腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
企业级
安全
测试方法
、
、
、
、
我被要求为一家公司做风险
评估
。该范围涵盖了大约100个应用程序和不同的业务单位。主要任务是
评估
目前实施的
安全
控制措施,并在
评估
后提出建议。还提供关于防止数据泄漏、源代码和其他敏感信息的建议。我将其作为使用NIST CSF等框架的组织级
安全
风险
评估
,而我的同事则更多地考虑进行SDLC/敏捷/devops过程风险
评估
的风险
评估
,在我看来,这不是
安全
风险
评估
,而是项目级别的过程风险
评估
浏览 0
提问于2018-12-23
得票数 6
1
回答
问题,以确认一个好的立场,在网络应用
安全
?
、
、
应该问哪些问题来
评估
一家公司的网络应用
安全
? 我们公司正在与另一家公司合作,以便将网络应用程序的
安全
工作外包给他们。为了确保他们提供正确的资产,应该考虑问哪些问题、文档或流程?另外,他们可能为我们做的测试是黑匣子
安全
评估
,包括但不限于webapp
安全
评估
、渗透测试、缓解查询和回答客户端的任何查询,如果客户端不一定了解所进行的
安全
评估
的技术方面。
浏览 0
提问于2015-03-09
得票数 1
1
回答
安全
评估
v/s
安全
接触崩溃
我在这里有几条线索,其中谈到了
安全
评估
v/s风险
评估
,但这里的想法完全不同。假设我必须把定性的任务从定量的任务中分解出来,我最终会打破这些任务。这是我的模型:我再次将它们分解成我通过WWW发现的特定任务。
安全
评估
威胁
评估
<em
浏览 0
提问于2015-06-30
得票数 1
1
回答
安全
评估
术语
、
我正在学习保护概况、
安全
目标和
评估
目标,这些在我看来都是非常抽象的想法。有人能用例子来解释这些在实践中是如何工作的吗?例如,独立于实现意味着什么? 这些事情通常是在系统或软件创建之前还是之后完成的?
浏览 0
提问于2015-12-11
得票数 1
回答已采纳
1
回答
我们如何检查何时在JVM中采用未来有保证的SafePoint?
、
、
、
除了GC Stop-The-World
安全
点之外,JVM可以在
安全
点中停止java应用程序还有很多原因。
评估
安全
点停止的原因之一是保证
安全
点间隔。 我们能预测何时保证
安全
点停止被采取吗?如果在
评估
safepoint stop时发生预接触,则会使到达safepoint的时间更长。如果我只能等到safepoint
评估
之后。
浏览 37
提问于2020-12-04
得票数 0
回答已采纳
1
回答
安全
功能
评估
与私有功能
评估
的区别?
、
我知道
安全
功能
评估
是用来隐藏用户之间的输入和电路。 有人能告诉我什么是私人功能
评估
吗?它与
安全
功能
评估
有什么不同?
浏览 0
提问于2016-11-29
得票数 5
回答已采纳
1
回答
Python中CNTK
评估
API的线程
安全
性
、
这里的文件: 在...references和C++中以线程
安全
的方式使用CNTK v2
评估
API的示例。Python
评估
API线程
安全
吗?
浏览 3
提问于2017-04-18
得票数 1
回答已采纳
1
回答
关于公安备案中的一些问题?
我现在已经提交了公安备案申请,但是系统提示要提交一份
安全
评估
报告。我的网站没有用户注册登录、留言评论的功能,是一个非交互式、非营利性的个人网站。请问诸位我还是需要提交
安全
评估
报告吗?若我还是需要提交
安全
评估
报告,那么这份报告中的“服务名称”、“服务类型”、“开展
评估
的情况”等选项应当如何选择或者填写呢?急求帮助,感激不尽。
浏览 2509
提问于2020-01-02
1
回答
是否需要一个简单的SAAS
安全
风险
评估
应用程序?
、
很抱歉,如果这个问题对这个站点不太合适的话,我一直在开发一个小型的启动简单的
安全
风险
评估
应用程序,主要是为了解决我自己的问题,并希望从经验丰富的
安全
专业人员那里得到一些反馈。我认为当前针对以下受众的
安全
风险
评估
工具的问题是什么:
安全
专家:要求在每一家公司重新发明车轮,以确定
安全
风险
评估
过程。电子表格是首选的工具,但它们很难管理,没有版本控制,很难协作。我的应用程序应该提供这样的好处:能够使用行业标准方法快速执行风险
评估
,而不是很难设
浏览 0
提问于2011-03-14
得票数 -3
回答已采纳
1
回答
如何
评估
控制模块的
安全
性?
、
Drupal.org上模块的每个阶段都有
安全
标准吗?控制模块的
安全
过程是什么?审计发生了吗?在历史上,我在选择一个控制模块时考虑的是功能而不是
安全
性。部分原因是我不知道如何轻松地
评估
安全
性(也就是说,不研究整个代码)。如何
评估
控制模块的
安全
性?
