腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
针对
供应链
攻击的
安全
Nexus
换句话说:我害怕类似的情况,比如SolarWinds
供应链
攻击。使用Apache反向代理进行基于证书的身份验证(我猜这是最
安全
但最复杂的解决方案) 但是也许已经有了这样的特性/另一种方式,而我只是在文档中漏掉了它?
浏览 1
提问于2021-03-15
得票数 0
回答已采纳
1
回答
供应链
风险
我想了解更多关于
供应链
风险的信息。它是否只适用于有产品可供销售并有供应商和客户的公司?或者政府机构(如国土
安全
部、司法部等)有
供应链
风险吗?
浏览 0
修改于2015-07-04
得票数 1
回答已采纳
1
回答
自动更新的
安全
含义?
我有一个定制Debian路由器安装,我试图保持
安全
和低维护。因此,我设置了一些脚本,这些脚本通过检查更新并从源代码下载新文件(例如Github、Debian.org),使我的Docker容器、区块列表和OS (仅限于
安全
更新)保持实际。但是,虽然表面上看这似乎不错,但过去有一些攻击劫持了源包(记不清,但我认为有几个),本质上是让那些依赖于这些文件的人面临
供应链
攻击。如果这样的攻击发生,这将意味着系统将被破坏,因为它的低维护性,我不一定会马上发现,这样的
供应链
攻击发生了。 哪一件事更好呢?使用过时的软件包,冒着RCE的风险,
浏览 0
修改于2023-02-26
得票数 1
1
回答
我们如何在windows 11系统中安装Hyperledger和Hyperledger Fabric?
我想开发一个基于超级分类账的
安全
供应链
。我的问题是在windows 11系统中安装超级分类账、评估和超级分类系统的过程步骤。
浏览 4
提问于2022-10-13
得票数 0
3
回答
将Git与ClearCase、AccuRev或Perforce一起使用的价值?
我感兴趣的是使用传统
供应链
管理产品(ClearCase、AccuRev、Perforce等)的价值(或不足)。以及用于具有分布式团队的大型项目的Git。访问控制和
安全
性?发布工程?其他因素?谢谢。
浏览 0
提问于2011-03-02
得票数 10
1
回答
我能在我的iPhone上检测到像iPhone这样的固件工具包吗?
尽管自2008年以来已经出现了许多iPhones、体系结构和
安全
更新,但是是否有一种方法可以检测像这样的固件工具集呢?WikiLeaks对此的解释是,中情局在用户收到苹果产品之前就感染了苹果
供应链
中的设备。
浏览 0
提问于2017-03-23
得票数 4
1
回答
是否有XSS以外的漏洞可导致客户端脚本执行?
如果攻击者的意图是在web应用程序的上下文中执行任意客户端脚本,那么XSS是否是唯一可能的攻击,而不是通过RCE或子资源
供应链
攻击损害服务器?子资源
供应链
攻击是指通过损害
供应链
(即:损害CDN、S3桶等)或通过通过非https通道加载的子资源而损害子资源(如CSS、javascript、flash对象等)的地方。
浏览 0
修改于2020-01-10
得票数 0
1
回答
官方Python签名密钥-在哪里?- gpg:使用RSA密钥FC624643487034E5
例如,RedHat发布他们的
安全
团队密钥:谢谢..。
浏览 3
修改于2019-11-22
得票数 1
回答已采纳
1
回答
哪一个是
供应链
应用结构或锯齿的最佳解决方案?
我对
供应链
应用程序开发的bw fabric和锯齿有点困惑,从文档中看,锯齿最适合
供应链
,但所有的验证器节点都保存着分布式账本的副本,没有通道和私有数据的概念。
浏览 30
修改于2019-03-05
得票数 2
1
回答
AnyLogic:当卡车繁忙的时候失去秩序
我们正在模拟一个由供应商->工厂->港口(全在印度)->warehouse(德国) ->retailer (德国)组成的
供应链
。我们没有类似于现实生活中订单的积压,在那里订单可以被“为以后的时间而
安全
”。提前感谢! 本杰
浏览 2
提问于2022-01-10
得票数 0
3
回答
塑料SCM和汞?Windows 7下Visual 2005的源代码控制需求
( 1)有人使用过塑料
供应链
管理吗?它可靠吗?3)我非常喜欢TortoiseSVN。我喜欢一个中心模型,因为它的思想是,如果它是在存储库,它是“
安全
的”和跟踪。以下是一个问题:对分布式版本控制(DVCS)的兴奋值得大肆宣传吗?
