腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
如何存储和
维护
安全
配置文档?
、
我们有许多我们称之为“
安全
基线”的脚本,这些脚本允许我们的服务器/桌面安装人员使用最佳
安全
实践安装操作系统。我们测试使用自动遵从性检查工具成功地配置了基线。我们面临的问题是,随着
安全
威胁
的变化,文档这个词很快就过时了,我们发现
维护
和管理它们有点困难。目前的程序:或者编写跳转启动脚本,以便根据Word文档将OS自动安装到
安全
基线。 每当新的
威胁
被确认时,Word文档就会不时更新。是否
浏览 0
提问于2013-10-09
得票数 2
回答已采纳
1
回答
网站从零开始和
安全
威胁
、
网站上的
安全
威胁
使从scatch中获得。此外,在网站的开发、
维护
和管理过程中,还会出现其他问题(除了
安全
问题)。
浏览 3
提问于2014-07-26
得票数 0
1
回答
威胁
建模和脆弱性评估之间有什么区别和联系?
、
、
我的理解是,在设计阶段使用
威胁
建模来识别可能的
威胁
,确定它们的优先级,并帮助识别
安全
需求/
安全
控制。漏洞评估是在开发和
维护
过程中完成的,在这些过程中,我们扫描源代码以查找漏洞,并对漏洞进行优先排序和修复。这个链接巧妙地解释了我的理解。
威胁
建模可以帮助确定漏洞的优先级,关注最有可能影响您的环境的漏洞。 脆弱性评估与
威胁</em
浏览 0
提问于2021-03-09
得票数 1
1
回答
计算机辅助设计应用程序,Photoshop,SketchUp,Corel Ubuntu应用
、
我计划从Windows改为Ubuntu,因为Windows很难
维护
(因为病毒
威胁
和昂贵的
安全
软件)。
浏览 0
提问于2013-10-31
得票数 -1
2
回答
iPhone应用程序的
安全
性
我们如何
维护
iPhone应用程序中的数据
安全
。例如,银行的自定义应用程序在以下方面需要更多的
安全
性: 1.传输中的数据2. rest中的数据(iPhone中的数据)可以采取哪些潜在步骤来确保数据的完整性和
安全
性?在本地以加密格式保存数据,我们如何防止未授权用户解密的潜在
威胁
?
浏览 0
提问于2010-09-28
得票数 2
回答已采纳
1
回答
如何进行
威胁
建模?
小
威胁
模型相对容易构建,但是构建和
维护
包含几十个组件的
威胁
模型变得非常困难。 您使用哪些工具来跨团队协作来构建和
维护
大型
威胁
模型?
浏览 0
提问于2017-01-01
得票数 2
回答已采纳
2
回答
android应用程序的顶级
安全
风险/攻击场景列表
、
、
、
WHat是安卓应用程序可能面临的
安全
风险/攻击方案。这与这里讨论的OWASP十大移动
安全
威胁
有关:https://www.owasp.org/index.php/OWASP_莫比尔县_
安全
性_项目 我想知道这十个
威胁
中的哪一个,如果适用的话,
威胁
是如何产生的,以及如何减轻
威胁
。
浏览 0
提问于2012-05-30
得票数 3
1
回答
在所有共享主机客户端中使用一个用户的
安全
风险?
、
、
我目前已经为在我的服务器上托管网站的客户端设置了我的CentOS 6.6VPS。他们可以使用虚拟用户( vsftpd作为真正的用户)进行FTP访问,这个虚拟用户位于他们的www文件夹中。他们的电子邮件存储在vmail的主文件夹中,按域和(虚拟)用户分类。我的设置有风险吗?入侵用户X的攻击者能轻易地破坏用户Y吗?切换到建议的设置是否明智?这要花我几天时间,我不确定这是否
浏览 0
提问于2015-05-19
得票数 0
1
回答
允许非托管WordPress站点上的自动更新?
问题是,客户只是想编辑内容,并已要求网站将没有
维护
,以降低成本。我的意图是留给他们一个网站,将“放手”工作的时间尽可能长。让内核和插件自动更新,并面临兼容性问题的风险(如果插件停止
维护
,
安全
性可能仍然是一个问题)。
浏览 0
提问于2019-09-30
得票数 0
2
回答
给我的SSH公钥用于工作
安全
吗?
、
、
目前,我为许多需要我定期访问他们的服务器以进行
维护
和升级的组织工作。在.ssh/authorized_keys文件中添加RSA公共SSH密钥可以让我更快地登录/不需要查找密码吗?更进一步,将我的RSA公钥的内容发布到互联网上会有任何
安全
风险吗?我知道,如果我的私钥被获得,我有很多麻烦,但除此之外,有没有真正可能的
安全
威胁
?
