腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
OSSTMM RAV能否成为符合新的ISO 27001:2013和ISO 31000的
风险
评估方法的基础?
、
、
ISO 27001:2013年
风险
评估要求与ISO 31000相一致,因此我认为我们可以专注于ISO 31000。国际标准化组织31000建立了以下阶段:
风险
分析
风险
处理 我认为OSSTMM测试可以与
风险
识别
(发现、
识别
和描述
风险
的过程)相匹配。
风险
分析阶段(了解
风险
性质和确定
风险
水平的过程)和
风险
评估(将
风险</
浏览 0
提问于2014-04-28
得票数 6
回答已采纳
1
回答
是否在n层企业web应用程序中将会话
数据
存储在DMZ中?
、
、
、
我对社区的意见感兴趣--你认为可以将web应用程序会话
数据
存储在DMZ中的某种
数据
库中吗?还是应该将这些
数据
放在一个由服务封装的适当后端
数据
库中呢?( DMZ中的
数据
库是指任何类型的
数据
库、SQL、NoSQL,甚至是web服务器的文件系统,比如PHP默认这样做。) 我知道这都是我想让它免受伤害的问题。例如,在DMZ中拥有会话
数据
库,我可以想到基础设施配置错误的威胁,该基础设施允许外部网络级的人访问会话
数据
库。但在某些环境中,这种
风险
可
浏览 0
提问于2016-12-18
得票数 2
1
回答
gatling将实际执行该操作,还是仅检查urls的响应时间?
我对将回答调查的应用程序进行了gatling测试,在回答此调查时,应用程序将
识别
可能构成
风险
的可能答案,并
创建
我们所称的
风险
区域。这些
风险
区域通常在调查回答完成后立即在后台
创建
。我的问题是,我有一个与10个用户的gatling测试,他们将去回答调查并注销,我使用记录器记录了测试;现在在这10个用户完成后,我没有看到应用程序中
创建
了任何
风险
区域。
浏览 0
提问于2014-10-25
得票数 0
1
回答
安装ubuntu 14.04时出错。分区问题/没有定义根文件系统
在安装Ubuntu 14.04时,会得到此错误。请指导我如何继续前进。我正在安装windows 7操作系统。 我有320 GB的磁盘。C驱动器是176 GB n d驱动器的主驱动器,与99 GB逻辑驱动器相同。Rest 15 GB作为未分配的,因为它以前显示的是主的。所以我删除了这个15 GB的试着安装。但还是表现出了错误。
浏览 0
提问于2016-03-06
得票数 0
1
回答
序列重新排序以解决RISC-V汇编中的
数据
风险
、
对于下面的RISC-V代码序列,我尝试
识别
无法通过
数据
转发解决的
数据
风险
。有没有可能通过重新排序代码序列来克服这些
风险
?如果是,谁能展示新的序列?
浏览 5
提问于2020-10-07
得票数 2
1
回答
从哪里开始引入测试框架?
、
我一直在考虑这个问题,我认为以下是考虑的好起点:对于高/中等影响/
风险
特性:确定功能应该如何工作。
创建
详细说明预期功能的测试用例。
创建
要测试的
数据
。确定应该在何处、何时以及如何进行测试。添加测试计划。 为了澄清,目的是引入一个框架,该框架可用于生成新特性的功能测试和现有无文档特性的回归测试。但不是为了它测试和记录东西。
浏览 0
提问于2013-06-11
得票数 8
回答已采纳
6
回答
如何借助云服务降低金融欺诈
风险
?
、
、
、
、
这对企业来说也敲响了防范金融欺诈的警钟,那么企业如何借助云服务提升投资的可靠性降低欺诈
风险
呢?
浏览 1089
提问于2018-08-21
1
回答
Python 3 Pandas多个
数据
框列比较
、
、
我有几个大型
数据
集,其中包含交易所交易产品的大型投资组合的预期缺口(一种
风险
衡量标准)。我希望比较我在Bloomberg中使用特定标准过滤的姓名列表,看看在我的第一个
数据
集中是否有匹配的名字。我还将我的
风险
信息(有一列报价器)导出为csv文件。我将这两个文件都读取到pandas
数据
帧对象中,并隔离了我想要比较的列。我的
风险
数据
集包含大约152,000个条目,我的Bloomberg ticker文件包含321个名称。最后,我只想
创建
一个新列,用来指示我的
浏览 34
提问于2020-01-30
得票数 0
1
回答
是否存在使用AWS帐户别名的安全
风险
?
、
然而,我只是好奇地想知道是否存在任何与其相关的安全
风险
,如果没有,则了解为什么不这样做。我的意思是,帐户ID 242541269812 (随机数)肯定比帐户别名"myprojectprodenv“更难
识别
为真正的AWS帐户。因此,我觉得账户别名更容易受到暴力攻击。假设有人
创建
了一个帐户别名,而没有考虑到AWS的 (强密码、添加MFA和不使用根帐户等),那么该帐户是否会因使用帐户别名而遭受更大的攻击
风险
?也许我太激进了,但我只是好奇,想知道这是否是一个真正的
风险
。 谢谢!
