首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏CV学习史

    Thinking in Java学习杂记(5-6章)

    Java中可以通过访问控制符来控制访问权限。其中包含的类别有:public, “友好的”(无关键字), protected 以及 private。在C++中,访问指示符控制着它后面所有定义,直到又一个访问指示符加入为止,而在Java中,每个访问指示符都只控制着对那个特定定义的访问。

    54630发布于 2020-04-02
  • 来自专栏腾讯云大数据

    大数据产品双月刊 | 5-6

    功能5:云硬盘加密 云盘加密为免费功能,能够有效保护数据隐私,满足安全合规要求,无需任何业务代码调整,对服务性能几乎没有影响。

    79820编辑于 2022-07-12
  • 来自专栏智能制造社区

    自动化工程师——安全先行!

    自动化 我是一名自动化工程师,我把青春奉献给了万千智能化工厂,为工业4.0添砖加瓦。 我是一名自动化工程师,我的足迹踏遍大江南北,不是在出差,就是在出差的路上。 而我们就是控制大脑的人,没有自动化工程师,整个产线就会瘫痪。 失足的同事 上次看到有人说自动化工程师上山放羊了?我觉得有羊放也还可以不是么,下面我说一下我和我同事的惊心一瞬。 有天加班到很晚了,两个机器人安全区有冲突发生了碰撞,很严重的事故。 我和同事就进线体去看看,打开安全门,进去。没想到过了一会儿产线机器人竟然动起来了,又吓尿了你敢信,幸亏外面有人赶紧拍了急停。 原来是供应商在调试程序时,安全门控制那部分临时屏蔽掉了,导致安全门虽然打开但是设备继续运行。此事发生后,大家都很生气。出个通告罚了对方 1000 元。 真要是出了安全事故可不是 1000 块钱的事情了。 讲以上两件事情,主要是说明我们工控行业的工程师,不仅劳累,辛苦。由于我们经常在车间调试,并且接触的都是大型设备,所以一定要注意安全

    49720发布于 2019-12-30
  • 来自专栏FreeBuf

    驻场工程师眼中的政务云安全

    驻场工程师属于拿着乙方的薪水,操着甲方的心,生在甲方的阵营,活在乙方的世界。在驻场工程师眼中,政务云的安全,包括甲方的运维,也包括乙方的服务。 这里从一个驻场工程师的角度阐述下云平台租客安全的工作内容。 政务云平台的运作,参与的单位一般有: 监管部门,一般为当地政府部门、网监、网信办等。 这时候,驻场工程师能做的事情:举办安全意识培训,增加用户的安全常识和安全意识。修订政务云安全制度,由监管方审核签发,将该情况编写到制度中。 作为驻场工程师,很难从管理制度方面去约束该情况。这时,驻场工程师可以将初始密码放入弱口令字典中,定期扫描,输出弱口令报告给监管部门。 维护好政务云的安全,驻场工程师能做的是:甲方运维加上乙方服务,还有一颗不能说破的责任心。 *本文作者:雨水,转载请注明来自FreeBuf.COM

    1.5K90发布于 2018-02-07
  • 来自专栏FreeBuf

    安全驻场工程师的自我救赎之路

    那么面对这样的情况,安全驻场工程师如何才能更好的在甲方场景下幸福的“生存”下去呢?这成了很多小伙伴头痛的事情。 ? 这好像是个有意思的事情,接下来从安全项目驻场与安全服务驻场两种情况下从驻场工程师的视角下来谈这个问题。 二、安全服务驻场工程师 企业发展的过程中,都会有各种各样的项目,安全建设过程中,自然也不例外,因为某些原因,安全服务就会上线,对于稍大型的甲方来说,都会要求与安全服务配套的驻场人员,这样可以更好的提高服务 三、安全人力驻场工程师 说到安全人力驻场,很多小伙伴不明白跟安全服务驻场有什么不同,其实本质的区别在于,安全服务驻场工作职责由乙方领导分配,KPI遵守乙方公司考核,安全人力驻场的工作职责由甲方人员分配, 切记:安全人力驻场的单位一定要能让自己快速成长的。 那作为安全人力驻场工程师,我们应该如何呢?