浏览 0
提问于2015-08-03
得票数 1
1
回答
IoT设备上遗留SSL/TLS实现的
安全
性
评估
、
、
、
、
我正在对遗留IoT设备的通信
安全
性进行
安全
评估
。目的是
评估
和发现当前设计/实施中的
安全
漏洞。a.我的意思是,参数列表将基本相同;然而,对这些参数的实际
评估
将取决于
安全
性要求和其他方面,如设备占用及其平台等。 我所考虑的
评估
参数列表是否良好和足够?
浏览 0
提问于2020-08-15
得票数 1
回答已采纳
1
回答
如何检查/测试免费软件的
安全
问题?
有些免费软件需要进行
安全
测试。实际上,它只是需要一个初步的
评估
,而不是一个深入的分析。 我们如何
评估
免费软件的
安全
性?
浏览 0
提问于2020-02-24
得票数 0
回答已采纳
1
回答
Perl:
安全
的
评估
?
、
我很好奇是否有任何关于执行受限
评估
的好信息。 查看文档,有一个具有reval方法的use Safe,但我不确定它有多
安全
。
浏览 1
提问于2012-02-05
得票数 4
回答已采纳
1
回答
云
安全
风险
评估
如果我的数据是通过VeraCrypt用
安全
(非常强)的密码加密,然后使用由不同强密码的WinRAR加密保护的WinRAR来划分,那么它们能
安全
地存储在那里吗?用我的电话号码和电子邮件为这个帐户
安全
吗(谷歌一直要求我这么做)。
浏览 0
提问于2017-06-01
得票数 -2
1
回答
python秘密
安全
评估
python库秘密给出了一个标题为;并与“随机模”区别开来。特别是,在随机模块中,应该优先使用秘密,而不是用于建模和仿真的默认伪随机数生成器,而不是
安全
性或密码学。还有,有没有对python的秘密库进行
安全
评估
?
浏览 0
提问于2018-09-20
得票数 1
回答已采纳
1
回答
如何避免Gmail API集成的
安全
性
评估
、
、
、
、
但谷歌拒绝了这款应用,并要求对其进行
安全
评估
,
评估
费用约为7.5万美元。如何避免
安全
评估
?是否有其他方法来达到这一要求?
浏览 9
提问于2022-07-11
得票数 1
2
回答
重用基础不经意传输
、
我对不经意传输(OT)很陌生,在使用OT扩展(仅用于被动
安全
)时,我很难找到是否/何时/如何在计算中重用baseOTs的明确答案。假设双方正在运行一个
安全
功能
评估
(SFE)协议,并且需要对其中的某些部分使用多轮不经意传输(例如,对GMW协议中的每个协议和门进行1-out-4 OT
评估
)。现在说,在计算了
安全
功能
评估
协议之后,双方都断开了连接,然后离线。稍后,他们回到网上,希望对SFE协议进行另一次
评估
(例如,通过一组不同的输入)。最后,假设各方希望<
浏览 0
提问于2022-08-01
得票数 1
回答已采纳
1
回答
Git服务器
安全
性
、
、
现在我被要求
评估
它的
安全
方面。我不知道如何实现这个目标。有办法
评估
安全
风险吗?
浏览 0
提问于2015-07-23
得票数 14
回答已采纳
1
回答
操作系统
安全
措施的
安全
研究,从哪里开始?
、
、
、
资料来源: 操作系统
安全
与
安全
操作系统Windows内核体系结构2009年年博士的演进混合操作系统内核与单片操作系统内核:基准比较2006年年保护商品操作系统内核不受脆弱设备驱动程序的影响 Unix和Windows
安全
策略的Pros和Cons操作系统概念--亚伯拉罕·西尔施
浏览 0
提问于2015-09-13
得票数 4
2
回答
衡量不管理风险的风险
、
、
我见过一些组织在网络
安全
方面投资不足,人手不足的情况,因此很难满足其
安全
计划中定义的政策要求。我认为许多公司没有对网络
安全
进行适当的投资,这种情况相当普遍。 我的问题与衡量不符合政策要求的风险有关。通过进行标准风险
评估
来衡量风险的定义是明确的:确定威胁/漏洞,并
评估
利用的影响和可能性。但是,如果您不知道漏洞的可能性/影响,因为您根本没有人力在所有系统中执行风险
评估
,那么这种情况又如何呢?基本术语:如何
评估
和恰当地沟通与不遵循政策相关的风险?例如,与不
浏览 0
提问于2020-06-11
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
关于“信息安全风险评估”
数据安全评估师
什么是信息安全风险评估?
CCRC:信息安全风险评估类目
自动驾驶功能安全评估
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券