浏览 14
提问于2022-03-21
得票数 0
回答已采纳
2
回答
全球数字巨头的服务会危及我的个人
数据
吗?
、
、
、
、
例如,这些服务没有密码过期(我使用的是多年前
创建
的密码),有些密码不够复杂.我相信这些机构对用户的个人
识别
信息( PII )负有责任,因此问题是忽视标准的行业密码政策/做法,使他们有自我(和用户
数据
)的
风险
? 或者他们通过其他机制来管理它?我是不是漏掉了什么?
浏览 0
提问于2018-09-19
得票数 1
5
回答
如何搜索、计数和保存单词?
我正试着
识别
一个特定的单词,然后数一数。我需要保存每个标识符的计数。星号
风险
*文件内有以上字句,我需要计算“
风险
”而非星号。我还需要把
风险
算作‘
风险
’。这是我到目前为止所拥有的。但是,它返回星号和[
风险
和
风险
]的计数。我不需要清点星号,只需要计算包括
风险
在内的
风险
。我试着使用正则表达式,但仍然会出现错误。
浏览 6
提问于2012-08-31
得票数 0
3
回答
在Spring 4.0中使用Jersey-spring
、
、
根据您的意见,在jersey-spring3集成模块中使用Spring 4有什么
风险
? 我已经尝试在中使用Spring4.0,这个示例仍然有效,但我无法
识别
与此用法相关的
风险
。
浏览 0
提问于2014-01-30
得票数 29
1
回答
串行端口设备协议安全实践:
识别
、轮询
、
我正在
创建
一个通过串行COM端口向Windows PC发送
数据
的简单设备。谢谢
浏览 1
提问于2011-07-01
得票数 1
回答已采纳
3
回答
我应该让用户选择他们自己的密码重置秘密问题吗?
、
、
我正在构建一个web应用程序,我实际上正在编写一个代码,允许用户选择他们的秘密问题和答案,如果他们忘记了密码,就可以
识别
他们。让人们存储自己的秘密问题,然后让他们在需要
识别
自己的时候,在其他随机问题中进行选择,这是否存在安全
风险
? 我知道SQL注入的
风险
,所以让我们假设我的代码是安全的,
数据
是以正确的方式存储的。
浏览 0
提问于2016-03-29
得票数 4
回答已采纳
1
回答
我可以通过杀死进程来损坏软件吗?
、
此外,我
创建
了一个powershell脚本来终止dropbox,将de config文件更改为有/没有手动代理配置的文件,然后重新启动它。据我所知,这样做的
风险
是一些文件可能在dropbox写入时被损坏。我不认为这是一个问题,因为脚本在网络被
识别
时运行。另外,dropbox非常擅长处理这类错误。但是,有没有更好的方法或者其他我不知道的
风险
呢?
浏览 1
提问于2018-04-12
得票数 0
1
回答
需要指导-
识别
风险
因素
、
、
、
、
我有一个
数据
集的病人谁已经住院(住院)和没有住院(但访问作为门诊病人)。班级比例是66:34。现在我的目标是找出导致住院的危险因素?
浏览 0
提问于2020-02-02
得票数 1
回答已采纳
2
回答
什么是最好的方式,以屏幕潜在的妥协USB或闪存设备?
、
、
、
、
然而,潜在的价值足够大,值得努力恢复和提取
数据
到一个安全的网络。编辑:我有一个以上的计算机和访问实时图像。硬盘是完全加密的。
浏览 0
提问于2017-05-18
得票数 4
1
回答
PII
数据
掩蔽规则--什么是可接受的,哪些是不可接受的
、
、
假设我们希望在我们的UAT环境中使用prod
数据
。当我们将prod
数据
传输到UAT时,我们正在考虑
创建
一个掩蔽逻辑。
浏览 0
提问于2021-04-07
得票数 2
1
回答
在标准的ISO 27005中,上下文建立是一个重复的过程吗?
我正在撰写我们的内部信息安全
风险
管理程序。这一程序应说明我们如何准确地进行
风险
识别
、评估、治疗和监测。 我想遵循ISO 27005,但我被困在上下文建立部分。这是一个我必须在我的过程中定义的一次性过程,还是一个重复的任务,必须在每个
风险
评估过程开始时完成(考虑到在某些有限的范围(如web服务)进行的
风险
评估)?
浏览 0
提问于2017-02-01
得票数 3
2
回答
从位存器迁移到Veracrypt时,需要考虑哪些因素?
、
、
、
如果是,这会给磁盘上的
数据
带来什么
风险
?应该先将
数据
迁移到另一个在解密和加密之前已经加密的替代目的地吗?由于目前使用BitLocker的设备存储敏感信息,如个人可
识别
数据
、财务报表等,我希望限制
数据
泄漏的
风险
。
浏览 0
提问于2018-10-16
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
研究人员识别医疗数据缺陷,创建更容易的缺陷检测软件
人脸识别门禁管理创建智慧小区生活
使用 React Native 创建人脸识别 App
大数据安全风险评估:让数据安全风险可控
研究人员创建了可以欺骗生物识别数据库的“主密钥”指纹
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券