浏览 3
提问于2011-01-14
得票数 12
4
回答
是否可以从其他智能契约访问存储类型变量?
我正试图开发一个应用程序来跟踪
供应链
,但由于
供应链
中有多个参与者,主合同的功能已经超出了25‘m的限制。 因此,我将契约的功能分成几个契约,并且我有一个问题,即是否有可能从其他契约访问存储类型变量。
浏览 10
修改于2022-08-27
得票数 -1
1
回答
如何配置超级分类账锯齿权限
目前,我正在为
供应链
的POC工作,使用锯齿作为他们的记录存储,有一个用例,我仍在努力解决它。这里是使用程序,假设有A公司和B公司,两家公司都会将文件上传到
供应链
系统,文件url将存储到锯齿。
浏览 2
提问于2019-03-14
得票数 0
回答已采纳
3
回答
如何部署具有hyperledger锯齿的合约
我尝试过在金枪鱼
供应链
中工作,似乎只有一个命令$docker-composer up就能完成所有的工作。但它到底是如何工作的呢?金枪鱼
供应链
代码可在此处找到: 谢谢!
浏览 0
提问于2018-07-17
得票数 2
1
回答
仅按维度成员进行筛选,不带子节点。
这是因为它把结果限制在我想要的两个
供应链
上. , [Product].问题是,没有分配给特定
供应链
的数据被分配给顶级节点。如果我将顶部节点添加到列表中,那么所有数据都将被返回(因为所有数据都从属于它)。 是否有一种方法可以返回特定成员的值并忽略其子成员?我想说的是,“返回所有分配给顶级节点或列出的
供应链
及其子节点的数据)。
浏览 5
修改于2014-07-31
得票数 0
回答已采纳
1
回答
供应链
管理的超级分类账与以太?
哪一个是
供应链
管理的最佳区块链开发平台(Hyperledger/Ethereum)?
浏览 0
提问于2018-02-19
得票数 3
1
回答
XSS攻击,还是使用第三方脚本作为攻击载体的任何其他攻击,以生存于陆地(LOtL)攻击?
我是一家大公司的实习生,我的教育是
安全
风险分析( Security ),但不知何故,我加入了一个软件开发团队,基本上被降级为研究人员。我周围都是软件开发人员,我真的不能要求澄清
安全
问题,所以我来了 我正在考虑在基于浏览器的应用程序上使用带有PKCE的刷新令牌(这似乎是个糟糕的主意)。无论如何,我发现
安全
地执行令牌绑定的方法之一是令牌绑定,Google决定不执行令牌绑定,部分原因是令牌拦截攻击的频率较低,比如XSS和令牌泄漏给运行在浏览器中的第三方脚本。然而,赛门铁克,在他们的ISTR 24文件,指出
供应链
和生存的土地攻击去
浏览 0
修改于2019-06-27
得票数 2
1
回答
如何强制实施受信任的Docker基础镜像
我已经看到了相当多关于Docker
安全
的帖子,特别是最近新闻中关于将您的Docker基础镜像限制为您信任的镜像的
供应链
攻击。
浏览 13
提问于2021-06-03
得票数 1
1
回答
锯齿形
供应链
应用程序安装失败
hyperledger/sawtooth:nightly ERROR:服务'shell‘无法构建:hyperledger/sawtooth shell的清单:找不到nightly 我正在尝试在linux环境中构建
供应链
应用程序
浏览 11
提问于2019-02-14
得票数 2
回答已采纳
3
回答
"Mousejack“一种有线(非无线)鼠标
我买的鼠标不是在一个密封的包里,所以理论上它可以在
供应链
的任何地方被截获,并且安装了一些恶意的硬件设备。我的问题具体涉及USB设备的
安全
性--如果无线鼠标USB也可以接受击键,有线鼠标也能包含伪装成键盘并发送恶意击键/命令的设备吗?我使用的操作系统是Linux,因此我感兴趣的是Linux在这方面是否更
安全
(例如,不接受鼠标的击键)。但是我认为这个问题的答案对于其他OSes的用户也是有用的。
浏览 0
提问于2016-07-08
得票数 3
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券