确
的
:确定威胁/漏洞,并
评估
利用
的
影响和可能性。但是,如果您不知道漏洞
的<
浏览 0
提问于2020-06-11
得票数 0
回答已采纳
1
回答
迪尔伯特
的
尖发老板&影响信息安全
的
执行视角
、
、
在斯科特·亚当
的
漫画“迪尔伯特”中,头发尖
的
老板没有名字,因为斯科特·亚当想让他
的
读者把老板
的
角色和读者所知道
的
老板联系起来。之所以指出这一点,是因为(不幸
的
是)许多信息安全专业人士经常会遇到来自高管管理层
的
天真态度,就像迪尔伯特(Dilbert)
的
尖头老板展示
的
那样--比如: 在去年
的
财政年度里,我们没有
网络安全
漏洞。你为什么建议我们在
网络安全
上花更多
的
钱?既然
浏览 0
提问于2016-12-26
得票数 0
3
回答
企业级安全测试方法
、
、
、
、
我被要求为一家公司做
风险
评估
。该范围涵盖了大约100个应用程序和不同
的
业务单位。主要任务是
评估
目前实施
的
安全控制措施,并在
评估
后提出建议。还提供关于防止数据泄漏、源代码和其他敏感信息
的
建议。我将其作为使用NIST CSF等框架
的
组织级安全
风险
评估
,而我
的
同事则更多地考虑进行SDLC/敏捷/devops过程
风险
评估
的
风险
浏览 0
提问于2018-12-23
得票数 6
1
回答
OSSTMM RAV能否成为符合新
的
ISO 27001:2013和ISO 31000
的
风险
评估
方法
的
基础?
、
、
OSSTMM中RAV
的
计算作为一种安全度量似乎非常有用,但是,它们是否能够成为符合新
的
ISO 27001:2013和ISO 31000
的
风险
评估
方法
的
基础?ISO 27001:2013年
风险
评估
要求与ISO 31000相一致,因此我认为我们可以专注于ISO 31000。国际标准化组织31000建立了以下阶段:
风险
分析
风险
处理 我认为OSST
浏览 0
提问于2014-04-28
得票数 6
回答已采纳
1
回答
在Azure中设置source_port_range = "*“安全吗?
、
给定默认
的
Azure
网络安全
组规则,对于下面的Terraform代码,可能存在安全问题:它
的
入站port_range不是"*",被认为是安全
风险
吗?
浏览 23
提问于2021-07-24
得票数 0
1
回答
Burp如何用“用户输入
评估
为代码”
的
问题来
评估
此请求
的
严重程度?
、
扫描结果表明,我们
的
网站有很高
的
代码注入
的
严重性。它提供了以下证据:📷该应用程序似乎将用户输入作为代码进行
评估
。它被指示睡眠0秒钟,并观察到响应时间为1.1369998455秒,然后被指示睡眠10秒,从而导致响应时间为15.8949999809秒(我并不是专门从事
网络安
浏览 0
提问于2020-05-16
得票数 2
回答已采纳
1
回答
是否有包含所有OWASP网页漏洞
的
文档?
OWASP前十列出了十大
网络安全
风险
。 但我没有在OWASP网站
的
前十名中找到其他漏洞。是否有包含所有web漏洞
的
文档?
浏览 0
提问于2020-09-11
得票数 -1
回答已采纳
3
回答
基于业务流程
的
iso 27001:2013
风险
评估
方法
、
迄今为止,无论采用何种
风险
评估
方法,我都使用了基于资产
的
方法,其中
的
方法侧重于资产价值
评估
、威胁、脆弱性和控制实施状态值,以计算与基础资产相关
的
风险
。最近,我遇到了一个基于业务流程
的
风险
评估
。我在谷歌上搜索过,发现了很少有帮助
的
网站,尽管在
风险
评估
方法或相关模板方面找不到任何具体
的
东西。寻求帮助,提出一个基于流程
的
方法,用于<e
浏览 0
提问于2016-04-06
得票数 2
2
回答
Java网络?
、
、
首先,在我问之前,我想指出这个问题是关于教育
的
。我想知道如何扩展我对Java和
网络安全
(仅有的一点)
的
理解。 如何将Java用于
网络安全
和反攻击?我使用服务器/套接字已经有一段时间了(用于非系统安全
的
东西),但我不太明白我在做什么。当然,我应该学习网络,但是从
哪里
开始呢?每件事都有一个协议,见鬼,有协议就有协议。我想更恰当地表达这个问题;有谁知道什么
好
的
来源,我可以看看更深入地了解/研究Java是如何处理
网络安全
、
浏览 3
提问于2011-05-11
得票数 5
回答已采纳
1
回答
ServiceNow提交
风险
评估
上
的
更新提交功能按钮
我想在提交
风险
评估
表时修改函数。Risk assessment modal 我
的
目标是在窗口重新加载之前添加进行
风险
评估
的
用户名(在我提交
风险
评估
表单之后,它会重新加载页面) add user name before submit risk
浏览 22
提问于2021-10-04
得票数 0
3
回答
风险
评估
与
风险
分析
的
区别
、
我对
风险
评估
和
风险
分析之间
的
区别感到有点困惑。许多人主张在需求阶段进行
风险
评估
,在设计阶段进行
风险
分析。 你能给我解释一下他们之间
的
区别吗?
