腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(6057)
视频
沙龙
2
回答
衡量不管理
风险
的
风险
、
、
我见过一些组织在
网络安全
方面投资不足,人手不足
的
情况,因此很难满足其安全计划中定义
的
政策要求。我认为许多公司没有对
网络安全
进行适当
的
投资,这种情况相当普遍。 我
的
问题与衡量不符合政策要求
的
风险
有关。通过进行标准
风险
评估来衡量
风险
的
定义是明确
的
:确定威胁/漏洞,并评估利用
的
影响和可能性。但是,如果您不知道漏洞
的
可能性/影响,因为
浏览 0
提问于2020-06-11
得票数 0
回答已采纳
1
回答
迪尔伯特
的
尖发老板&影响信息安全
的
执行视角
、
、
在斯科特·亚当
的
漫画“迪尔伯特”中,头发尖
的
老板没有名字,因为斯科特·亚当想让他
的
读者把老板
的
角色和读者所知道
的
老板联系起来。之所以指出这一点,是因为(不幸
的
是)许多信息安全专业人士经常会遇到来自高管管理层
的
天真态度,就像迪尔伯特(Dilbert)
的
尖头老板展示
的
那样--比如: 在去年
的
财政年度里,我们没有
网络安全
漏洞。你为什么建议我们在
网络安全
上花更多
的
钱?既然
浏览 0
提问于2016-12-26
得票数 0
2
回答
Git存储库
的
可行质量标准是什么?
、
、
如果您管理了大量
的
Git存储库(或者其他,但是Git是一种特定和通用
的
技术),可能会发生这样
的
情况:取决于用户,使用配置文件会有很大
的
不同。在最坏
的
情况下,您可能会遇到损坏
的
存储库(无计划
的
工作、
风险
)和浪费
的
存储(这被认为是
便宜
的
,但仍在考虑)。谁负责实施“使用质量”
的
最低接受标准(我目前找不到更好
的
术语),以及您可以安装和链接到可操作
的
实际<
浏览 0
提问于2017-06-10
得票数 4
1
回答
在Azure中设置source_port_range = "*“安全吗?
、
给定默认
的
Azure
网络安全
组规则,对于下面的Terraform代码,可能存在安全问题:它
的
入站port_range不是"*",被认为是安全
风险
吗?
浏览 23
提问于2021-07-24
得票数 0
1
回答
是否有包含所有OWASP网页漏洞
的
文档?
OWASP前十列出了十大
网络安全
风险
。 但我没有在OWASP网站
的
前十名中找到其他漏洞。是否有包含所有web漏洞
的
文档?
浏览 0
提问于2020-09-11
得票数 -1
回答已采纳
1
回答
事件
的
总概率
、
我们有一个应用程序,我们试图
量化
汽车旅行
的
总
风险
(比如说,交通堵塞),其中概率是时间
的
函数和一系列算法:我们如何
量化
旅行
的
“总”
风险
,同时考虑到汽车暴露在更高
风险
中
的
时间?我
的
直觉告诉我这是一个积分问题,但我
的
统计数据至少不是很强,我认为我可能遗漏了一些明显
的
东西。Y轴是事件发生
的
概率,x轴是经过
的
时间,单位为分钟。
浏览 0
提问于2013-11-07
得票数 1
1
回答
网络安全
培训:面向中学生
的
网络安全
教育
在我
的
社区里,我们有一所州立大学每年为表现出兴趣
的
高中生提供一次
网络安全
培训。去年,一名学生在接受这一培训后,黑进了他
的
学校。 我们应该培养高中生还是更多地关注教育?你是否认为“以上所有”方法将有助于减轻与
网络安全
培训未成年人有关
的
风险
,如果没有,如果你认为首先培训他们是个好主意,你会向他们提供什么培训?
浏览 0
提问于2015-02-06
得票数 1
回答已采纳
1
回答
在LinkedIn帐户中发布关于自己
的
所有重要信息有多安全?
公开你
的
信息有多安全?我知道,社会工程师方面有很多
风险
,如果你把自己
的
一切都放在心上,黑客就会得到你自己提供
的
大部分信息,就像人们在Facebook或任何其他社交媒体上一样。我想知道
网络安全
专家和那些人是如何预防和保护自己
的
安全
的
?这只是自己
的
风险
问题吗?
浏览 0
提问于2019-04-03
得票数 2
2
回答
是否需要在带有位锁和复杂引脚
的
PC上使用windows用户帐户密码?
、
禁用windows用户帐户密码是否存在安全
风险
,因为我
的
PC在启动时已经用一个复杂
的
引脚解锁了?我
的
电脑配置了睡眠障碍。我在运行windows 10 pro。 例如,windows
网络安全
性降低了吗?
浏览 0
提问于2021-09-20
得票数 1
回答已采纳
1
回答
如何编写我们软件中
的
安全弱点报告
、
、
、
我是一个内部开发团队
的
一员,该团队提供我们公司在世界各地
的
工厂使用
的
软件,用于生产和订单管理,并使站点能够通过广域网彼此共享数据。我最近受命在4个月内完成以下目标:因此,我
的
问题是:我应该如何最好地分析企业软件系统及其
浏览 0
提问于2014-03-21
得票数 1
回答已采纳
1
回答
在后端安全运行bash脚本?
