腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
代码
安全
审计的工具在哪些场景下可以用,怎么用?
、
使用场景有以下几种:为开发人员提供
安全
编码规范、规划以及建议,提前避免不
安全
的编码方式、提高
源代码
的
安全
性。二、
源代码
安全
现状评测 利用数据流分析引擎、语义分析引擎、控制流分析引擎等技术,采用专业的
源代码
安全
审计工具,对
源代码
的
安全
问题进行分析和
检测
验证,对
源代码
安全
漏洞进行定级,协助开发管理人员统计以及分析当前阶段<em
浏览 389
提问于2021-03-16
3
回答
安全
开源?
、
我想对我的开源(实际上是杀毒
软件
)做一个微妙的应用,但我想要控制谁真正获得了
源代码
。最好他们应该申请,我或管理员批准他们的申请。有什么在线平台吗?控制/
安全
的主要原因是防止恶意
软件
制造商轻易发现如何绕过其用于恶意
软件
检测
的隐身检查方法。谢谢!
浏览 0
提问于2012-03-25
得票数 1
回答已采纳
1
回答
软件
安全
原则
、
默默无闻的
安全
并不是真正的
安全
。这就是为什么理论上说,封闭
源代码
软件
是一个错误的 A
软件
,例如,当一个操作系统的所有元素都已知于
源代码
级别,只有私钥是保密的时,它仍然需要
安全
。问:谁是说这些话的人(在
安全
、密码学方面工作)?人们的例子越多,越好。当人们需要讨论有关
安全
性的开放和封闭
源代码
软件
模型时,这个问题将在未来的争论中非常有用。
浏览 0
提问于2013-10-10
得票数 0
回答已采纳
4
回答
如何检查开放源码库中的击键记录器?
、
互联网上的一个随机的人告诉我,一种技术是
安全
的(1),
安全
的使用,并且不包含键盘记录器,因为它是开源的。虽然我可以在这个开源应用程序中微小地
检测
到关键的笔划记录器,但是开发人员(2)可以做些什么来保护自己不受开源项目的胭脂提交者的影响呢?(2)普通用户任由他们的病毒和恶意
软件
检测
软件
摆布--指望奶奶阅读他们的开源文字处理器
源代码
的
源代码
来找到击键记录器是荒谬的。
浏览 0
提问于2011-06-21
得票数 8
回答已采纳
1
回答
开发
软件
的
安全
度量
、
、
、
考虑到当前的
软件
安全
度量,我考虑了以下
软件
安全
度量:静态分析
检测
CWE的数量/类型(假定的)内存泄漏的数量/类型(运行的
软件
在val研或其他什么情况下)现在的问题是: 您建议
软件
上的其他
安全</em
浏览 0
提问于2014-06-11
得票数 3
回答已采纳
4
回答
使用大教堂模型的小型项目:开源是否降低了
安全
性?
、
、
我们知道莱纳斯的定律:一般来说,人们似乎认为开放源码
软件
因为这个原因而更
安全
,但是. 有许多小的开放源码
软件
项目只有一两个开发人员(大教堂模型,如ESR所描述的)。对于这些项目,发布
源代码
实际上降低了
安全
性吗?对于像Linux内核这样的项目,有成千上万的开发人员和
安全
漏洞很可能会被发现,但是当只有少数人浏览
源代码
时,当允许破解者(黑帽黑客)也看到
源代码
时,
安全
性是降低了而不是增加了吗?我知道,封闭<e
浏览 0
提问于2011-02-25
得票数 4
回答已采纳
2
回答
Head固件和操作系统比Whonix、Qubes或Tails更
安全
?
开发人员声明,Head将物理强化和闪存
安全
特性与自定义Coreboot固件和ROM中的Linux引导加载程序结合在一起。这将信任的根移动到写入保护的ROM中,并防止对启动代码的进一步修改。虚拟机管理程序、内核和initrd映像由用户控制的键签名,操作系统使用有符号的、不可变的根文件系统,以便
检测
任何试图获得持久性的
软件
攻击。另一件重要的事情是,heads只使用免费
软件
,而Tails则继续使用非免费
软件
。非免费
软件
不能被审计,因此不能保证您的
安全
或匿名。另一方面,对于he
浏览 0
提问于2018-01-08
得票数 0
1
回答
源代码
中
软件
安装的
安全
性
、
有时,有人告诉我要编译
源代码
,以便使用
软件
的最新版本。 通常我通过"Ubuntu
软件
中心“安装
软件
。我如何知道某个位于某个网站上的
源代码
是否真的是"Ubuntu
软件
中心“中提供的”已知“
软件
的
源代码
?
浏览 0
提问于2016-09-26
得票数 1
回答已采纳
3
回答
使用C#
检测
Windows上的杀毒
软件
、
、
有没有办法
检测
使用C#的机器上是否安装了防病毒
软件
?我知道
安全
中心会
检测
到杀毒
软件
,但你怎么能在C#中
检测
到呢?
浏览 7
提问于2009-08-26
得票数 20
回答已采纳
1
回答
什么是防止web应用程序代码泄漏的方法?
、
、
、
、
我喜欢看到服务器端web应用层尽可能独立,从操作系统,从服务器
软件
,比如(Apache,nginx,IIS,等等)。以便轻松获取应用程序并将其部署到较新的系统上。这既有优势,也有风险。当新的底层操作系统或服务器
软件
配置不当(这确实是另一个问题)时,编程语言(例如PHP )可能不会被解释为代码而是文本。想到了几个解决办法:
检测
底层系统(如Apache )是否支持PHP,例如在这些方法易于使用,提高了
浏览 0
提问于2017-06-20
得票数 1
回答已采纳
2
回答
打开和关闭防病毒
软件
有没有办法
检测
使用C#的机器上是否安装了防病毒
软件
?我知道
安全
中心会
检测
到杀毒
软件
,但你如何在C#?And中
检测
到它,如何在C#中关闭和打开它?
