腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
安全
共享源代码与
第三方
进行
安全
审查?
、
、
我在一家小
软件
公司工作,我们正在和另一家想使用我们
软件
的公司合作。然而,他们的InfoSec团队希望我们完成
第三方
源代码审查,并创建静态和动态扫描管道。为了
安全
测试,允许
第三方
完全、不受限制地访问专有
软件
源代码,这是一种常见的做法吗?当涉及到保护你的知识产权时,它似乎与
安全
相反。 在与
第三方
一起输入源代码审查时,应该采取哪些预防措施?注:我不确定这是否重要,但被考虑参加
安全
测试的
第三方
设在美国,但从事这项工作的员工位
浏览 0
提问于2020-10-29
得票数 1
回答已采纳
1
回答
“信任”
第三方
代码和服务的基础
、
、
、
我记得读过一篇文章提到,
第三方
服务和代码不应该被信任,这意味着盲目信任。所以,我在想,每个人每天都在
软件
开发中使用
第三方
代码,甚至是高知名度的IT
安全
公司,我们中的一些人认为他们刚刚使用的代码是可信的,这意味着
安全
和测试。问题:IT
安全
公司在授予信任之前采取了哪些措施?开源和封闭源都有。例如,想想: 承载您或您客户的应用程序和数据的网站托管
浏览 0
提问于2015-12-16
得票数 2
回答已采纳
2
回答
它和主要的回购一样
安全
吗?
在“其他
软件
”选项卡下的“
软件
源”中,有一种启用“规范合作伙伴”存储库的选项:由规范化为其合作伙伴打包的
软件
。 我是否正确地理解,这个回购包括
第三方
创建的应用程序,通过安排是由规范打包和维护的?这是否意味着Canonical可以查看这些
第三方
应用程序的源代码,从而确保这些应用程序在Ubuntu中的
安全
性和稳定性,使它们与主回购中的
软件
一样
安全
和稳定?
浏览 0
提问于2011-09-05
得票数 25
2
回答
如何测试硬化的Web浏览器的
安全
性?
、
、
、
、
在我实现了
第三方
安全
工具之后,我想真正地测试一个沙箱和硬化的web浏览器的
安全
性,这些工具声称会使浏览器变硬。 那么,我如何或者应该采用什么方法来测试web浏览器的
安全
性呢?编辑:具体来说,我想测试我安装的
第三方
工具的沙箱功能。他们真的禁止恶意
软件
在电脑上到处传播吗?恶意
软件
攻击矢量将是一个驱动器-通过下载(模拟)受感染的网站。
浏览 0
提问于2017-07-11
得票数 1
1
回答
发布模式下的UWP项目(在VS2017中开发)编译错误(ILC错误ILC1300)
、
、
测试输出消息: LOGGERBASEDEXECTASK : ILC错误测试:将文件'G:\trunk\test\obj\ARM\Release\ilc\intermediate\Native\Test.dll‘复制到’G:\ vs2017 \ILC1300\bin\ARM\Release\ilc\Test.dll‘时出错:该进程无法访问该文件,因为它正被另一个进程使用。发生了什么?我该怎么办?
浏览 1
提问于2018-03-26
得票数 0
2
回答
如何监视整个公司堆栈中的漏洞?
、
、
假设一家
软件
公司XYZ正在使用各种
第三方
供应商--例如,它可以使用:Azure B2C作为公司
软件
产品的认证框架,作为该
软件
的日志解决方案的新遗留物在Lastpass / Azure B2C / S3 / New /等等类似的
第三方
供应商中监视
安全
事件/漏洞的可能方法是什么。像cvedetails.com这样的CVE数据库不跟踪此类
安全<
浏览 0
提问于2023-04-11
得票数 1
回答已采纳
2
回答
UEFI中的重新启用
安全
启动是否
安全
?
、
、
、
、
不久前,为了安装
第三方
驱动程序,我不得不禁用UEFI中的
安全
启动。 现在不再需要这个
第三方
驱动程序了(由于内核更新),我已经卸载了它。删除了那个未签名的驱动程序后,我认为现在重新启用
安全
启动可能是个好主意。是吗?或者恶意
软件
可能在此期间造成损害,例如添加新的
安全
启动密钥,使
安全
启动在禁用一次之后不再是“
安全
的”?
浏览 0
提问于2016-11-21
得票数 7
回答已采纳
2
回答
在Debian Lenny上用XtraDB替换MySQL到Percona服务器
安全
吗?
、
、
、
许多其他
软件
可能依赖于mysql客户端和其他mysql共享库。我所说的“
安全
”的意思是: 1.删除mysql,2.安装percona 3.一切正常。它会打破
第三方
软件
中的依赖关系吗?是否需要更改
第三方
软件
的配置(即套接字路径、服务器端口、共享库路径)?是否需要安装数万亿个额外的
软件
包? 我真的不希望出现库损坏、头文件丢失或不兼容等情况
浏览 7
提问于2011-06-13
得票数 1
回答已采纳
2
回答
如何减少使用新的
第三方
进口电子配件的风险?
、
、
、
、
作为一个天生善于识别风险并努力维护整体
安全
观的人,我想知道如何评估和降低硬件附件(即充电插件、雷电电缆)的风险,特别是从主要设备(即苹果)生产以外的公司进口的外围设备或通用设备。显然,当您使用
第三方
硬件时,它们包含物理或数字间谍
软件
的风险很小。这是真实的100%的时候,除非你自己建造硬件。美国知名制造商和外国制造商都有实体间谍
软件
和数字间谍
软件
的案例。它通常是
安全
的订购电子配件,如iPhone充电器直接从制造商,风险增加时,使用
第三方
和进一步与转卖商。我不知道使用<em
浏览 0
提问于2018-08-25
得票数 1
1
回答
我能信任
第三方
软件
吗?
