腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(4831)
视频
沙龙
1
回答
我想在
安全
领域有一个全职
的
职业生涯。以下是我
的
计划。有什么建议或修改吗?
目前,我在IT和IT
安全
领域有两年
的
经验。这类工作不是我在学生时所期望
的
那样。从那以后,我一直要求在这个领域工作的人,他们建议我获得认证。因此,我开始为CompTIA Security+认证做准备(我需要更新我
的
基本知识),我想在2014年8月底之前完成。我还想在今年年底前完成CEH V8考试。拥有这些认证,我将对理论和所需
的
工具有很好
的
理解。到2015年中期,我想获得最受欢迎
的
攻击性
安全
认证专业人员(单链构图)认证。 我在这里做得太过分了吗?本信息<
浏览 0
提问于2014-05-22
得票数 2
2
回答
Elasticsearch Java API术语聚合怪异
、
我目前正在为具有如下数据结构
的
实体建立索引标记(
行业
):我将termsAggregation应用于查询,如下所示:我所期望
的
是: Key: "
浏览 1
提问于2015-02-20
得票数 0
回答已采纳
1
回答
威胁名称
的
行业
标准
、
我们拥有的
安全
设备之一报告了它在网络上检测到
的
威胁
的
所谓“
行业
名称”。我想知道是否真的有这样一个标准,我在
哪里
可以找到有关特定威胁
的
信息与给定
的
行业
名称?
浏览 0
提问于2014-01-30
得票数 0
1
回答
公司网页上有博客和新闻是成对
的
吗?
我最近成立了小型it公司,主要任务是管理IT基础设施,外包它,编写小型应用程序(并免费发布其中一些应用程序,一些将被购买),进行一些
咨询
和集成。基本上,IT公司能做
的
每件事我都要做(从一开始,以后和员工一起)。 因此,我决定为我
的
公司有一个网页,但我不能决定在网页设计
的
一些小事情。或者一切都应该以博客
的
形式来完成(关于与客户x
的
新交易
的
新闻,关于我公司发布
的
新程序
的
新闻,还有关于新
的
Eset智能
安全
浏览 0
提问于2011-07-11
得票数 3
回答已采纳
1
回答
创建通用PowerBI模型,以便在多个客户端站点部署和填充
、
、
我有一个特定
行业
的
通用模型(想一想:房地产、建筑),我想把它作为与每个客户进行
咨询
的
起点。据推测,该模型还需要对每个客户端进行一些定制,而目前,我假设这些客户端不会被合并回原来
的
基本模型。每个客户端将以不同
的
方式存储数据
的
版本(ERP、SQL、Excel、CSV等)。 我
的
问题是如何&在
哪里
构建这个模型,以及如何填充它。或者,是否应该在Server中构建模型,而更传统
的
ETL脚本应该先填充它,然后导入到Pow
浏览 3
提问于2017-05-16
得票数 2
5
回答
如何找出X产品有哪些漏洞?
关于获取X产品有哪些漏洞
的
信息
的
最佳方法
的
典型问题。其他相同或非常相似的问题应作为这一问题
的
重复而结束。这是Schroeders在下面的如何处理部分主题和部分非主题
的
问题?中
的
建议除了检查
安全
警告页面之外,还有什么可以做
的
吗? 如果没有
安全
咨询
页面,我还能去
哪里
呢?有什么好
的
资源可以
浏览 0
提问于2018-05-16
得票数 10
回答已采纳
1
回答
以五元
的
身份进入IT
安全
行业
、
我目前是一个有4年经验
的
程序员。在过去,我做了几年
的
技术支持,在一所IT贸易学校当过几年
的
讲师。我对IT知识有很好
的
平衡,我希望进入
安全
领域,特别是作为外部审计师进行渗透测试。我真的在寻求帮助,弄清楚如何使自己作为一个渗透测试人员变得更有市场竞争力,以及找到一份受欢迎
的
工作
的
最佳方法是什么?
浏览 0
提问于2013-06-29
得票数 -1
2
回答
我
的
经纪公司/银行是否使用劣质
的
密码
安全
措施?
、
以下是我在我
的
银行/经纪在线账户上更改密码时发现
的
情况。是的,最多8个字符。我
的
随机密码生成器所能做
的
最好就是生成一个密码,这个密码大约需要16个小时才能破解。我
咨询
了我们
的
技术服务部门,发现虽然我们
的</e
浏览 0
提问于2014-04-24
得票数 2
1
回答
设置HIPAA
安全
窗体/文件上载
、
、
我
的
一位来自医疗保健
行业
的
客户希望让客户能够以一种能够保持HIPPA遵从性
的
方式上传pdf。第三方
解决方案
的
价格差异很大,但我主要关心
的
是-假设我们
的
网站受到EV SSL
的
保护,并且表单/文件上传
解决方案
是符合HIPAA
的
。将这样
的
解决方案
嵌入到WP页面是
安全
的
还是仍然有风险?
浏览 0
提问于2016-09-29
得票数 0
1
回答
在本地存储中响应和存储jwt令牌
、
、
、
、
我最近才开始在一个react+express应用程序中使用jwt,并发现了在
哪里
存储jwt令牌
的
问题。看起来这两个主要
的
选项是localStorage和cookies,它们都很受各种攻击
的
尊敬(XSS和CRSF)。但是我发现这种反应应该是XSS
安全
的
(),所以使用localStorage来存储jwt可以吗?如果不是,这方面的
行业
标准是什么?