、
、
、
嗨,我是非常新
的
网络安全
,并担心可能
的
shell/命令注入
风险
。我想知道只在nodejs后端运行命令行脚本并让web主机运行它是否安全。 根据我
的
理解,运行是安全
的
,因为后端无法从网站及其前端访问。
浏览 4
提问于2021-05-11
得票数 1
回答已采纳
1
回答
开放端口
的
安全性问题
这里是
网络安全
的
新手。当然,我们谈论
的
不是完全不同
的
东西,比如DDOS,恶意软件等等。只是想知道开放端口和运行服务器服务是否还有其他安全
风险
。
浏览 0
提问于2015-08-07
得票数 1
3
回答
如何评估密码管理器?
、
、
我们如何
量化
密码聚合和方便之间
的
权衡? 密码管理器(如lastpass )非常方便,但是将密码聚合到公共存储中可能会降低安全性。我们如何评估方便和安全之间
的
权衡?密码聚合带来
的
风险
有多大?我们如何比较方便和
风险
。
浏览 0
提问于2013-03-13
得票数 17
回答已采纳
3
回答
取决于范例
的
维护成本
、
是否有哪种范例允许更容易/更
便宜
地维护代码
的
数据?当然,与所选择
的
范例无关,好
的
设计维护起来比坏
的
要
便宜
,但是很可能只有范例
的
选择才会产生重大
的
差异。例如,非结构化编程会产生非常混乱
的
代码(意大利面代码),维护起来非常昂贵。 在面向对象编程中,实现细节是隐藏
的
,因此更改这些细节应该是相当
便宜
的
。在函数式编程中,没有副作用,因此在维护过程中引入bug
的
<e
浏览 0
提问于2011-04-10
得票数 6
1
回答
VPN和虚拟机是否足够安全,足以运行可能包含恶意软件
的
程序
、
、
、
我试图在网上创业,但不希望病毒从任何粗略
的
软件,我将下载。我将使用VM和VPN,但不知道我是否需要任何其他软件,使我
的
计算机,网络等不会受到影响。
浏览 0
提问于2019-11-20
得票数 1
1
回答
对顽固
的
召回结果进行补救?
、
、
、
、
我在做一个与预测信贷违约相关
的
项目,损失为0-1 .召回是一项至关重要
的
措施,在这种情况下,应该最大限度地提高召回率,同时监测结果是否正确。由于通常使用这些数据,样本严重不平衡,缺省情况
的
频率较低。虽然我训练过
的
算法(套袋/提升树,logistic回归等)查全率高,查全率高,召回率低。我试着用概率控制
的
方法来标记预测
的
案例,也就是减少它,但是在精确性和准确性方面,小小
的
提高召回量是非常昂贵
的
。 难道我注定要失败,因为那些没有被召回
的<
浏览 0
提问于2022-02-17
得票数 1
1
回答
在blackberry10应用程序中分散websecurity意味着什么?
、
、
、
、
在处理blackberry10中拒绝跨源XHR调用
的
错误时,建议通过禁用web安全性来解决这个问题。 但是,禁用
网络安全
到底意味着什么呢?如果我用这个,我会折磨小而无害
的
林地生物吗?但是,说真的,这样做是否会使我
的
应用程序在我
的
config.xml for blackberry10中添加流行
的
通配符access origin="*"或blackberry10行时面临额外
的
安全
风险
?
浏览 5
提问于2013-12-11
得票数 2
回答已采纳
1
回答
在IIS7管理器中添加“”模块中
的
自定义响应头,如果不能访问web.config文件,可以使用吗?
、
、
、
、
我正在尝试插入一个自定义响应头,以满足启用HSTS
的
要求,因为当前
的
布局对我们
的
网络安全
审计是有
风险
的
。
浏览 3
提问于2017-08-02
得票数 1
回答已采纳
3
回答
使用通配符证书
、
是否可以购买通配符证书以在多个域上使用相同
的
SSL证书?例如,www.example.com、www.example.org和www.example.net (在不同
的
托管服务上)?如果可以的话,
风险
有多大?
浏览 0
提问于2010-09-02
得票数 7
回答已采纳
2
回答
大楼
的
服务器室没有锁:我
的
大楼有什么危险?
、
在我工作
的
一栋大楼里,有律师和会计师,网络开发者和营销者,还有许多其他
的
小企业。每个人
的
(共享)互联网都是通过同一个服务器室(作为扫帚壁橱
的
两倍)路由
的
,这个房间没有上锁,可以在工作时间被公众访问。在我看来,这似乎是一个荒谬
的
安全
风险
,但我不知道具体如何
量化
给业主和/或面临
风险
的
企业。 我们到底面临着什么样
的
风险
,我们面临
的
是什么样
的
危
浏览 0
提问于2013-06-14
得票数 9
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
哪里的USDT泰达币最便宜?
简析网络风险量化的价值与应用实践
北京大件物流上门取货便宜的在哪里?
网络安全保险的风险与回报
如何应对常见的网络安全风险
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券