    1.2K20发布于 2020-07-28
  • 来自专栏咸鱼学Python

    Python | 从安全工程师转型安全研发 3 年来的小结

    开始接触安全研发。简言之就是攻防领域天赋有限,加之行业浪潮有了转型。 三、转型远期收益和我的看法 优势: 研发工程师是大多数职业中发力最早的行业,对于同龄人而言获得一份可观的收入。 安全服务系统开发方向: 安全服务系统开发包括KMS、安全管理平台、WAF规则下发、风控拦截系统的开发等。这一块更像传统的BAT、MD后端开发工程师。 不过客户端的门槛非常高,建议从安全转型过来的工程师不要入这个领域,非常深。基本上Linux device driver与安卓Java开发的相关生态都要掌握。不适合半路出家的程序员。 转型线上开发工程师脱离安全: 我承认你可能觉得安全研发太简单了,没有太多的高TPS与分布式事务场景。这块进入我的知识盲区了。 例如做一套可在公司落地的WAF,最低要配置5-6个人的最简人手,涉及的可能不止安全研发一个领域的,攻防人才,前端人才,后端人才,产品经理可能都是必需的。

    83440发布于 2021-07-16
  • 来自专栏算法修养

    pta 习题集5-6 堆栈操作合法性

    假设以S和X分别表示入栈和出栈操作。如果根据一个仅由S和X构成的序列,对一个空堆栈进行操作,相应操作均可行(如没有出现删除时栈空)且最后状态也是栈空,则称该序列是合法的堆栈操作序列。请编写程序,输入S和X序列,判断该序列是否合法。 输入格式: 输入第一行给出两个正整数N和M,其中N是待测序列的个数,M(≤50≤50)是堆栈的最大容量。随后N行,每行中给出一个仅由S和X构成的序列。序列保证不为空,且长度不超过100。 输出格式: 对每个序列,在一行中输出YES如果该序列是合法的堆栈操作序列,或NO如

    2K120发布于 2018-04-27
  • 来自专栏404 Not F0und

    校招实习JD-安全工程师

    蚂蚁集团网商银行信息安全部,守护网商银行用户信息和数字资产安全,助力科技金融业务发展,致力于建设全球最安全可信的银行,引领金融行业安全。 二. 岗位描述 a. 安全攻防方向:负责安全规范制定、安全评估、安全方案设计、代码审计、安全测试、漏洞应急响应等工作。具体工作方向包括Web应用安全、客户端安全、主机系统安全、网络安全、攻击检测与防御、红蓝演练等。 b. 安全产品研发方向:负责研发网商银行核心安全架构、安全防御产品,建设安全大数据技术和智能防控体系和自动化运营体系。本岗位共分为三个方向:安全架构与产品、安全大数据分析、自动化运营与编排。 三. 技术能力 在 Web应用安全、移动 App 安全、主机系统安全、网络安全、攻击检测与防御、红蓝演练、数据安全安全产品设计研发至少一方面有较深入的研究和实践,满足以下条件之一: 1). 熟悉移动OS的安全机制和移动应用的结构,掌握客户端常见的安全漏洞以及解决方案,熟悉 app 的安全测试、漏洞挖掘; 3).

    97620编辑于 2022-10-31
  • 来自专栏FreeBuf

    安全工程师转型安全研发3年来的小结

    开始接触安全研发。简言之就是攻防领域天赋有限,加之行业浪潮有了转型。 三、转型远期收益和我的看法 优势: 研发工程师是大多数职业中发力最早的行业,对于同龄人而言获得一份可观的收入。 安全服务系统开发方向: 安全服务系统开发包括KMS、安全管理平台、WAF规则下发、风控拦截系统的开发等。这一块更像传统的BAT、MD后端开发工程师。 不过客户端的门槛非常高,建议从安全转型过来的工程师不要入这个领域,非常深。基本上Linux device driver与安卓Java开发的相关生态都要掌握。不适合半路出家的程序员。 转型线上开发工程师脱离安全: 我承认你可能觉得安全研发太简单了,没有太多的高TPS与分布式事务场景。这块进入我的知识盲区了。 例如做一套可在公司落地的WAF,最低要配置5-6个人的最简人手,涉及的可能不止安全研发一个领域的,攻防人才,前端人才,后端人才,产品经理可能都是必需的。

    70410编辑于 2023-03-30
  • 来自专栏AI 算法笔记

    Python-100例(5-6) 排序&斐波那契数列

    这次是分享 Python-100 例的第五和第六题,分别是排序和斐波那契数列问题,这两道题目其实都是非常常见的问题,特别是后者,一般会在数据结构的教程中,讲述到递归这个知识点的时候作为例题进行介绍的。