浏览 0
提问于2015-10-24
得票数 1
回答已采纳
1
回答
网络安全
培训:面向中学生
的
网络安全
教育
在我
的
社区里,我们有一所州立大学每年为表现出兴趣
的
高中生提供一次
网络安全
培训。去年,一名学生在接受这一培训后,黑进了他
的
学校。 我们应该培养高中生还是更多地关注教育?你是否认为“以上所有”方法将有助于减轻与
网络安全
培训未成年人有关
的
风险
,如果没有,如果你认为首先培训他们是个好主意,你会向他们提供什么培训?
浏览 0
提问于2015-02-06
得票数 1
回答已采纳
1
回答
在LinkedIn帐户中发布关于自己
的
所有重要信息有多安全?
公开你
的
信息有多安全?我知道,社会工程师方面有很多
风险
,如果你把自己
的
一切都放在心上,黑客就会得到你自己提供
的
大部分信息,就像人们在Facebook或任何其他社交媒体上一样。我想知道
网络安全
专家和那些人是如何预防和保护自己
的
安全
的
?这只是自己
的
风险
问题吗?
浏览 0
提问于2019-04-03
得票数 2
2
回答
是否需要在带有位锁和复杂引脚
的
PC上使用windows用户帐户密码?
、
禁用windows用户帐户密码是否存在安全
风险
,因为我
的
PC在启动时已经用一个复杂
的
引脚解锁了?我
的
电脑配置了睡眠障碍。我在运行windows 10 pro。 例如,windows
网络安全
性降低了吗?
浏览 0
提问于2021-09-20
得票数 1
回答已采纳
2
回答
确定软件错误是否是安全
风险
的
方法?
、
、
我从一个巨大
的
软件供应商那里发现了一个bug。作为任何其他负责任
的
用户,我已经向软件提供商报告了这个错误。不管我对bug
的
发现或解释如何,它让我思考:如何系统地确定软件错误是否应该被标记为“安全缺陷”?
浏览 0
提问于2017-01-11
得票数 2
回答已采纳
1
回答
是否需要一个简单
的
SAAS安全
风险
评估
应用程序?
、
我认为当前针对以下受众
的
安全
风险
评估
工具
的
问题是什么: 安全专家:要求在每一家公司重新发明车轮,以确定安全
风险
评估
过程。电子表格是首选
的
工具,但它们很难管理,没有版本控制,很难协作。这增加了安保专业人员用于
风险
评估
的
时间,并增加了集中于这一活动
的
安保资源
的
数量,而这通常是监管或政策所必须
的
。pen测试人员:通常报告在没有实际
评估
业务
风险<
浏览 0
提问于2011-03-14
得票数 -3
回答已采纳
3
回答
度量源代码更改
的
风险
?
、
我
的
经理要求我为定义
的
任务编写工作时间估计和源代码更改
的
风险
评估
。我如何处理这个任务(经验规则,关于
风险
评估
浏览 0
提问于2011-07-05
得票数 7
回答已采纳
1
回答
如何编写我们软件中
的
安全弱点报告
、
、
、
我是一个内部开发团队
的
一员,该团队提供我们公司在世界各地
的
工厂使用
的
软件,用于生产和订单管理,并使站点能够通过广域网彼此共享数据。我最近受命在4个月内完成以下目标:因此,我
的
问题是:我应该如何最好地分析企业软件系统及其
浏览 0
提问于2014-03-21
得票数 1
回答已采纳
1
回答
在后端安全运行bash脚本?
、
、
、
嗨,我是非常新
的
网络安全
,并担心可能
的
shell/命令注入
风险
。我想知道只在nodejs后端运行命令行脚本并让web主机运行它是否安全。 根据我
的
理解,运行是安全
的
,因为后端无法从网站及其前端访问。
浏览 4
提问于2021-05-11
得票数 1
回答已采纳
1
回答
网络复原力评分
、
什么是对网络复原力
的
良好
评估
?我设想了一些类似于不同主题
的
分数,例如:恶意软件防御:中等
风险
脆弱性管理:外部
风险
1.1备份到位?1.3
评估
控制是否有效?2.1到处都安装了抗病毒?2.3已禁用Office宏?我
的
问题是:这样
浏览 0
提问于2019-05-29
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
谈网络安全风险评估的重要性!
如何进行网络安全风险评估
欧盟发布5G网络安全风险评估报告:攻击风险增加
欧盟发布5G网络安全风险评估,警告受外来攻击风险增加
做合格的好网民:提高网络安全意识,防范网络安全风险
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券