浏览 3
提问于2020-07-05
得票数 1
回答已采纳
1
回答
如何为CUI设置一个符合NIST 800-171
的
环境
、
尽管没有这方面的经验,我
的
公司已指派我开发系统
安全
计划(SSP),并实现一个系统,是符合NIST 800-171兼容
的
处理CUI。虽然我们不需要处理ITAR或CMMC证书,这可能有助于打开大门在未来,我认为这里提供
的
解决方案
非常有限
的
细节似乎是理想
的
,因为它没有个人设备:。不幸
的
是,我们支付不起
咨询
费来帮助这一点,另外,如果我知道我在做什么,我想这只需点击几下并在Azure Government中设置配置即可实现。我有一个Azure政
浏览 5
提问于2022-02-11
得票数 0
1
回答
用XAudio2处理麦克风输入
、
我正试图想出一个
解决方案
来处理麦克风输入
的
游戏。不太确定从
哪里
开始。我正在考虑使用XAudio2,但它似乎不支持麦克风处理?这是正确
的
吗?这个
行业
的
大多数公司目前使用
的
是什么?
浏览 0
提问于2016-08-22
得票数 0
回答已采纳
4
回答
轻量应用服务器无法访问80、22以外
的
端口(ubuntu20+docker)?
、
、
、
即便是尝试了UFW、firewall-cmd、iptables、netstat -nlpt各种命令无论是检测也好、防火墙也好,控制台配置
的
自定义防火墙也好,始终无法访问redis
的
6379,确认端口服务监听没有问题
浏览 865
提问于2022-01-20
3
回答
寻找
安全
顾问做深入
的
代码审查?
、
、
、
我们知道PHP应用程序
的
编码实践很差(因为开发人员对PHP /编程基本原理没有很好
的
理解)。这可能导致我们
的
代码中存在严重
的
安全
缺陷,甚至在“逻辑级别”。我应该如何/在
哪里
找到一个
咨询
团队来进行手动代码评审,从而真正了解我们试图做什么,然后看看我们出错
的
地方/如何绕过这个过程?这个问题是基于完成手动
安全
代码检查--注意什么?
的
--我是同一个人,但我不能再访问以前基于cookie
的
浏览 0
提问于2010-12-02
得票数 10
回答已采纳
1
回答
从零开始构建商业网站还是使用一些模板?
我想建立一个公司来展示和销售我们
的
产品。它应该是一个可以编辑
的
产品目录。每个项目都应该有一张图片,描述,价格和人可以做订单。有什么
安全
问题需要我考虑吗?谢谢。
浏览 2
提问于2011-12-23
得票数 0
回答已采纳
1
回答
只允许来自指定服务器IP
的
GET请求
、
、
、
、
我想通过api.php更新数据库中
的
记录。为此,我从另一个特定服务器向服务器上
的
API发送GET请求。 我试图将CORS限制在特定
的
服务器上,但是GET请求仍然被浏览器接受。我还试图设置一个条件,使服务器
的
IP与API中指定
的
IP相匹配,如果为false,则中止。然而,我担心这是一种轻率
的
举动,因为我在这类情况下并不是那么有经验。我能否
安全
地限制api,使其只允许来自这个特定服务器地址
的
GET请求?
浏览 1
提问于2018-03-15
得票数 0
1
回答
如何使文档真正只读
、
但这个
行业
是如何做到
的
呢?还有什么更重要
的
是密码保护
的
可能性呢?我已经考虑了一些
解决方案
,但我希望得到一个在密码学和
安全
方面比我更有知识的人
的
意见。
浏览 0
提问于2014-09-02
得票数 0
回答已采纳
1
回答
自定义层4负载均衡器
、
、
在AWS上部署负载均衡器
的
最佳选择如下:编辑:为什么平衡器层4相对于另一层?需要TCP参数,第7层信息也是有用
的
。 TLS在<e
浏览 0
提问于2017-12-31
得票数 2
1
回答
存在哪些身份验证威胁数据?
、
、
最近,我读了一篇文章,其中说在现实世界中,没有多少身份验证威胁向量被利用
的
数据。密码盗用
的
百分比是通过肩部冲浪与蛮力尝试和键盘记录? 有没有人知道我在
哪里
可以找到任何数据,轶事或统计?我们能否从已知
的
恶意软件或其他我们确实拥有的数据(如网络流量)中反向工程至少一些数据?有没有办法匿名共享这类数据(因为“您已被黑客攻击”
的
属性似乎是数据未共享
的
一个主要原因)。
浏览 0
提问于2012-09-20
得票数 2
回答已采纳
1
回答
第三方<script>
的
安全
性评估
、
、
我正在研究在一个项目中使用
的
第三方工具,但我还没有找到任何确凿
的
证据证明这一点:第三方黑客:他们所有的客户现在都很脆弱。 自动
安全
更新:
浏览 0
提问于2018-03-06
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
深圳比较好的管理咨询公司
比较好的公司研发体系建设咨询公司
比较好的中山专业工厂管理咨询公司
哪里类型的货架比较好呢?
广东比较好的企业管理咨询机构
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券