    80420发布于 2019-08-16
  • 来自专栏积累沉淀

    必须掌握的八种排序(5-6)--冒泡排序,快速排序

    5、冒泡排序 (1)基本思想:在要排序的一组数中,对当前还未排好序的范围内的全部数,自上而下对相邻的两个数依次进行比较和调整,让较大的数往下沉,较小的往上冒。即:每当两相邻的数比较后发现它们的排序与排

    988100发布于 2018-01-11
  • 来自专栏AI机器学习与深度学习算法

    机器学习入门 5-6 最好的衡量线性回归算法的指标R squared

    本系列是《玩转机器学习教程》一个整理的视频笔记。本小节主要介绍衡量线性回归算法最好的指标R squared。

    2.4K40发布于 2019-11-13
  • 来自专栏数通

    网络安全工程师面试问题合集

    为了帮助那些即将踏上网络安全工程师岗位的朋友们,阿祥在这里精心整理了一份网络安全工程师面试问题合集。希望这份合集能成为你们求职路上的得力助手! 1. 它在网络安全中的应用场景是什么? 你如何理解零信任安全模型?它在企业中的应用价值如何? 3. 安全工具与平台篇 你使用过哪些网络安全扫描工具?请分享你的使用心得。 你对SIEM(安全信息和事件管理)平台有何了解?请举例说明其应用场景。 你是否熟悉云安全解决方案?请谈谈你对云安全的认识。 4. 实战与案例分析篇 请分享一次你参与过的网络安全事件处理经历。 你如何评估一个网络系统的安全性?请分享你的评估方法和流程。 5. 职业规划与素养篇 你为什么选择成为一名网络安全工程师?你的职业规划是什么? 你认为网络安全工程师应具备哪些核心素质和能力? 你如何看待网络安全领域的持续学习和自我提升? 以上就是我为大家整理的网络安全工程师面试问题合集。希望这些问题能够帮助你们更好地准备面试,展现自己的专业素养和综合能力。

    1.1K10编辑于 2024-12-03
  • 来自专栏腾讯安全应急响应中心

    安全需要每个工程师的参与”-DevSecOps理念及思考

    无数的事实告诉我们一个道理,安全人员的角色不能仅仅是兜底,况且实际情况是根本无法兜底,所以需要引入一个重要的思维变化,也被如亚马逊首席技术官Werner Vogels等人反复在讲,安全需要每个工程师的参与 想要每个工程师安全意识和安全能力上都达到专业安全人员的标准是不可能的,因此如何能够将安全要求和安全能力融合到DevOps过程中来,如何让安全赋能从而让整个组织既能够享受DevOps带来的好处又能够较好的管控安全风险变成是一个重要问题 但安全工作必须从工程师的角度出发,制定更加轻量级可迭代的措施,并以有效、可重复和易于使用的方式实现自动化。 于当下,安全不仅仅是安全工程师的责任,而应该成为一个组织整体的最高目标之一,需要每一个工程师的参与。 安全和研发团队都要参与到DevSecOps研发模式的不断建设和优化中来,不断的推进DevSecOps理论和工具链的向前发展,不断的提供更好更便利的安全能力并且尽可能的通过自动化、自助化等方式为研发工程师赋能

    1.7K51发布于 2020-05-14
  • 来自专栏一名白帽的成长史

    分享:安全服务工程师面试知识点大纲

    使用mysql_real_escape_string()等安全函数。 (3)防护 开启HttpOnly 输入输出过滤:黑名单、白名单、电话邮件等符合格式要求、输入长度限制、使用安全编码函数对特殊字符进行转义,如htmlspecialchars() (4)同源策略 为了避免出现网站 (4)防护 对传入的命令进行严格过滤,检查数据类型 在后台对应用的权限进行控制 使用安全函数:EscapeShellCmd()函数、EscapeShellArg()函数 【命令执行】命令执行漏洞总结v1.0 XMLDecoder;WriteObject、readObject Part.12 SSRF漏洞 SSRF漏洞 (1)定义 原理:SSRF 全称服务器端请求伪造,是一种由攻击者构造形成的由服务端发起请求的安全漏洞 小编也终于入门成长为了一名新手白帽,但是安全这门技术要学的东西实在是太多了,今后也会继续和大家分享、交流。 Peace!