我开始欣赏Ubuntu和开源
软件
的理念,现在我对
第三方
软件
有了怀疑。下载这些
软件
是个坏主意,还是我可以信任每一个开源
软件
?它们会影响我的操作系统(Ubuntu)的稳定性,还是会导致一些
安全
错误?
浏览 0
提问于2013-09-19
得票数 -1
1
回答
霓虹灯安装-
安全
启动与
第三方
驱动程序
、
、
、
安装程序问我是否想使用
第三方
软件
/驱动程序。是的,我想用(如果有的话)。然而,我一直有相反的印象。我认为使用
安全
引导可以防止(未签名的)
第三方
驱动程序被安装。我是否应该配置
安全
启动和相应的密码?
浏览 0
提问于2018-10-07
得票数 1
回答已采纳
2
回答
企业
软件
在内部网络上运行的主要
安全
问题是什么?
在签支票之前,企业
安全
团队在购买
第三方
产品时会测试什么? 想必他们有一个标准,尽管主要的保护是防火墙和IDS。他们是否希望他们的内部服务能够遵守
安全
标准?具体来说,我问的是工业管理
软件
,而不是存储或访问个人数据的
软件
。
浏览 0
提问于2018-10-24
得票数 0
回答已采纳
1
回答
如何使用节点js存储每个用户的访问和刷新令牌(oAuth2)
、
、
、
、
我正在构建一个基于浏览器的web应用程序,它使用节点服务器(使用快递),并使用oAuth 2.0与
第三方
api集成。我的应用程序本身没有任何授权,只使用
第三方
软件
的身份验证(该应用程序本质上是该
软件
的扩展)。我知道为了
安全
起见,我应该将访问令牌和刷新令牌存储在服务器上,但是如何通过用户到服务器的多个api调用来记住每个用户并使用正确的令牌呢?什么是最好和最
安全
的方式?
浏览 1
提问于2022-08-31
得票数 0
2
回答
将用户凭据存储到会话中的
第三方
服务-是否
安全
?
、
、
我正在开发一个自定义的内容管理系统,这是基于
第三方
软件
的应用编程接口(cPanel)。我不需要在数据库中存储usernames+passwords,但我需要在用户登录时存储用户名和密码。我不能使用MD5,SHA,hash等,因为密码将发送给
第三方
软件
。在会话中存储用户密码是否
安全
?你知道
安全
的方法吗?
浏览 0
提问于2011-09-15
得票数 1
回答已采纳
2
回答
安全
软件
:如何确保调用方是真实的?
、
、
、
、
这些不合法的玩家是通过这样或那样的方式来模拟的,但是我想集中讨论通过使用
第三方
软件
来查询或发送信息到中央服务器的
第三方
软件
。我想了解如何设计这个API,使欺诈(
第三方
)
软件
不能假装它是合法的(第一党)
软件
已经部署到最终用户。要明确的是,
第三方
软件
是由恶意用户获得的,其中
第三方
软件
是用与服务器通信的API编译的。由于API是部署到合法用户上的,恶意
软件
的开发人员只需对该API进
浏览 0
提问于2015-10-29
得票数 6
回答已采纳
1
回答
在不
安全
的文档中保护iframe?
、
注册是通过
第三方
软件
程序处理的。可以选择直接通过
第三方
的网站注册,也可以使用iframes将注册表集成到我的网站中。谢谢。
浏览 2
提问于2010-07-20
得票数 1
回答已采纳
3
回答
我们建议采取什么策略来保护黑莓设备的
安全
?
、
、
我们通过Blackberry管理器管理黑莓设备(拥有"BlackBerry专业
软件
“许可证),但我确信它与企业版/解决方案有些相似。我们应该采取哪些步骤(通过服务器策略)保护我们的设备不受流氓
软件
更新、邪恶的
第三方
应用程序、间谍
软件
、病毒等的影响?(或者,在这一点上,对黑莓设备的后一类攻击仅仅是“概念的证明”?)建议使用什么
安全
策略来保护黑莓设备的
安全
?
浏览 0
提问于2009-07-24
得票数 3
1
回答
如何在没有副作用的情况下从
第三方
数据库复制数据
、
、
、
我需要改变我们的网站,以显示来自
第三方
软件
的实时数据(使用Server 2008r2),我想知道谁能建议我如何才能做到这一点。所以给你一个更好的主意:我可以访问
第三方
数据库:s,但不是在
软件
的引擎盖之下。 视图、临时表、直接选择到DB是
浏览 2
提问于2015-04-09
得票数 0
回答已采纳
1
回答
在静态网站上拦截黑客机器人有好处吗?
、
、
我没有任何这样的文件,因为我的网站是静态的,我不使用任何插件或现成的
软件
。
浏览 3
提问于2022-09-27
得票数 0
9
回答
java是
安全
的吗?
java类文件可以反编译并且需要
第三方
软件
进行模糊处理的事实会以任何方式损害
安全
性吗?
浏览 3
提问于2010-03-24
得票数 5
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
软件安全测试有多重要?第三方软件测试公司如何进行安全测试?
软件安全测评有哪些测试流程?第三方检测机构进行安全测评的好处
企业有必要选择第三方软件测试公司进行安全测试吗?
有必要进行第三方软件测试机构安全测试吗?安全测试报告如何报价?
App有必要做专门的第三方安全测试吗,上海软件安全测试报告收费?
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券