浏览 0
提问于2011-07-12
得票数 65
回答已采纳
1
回答
确保Django项目中JSON、XML和YAML的
安全
加载
、
、
我正在
维护
一个生产版Django 1.5应用程序。 最近有很多关于JSON,XML和YAML对象加载的各种漏洞的噪音。如果我理解正确的话,input是精心设计的,目的是利用加载函数中的bug。我如何才能免受此类漏洞的
威胁
呢?我需要以某种方式确保Django
安全
地加载JSON、XML和YAML吗?
浏览 0
提问于2013-03-21
得票数 8
1
回答
Web应用
安全
投资回报如何、从何处开始?
、
、
、
、
虽然存在大量漏洞、
威胁
及其相应的对策,但Infosec Economics (特别是针对web应用程序)上的信息量似乎很少。
威胁
建模渗透试验实施对策 反措施费用与违约费用
浏览 0
提问于2012-02-19
得票数 4
1
回答
在2012.01.01之前使用Fedora 14是否危险?
、
由于Fedora 14在2011.12.08之后没有得到
维护
,那么在此之后使用Fedora 14是否构成了
安全
威胁
?个人电脑只用于简单的用途,如网页浏览、电子邮件等。网页浏览器是谷歌Chrome,而我很久以前就安装了“信任网络”插件,以增加少量的浏览
安全
性。我是否应该找到一种安装科学Linux 6.1的方法,还是在24天内使用不受支持的发行版,而不是主要的
安全
问题?我不想通过SSH运行dist-upgrade,因为它会杀死操作系统。
浏览 0
提问于2011-12-02
得票数 2
回答已采纳
3
回答
监测
安全
威胁
、
、
、
、
我主持和
维护
几个网站。用户付费让他们的网站得到
维护
和保护。然而,随着大量的web应用,如joolma,wordpress等.和他们的插件,我需要一个方法来监控和保持顶部的漏洞和修复,当他们出来。我不相信每个地方都是提醒你
安全
问题的邮件列表。 编辑:也开始看推特订阅,但它们似乎非常有限。
浏览 0
提问于2012-11-14
得票数 3
1
回答
与LastPass相比,Kee2.0(Firefox57addon)与keepass-plugin的
安全
性有多大?
、
、
为了使这种比较有用和实用,让我们将其限制在以下两种特定的产品上:LastPass (网络扩展版,火狐57) 假设任何潜在的
威胁
都完全在互联网端,并且本地机器和本地网络是
安全
的。在一般意义上,这两种选择是否同样
安全
?直截了当的反应可能是说KeePass更
安全
,因为它不是基于云的(而且我们假设没有来自本地网络或物理设施的
威胁
)。我想LastPass已经进行了更广泛的
安全
审查,并且可能有一组训练
浏览 0
提问于2017-11-17
得票数 2
回答已采纳
2
回答
在实践中理解风险分析和
威胁
建模
、
、
、
、
我正在研究云计算的
安全
性。在建立
威胁
模型之前,我们通常会分析风险吗? 对我来说,
威胁
建模的概念有点模糊。我能得到一个现有的
威胁
模型的例子吗?
浏览 0
提问于2016-11-09
得票数 1
1
回答
商人在使用IT时面临哪些
安全
威胁
?
、
、
、
我正在为商人设计一个系统,并对
安全
问题进行研究。我已经基本涵盖,现在正在寻找更具体的
威胁
。 哪些
威胁
或漏洞可能是特定于商人的,或者商人更容易受到
威胁
?
浏览 0
提问于2016-11-19
得票数 0
回答已采纳
2
回答
如何禁用sslv3用于NSURLconnection或NSURLSession
、
、
、
、
关于最近对SSLV3,的
安全
威胁
我可以在sslv3中禁用iOS编程吗? 在iOS中有任何方法可以从服务器url获得受支持的
安全
协议列表吗?
浏览 3
提问于2014-10-30
得票数 6
回答已采纳
1
回答
我的Ubuntu中有恶意软件,Chrome中有一些标签
、
📷我需要帮助,首先,确定这些
威胁
是否属实。如果是,如何消除这些标签出现,如果没有,那么如何获得
威胁
。我正在运行14.04 Ubuntu 64位操作系统.
浏览 0
提问于2015-08-28
得票数 0
2
回答
安全
目标
、
、
Linux的新版本目标:更好地了解
安全
你好,让你了解我的理解;港口的存在是如何造成
威胁
的?即使这个问题得到了回答,我也不知道还需要注意什么。我希望你的帮助是建议阅读,开始一个人控制自己的
安全
。去了解战场的范围并找出影响我的因素。 文件必须是技术性的,才能正确理解因果关系。如果
浏览 0
提问于2014-04-11
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
防火墙+威胁情报:“狙击”威胁,安全如虎添翼
如何维护上网安全?
如何做服务器安全维护,网站安全维护怎么做好
病毒威胁和数据安全
网络安全威胁分析
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券