    3.6K41发布于 2019-10-08
  • 来自专栏Android开发经验分享

    以爬虫工程师身份谈谈Android端的信息安全

    http://blog.csdn.net/lxk_1993/article/details/52703383 本文出自:【lxk_1993的博客】;  换了工作快二个月了,现在在当前公司爬虫+Android工程师 11.11.11.11:8888 在加载后的界面 点击 FiddlerRoot certificate ,安装抓包证书, 有些手机可能是直接下载的,下载好之后(注意下载路径),进入手机的设置界面---高级选项  -- 安全  -- 从SD卡安装(不同的手机不一样),点击 选择 刚刚下载路径下的 证书文件 点击 就ok了,不想用了,直接点击 安全界面的删除凭据就好了。

    37930编辑于 2022-12-19
  • 一天用完一个月额度——AI编程Agent 2026年中大洗牌

    今天这篇文章,把5-6月的所有变化捋清楚,帮你看懂谁在进攻、谁在收缩、谁在退场。 二、Copilot:从"无限量"到"按Token收费" 这是5-6月最具争议的变化。 2.1 发生了什么? 3.4 安全问题 发布24小时内,安全研究者就发现了Prompt Injection沙箱逃逸漏洞。 一个Agent编排平台如果沙箱可以被逃逸,那93个并行Agent就意味着93个潜在的攻击面。 工程师的工作方式。 适合人群:习惯命令行、需要精确控制的资深工程师。 信号二:Antigravity沙箱安全是否解决。 如果安全问题解决了,93个并行Agent的能力将非常恐怖。 信号三:Cursor是否进入Agent编排领域。

    67410编辑于 2026-06-19
  • 来自专栏考试分享

    腾讯云网络安全运维工程师认证考试攻略

    腾讯云网络安全运维工程师认证的考试备考攻略来啦! 腾讯云网络安全运维工程师认证(TCA)是腾讯公司基于腾讯云产品,面向安全运维人员所推出的一项专业认证,适合从事网络安全运维相关工作的人员,高等院校网络工程与信息安全、云计算、计算机应用类专业学生,以及其他有志于从事网络安全运维的人员 本次“云梯计划”也涵盖了该门认证学科,对于在校大学生而言,通过参加网络安全运维工程师认证考试,可以很好的证明自己的云网络安全运维能力。 本篇考试攻略将为您介绍一下,云网络安全运维工程师认证需要学习和掌握的内容。 如何备考腾讯云网络安全运维工程师认证 云网络安全运维现行考试大纲共包括7个知识模块:信息安全基础、网络安全原理、Web常见漏洞原理、渗透测试技术基础、网络安全分析与应用、云安全与等级保护基础、项目模拟,

    6.8K92编辑于 2022-10-31
  • 来自专栏农夫安全

    信息安全面试题---(渗透测试工程师-1)

    前言 本帖提供一些渗透测试工程师面试基础题目,有需要的小伙伴可以收藏 1.拿到一个待检测的站,你觉得应该先做什么? 5.一个成熟并且相对安全的CMS,渗透时扫目录的意义? · 敏感文件、二级目录扫描 · 站长的误操作比如:网站备份的压缩文件、说明.txt、二级目录可能存放着其他站点 6.常见的网站服务器容器。 16.安全狗会追踪变量,从而发现出是一句话木马吗? · 是根据特征码,所以很好绕过了,只要思路宽,绕狗绕到欢,但这应该不会是一成不变的。 17.access 扫出后缀为asp的数据库文件,访问乱码。

    6.2K70发布于 2018-03-29
  • 来自专栏AI SPPECH

    推理工程师职责:安全与合规审计

    本文深入拆解了推理工程师安全与合规审计中的角色和职责,包括输入过滤、API认证、GDPR合规、提示注入防御、安全扫描等。 安全与合规审计涉及到系统安全设计、数据保护、访问控制、合规性评估等多个方面,是推理工程师的核心职责之一。 这些趋势对推理工程师安全与合规审计能力提出了更高的要求,需要推理工程师不断学习和掌握新的技术和方法。 2. 6.3 对推理工程师的建议 基于以上分析和预测,我对推理工程师提出以下建议: 掌握AI安全技术:学习和掌握AI安全技术,包括输入过滤、API认证、提示注入防御等。 7.2 建议 建立完整的安全管理体系:推理工程师应建立完整的安全管理体系,包括安全设计、安全实施、安全审计等。

    26410编辑于 2026-01-20
领券