浏览 6
提问于2012-03-29
得票数 2
回答已采纳
6
回答
如果恶意
软件
不在VM中运行,为什么不将一切都变成VM呢?
、
、
、
有很多恶意
软件
可以
检测
它是在VM还是沙箱环境中运行,如果
检测
到这种环境,就可以隐藏它,而不是执行它。那么,为什么不把一切都变成VM呢?现在所有系统都
安全
了!我知道不是所有的恶意
软件
都是这样的,但是考虑到现在有很多云服务在远程服务器上运行在VM上,这是否意味着它们都对这些类型的恶意
软件
免疫呢?我知道并非所有的网络
安全
威胁都涉及恶意
软件
,但这个问题的重点主要是恶意
软件
攻击。
浏览 0
提问于2021-02-15
得票数 55
回答已采纳
2
回答
更改Debian包源
、
我在我的VPS上使用Debian 5,它附带了一些有点落后的
软件
包。但是,我在Debian站点上看到,如果我有不同的来源,其他版本的
软件
包也是可用的。那么,如何将我的
源代码
从默认的“真正
安全
/尝试过的”
源代码
列表更改为“更新/仍然
安全
”版本?我在网站上找不到这个。
浏览 0
提问于2010-10-01
得票数 1
回答已采纳
1
回答
安全
共享
源代码
与第三方进行
安全
审查?
、
、
我在一家小
软件
公司工作,我们正在和另一家想使用我们
软件
的公司合作。然而,他们的InfoSec团队希望我们完成第三方
源代码
审查,并创建静态和动态扫描管道。为了
安全
测试,允许第三方完全、不受限制地访问专有
软件
源代码
,这是一种常见的做法吗?当涉及到保护你的知识产权时,它似乎与
安全
相反。 在与第三方一起输入
源代码
审查时,应该采取哪些预防措施?注:我不确定这是否重要,但被考虑参加
安全
测试的第三方设在美国,但从事这项工作的员工位于另一个国家。
浏览 0
提问于2020-10-29
得票数 1
回答已采纳
3
回答
如果AVs没有发现任何恶意
软件
,那么使用盗版
软件
安全
吗?
、
我想知道是否
安全
使用盗版
软件
,如果在所有的过程中,包括(下载,运行安装程序,安装,使用和扫描已安装的文件),系统的防病毒/反病毒
软件
没有
检测
到任何东西,即使是在执行完整的系统扫描?我知道使用盗版
软件
显然“在法律上不
安全
”,但我想问的是,盗版
软件
在赎金、数据窃取、恶意
软件
获取等方面都是
安全
的。
浏览 0
提问于2022-08-10
得票数 0
回答已采纳
1
回答
基于程序的基于角色的
安全
系统规范化
、
基于角色的
安全
性是当今
软件
最常用的模型。它非常强大,但是需要仔细的配置才能充分利用共享角色的好处。很容易造成混乱,例如,每当需要更改时,管理员用户只需创建一个角色(而不是利用现有角色)。这里的问题非常广泛,但作为基于角色的
安全
软件
应用程序的设计者,我如何帮助用户避免这个问题呢?如何
检测
复制或
检测
安全
角色设置可以标准化的方式?编辑:我想强调的是,可定制的
安全
角色是产品中的一个重要功能。此外,这里的问题是规范现有的配置,这些配置已经失去了对现有客户的控制。
浏览 0
提问于2017-08-31
得票数 0
1
回答
Windows -如何通过windows API / .NET / C# / WMI触发防病毒更新?
、
、
我是否知道
安全
中心会
检测
杀毒
软件
,但如何
检测
和更新? 感谢进阶课程,
浏览 2
提问于2013-04-11
得票数 0
回答已采纳
1
回答
用于虚拟机的GCP防病毒
、
、
、
考虑到
安全
性,在其上安装防病毒/
安全
软件
是否有意义?Cloud中的SQL实例也是如此。是否建议和/或可能增加
检测
恶意
软件
的额外
安全
性?
浏览 0
提问于2021-08-05
得票数 1
回答已采纳
1
回答
在Python代码中识别恶意
软件
的简单检查是什么?
、
、
在Linux发行版的例子中,至少有一个包维护人员可能偶尔会查看
源代码
。在安装python包之前阅读每一行代码是不可行的。对于程序员(不是
安全
研究人员)来说,有哪些简单的检查/最佳实践可以识别明显的恶意代码片段?用于import的grep,并查看是否有模块导入它不应该导入的东西。
浏览 0
提问于2017-11-08
得票数 3
2
回答
Windows Defender和Microsoft Windows恶意
软件
删除工具有什么区别?
、
为什么Windows有两个程序可以删除病毒: Windows维护者和Microsoft Windows恶意
软件
删除工具(MRT)
浏览 0
提问于2009-05-10
得票数 9
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
刚刚:知名安全软件卡巴斯基疑似被黑,黑客宣布要放出源代码
安全帽AI检测算法在工业安全领域的全面解析及开源代码及相关项目
迈威通信工业以太网交换机通过软件源代码安全审定
软著软件源代码应符合什么要求?
权威报告提示:源代码安全是信息系统安全基石
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券