腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
威胁
狩猎
与暹粒用例
最近,我对
威胁
搜索与SIEM用例创建之间的关系感到困惑。
狩猎
和暹粒用例到底有什么不同?
浏览 0
修改于2021-05-26
得票数 2
1
回答
什么是
威胁
狩猎
?
能否请任何人描述什么是
威胁
追捕,以及如何进行/部署/监测?它类似于具有更高级和自动化用例的SIEM系统吗?我浏览了谷歌搜索结果和Wiki网页的
威胁
搜索,对我来说,这听起来类似于SIEM系统的一些自动化,ML,UEBA和OSINT。这增加了我对
威胁
追捕的困惑。
浏览 0
修改于2019-04-10
得票数 -1
回答已采纳
1
回答
有人知道怎么用三轮车吗?
三轮车是一种开源的
威胁
建模方法和
工具
,正如作者所介绍的。在我尝试了几种
威胁
建模
工具
和方法之后,我觉得它是唯一真正的“数据流”
威胁
建模,因为Microsoft大步没有考虑行为数据流。或者至少可以给出一些提示,说明如何填写这个
工具
?
浏览 0
提问于2012-09-28
得票数 3
1
回答
ETSI TVRA是一种风险评估或
威胁
建模
工具
吗?
ETSI TVRA TS 102 153 165-1是风险评估
工具
还是
威胁
建模
工具
?还有什么理由呢?问题的目的是能够回答TVRA是否适合映射到Microsoft的SDL,以及在哪个实践中(需求阶段的“实践4:执行安全和隐私风险评估”,或者设计阶段的“实践#7:使用
威胁
建模”)。
浏览 0
修改于2016-09-07
得票数 -2
1
回答
如何解决“不覆盖Object.finalize()方法”问题
最近,我发现了一个
工具
SonarQube,它帮助我找出代码中潜在的
威胁
,我已经解决了该
工具
报告的所有问题。但是,它也给了我一个潜在的
威胁
问题:“受保护的void ()”方法被我重写,
工具
显示一条消息“不要覆盖Object.finalize()方法”。
浏览 2
修改于2015-07-02
得票数 2
回答已采纳
2
回答
在应用程序开发之外使用
威胁
建模?
在应用程序开发之外,
威胁
建模有用吗?它是否是对已经存在的信息系统进行业务评估的有用
工具
?谢谢!
浏览 0
提问于2013-11-21
得票数 3
回答已采纳
1
回答
如何进行
威胁
建模?
小
威胁
模型相对容易构建,但是构建和维护包含几十个组件的
威胁
模型变得非常困难。 您使用哪些
工具
来跨团队协作来构建和维护大型
威胁
模型?
浏览 0
修改于2017-01-02
得票数 2
回答已采纳
1
回答
如何使用预先存在的
威胁
目录来确定某个系统是否易受攻击?
有许多风险评估准则,如risk 800-30和ISO 27005,提供了已知
威胁
的目录作为参考。使用定性方法,我选择了一个
威胁
事件目录,并试图选择适用于我的用例的
威胁
。据我所知,通过研究系统设计规范,我可以编写一份可能影响系统的
威胁
列表。但是,我想在我的方法中更加确定,并且说系统是否易受我编译的
威胁
的影响。我的方法是查看当前部署在系统上的安全控制,通过分析这些控制,我可以说“系统易受X、Y和Z
威胁
”。我知道我对我的问题有了某种回答,但也许有一种更有方法/有条理的方法?如果有已知
浏览 0
修改于2021-10-27
得票数 0
1
回答
企业级学习
威胁
建模教程
最近,我的工作角色要求我学习
威胁
建模。在企业级,是否有一个指向学习
威胁
建模和
工具
的好教程?
浏览 0
提问于2016-12-12
得票数 0
回答已采纳
2
回答
用于在不同浏览器上调试Javascript的好插件
我正在使用下面的
工具
在各种浏览器中调试JavaScript。是否有一个通用
工具
可用于针对所有浏览器调试JavaScript,或者建议除了我为每个浏览器提供的
工具
之外还有其他更好的
工具
。(与其他内置
工具
相比,我喜欢使用这些
工具
供每个浏览器使用)。 IE - Developer
工具
浏览 7
修改于2011-11-16
得票数 1
回答已采纳
1
回答
Web应用安全投资回报如何、从何处开始?
虽然存在大量漏洞、
威胁
及其相应的对策,但Infosec Economics (特别是针对web应用程序)上的信息量似乎很少。
威胁
建模渗透试验实施对策 反措施费用与违约费用
浏览 0
提问于2012-02-19
得票数 4
1
回答
如何防止我的.exe被识别为恶意软件?
几天前,我编写了一个小
工具
(参见Github项目),它作为一个.exe可移植文件工作。它是与以下方面汇编/链接的:我已经将.exe上传到了互联网上,但是当人们试图下载它(直接链接)时,文件被视为恶意软件/潜在
威胁
,因此无法下载。如何编译/链接我的
工具
,使我的.exe 文件被视为潜在的
威胁
?
浏览 2
提问于2015-03-07
得票数 0
回答已采纳
2
回答
是否有开源
威胁
建模
工具
?
是否有类似于Microsoft的SDL threat modeling的开源
威胁
建模
工具
?
浏览 0
修改于2010-01-13
得票数 10
回答已采纳
2
回答
房屋
狩猎
区背景检查
工具
因此,我正在寻找
工具
来帮助我研究我感兴趣的房子周围的区域。我想要的信息是洪水风险/犯罪风险/邻居风险(难以评估,即儿童=噪音等)。
浏览 0
修改于2017-09-09
得票数 0
回答已采纳
1
回答
是否可以使用SVN注释查找文件
同样,我们可以通过Eclipse SVN插件/乌龟客户端或其他
工具
来实现吗? 例如,我正在提交a.java、b.java、c.java和注释问题-121安全
威胁
问题。我应该能够找到使用注释“问题-121安全
威胁
问题”的文件名。
浏览 1
修改于2015-04-30
得票数 0
2
回答
用于处理CSS文件的
工具
,将不支持的样式转换为等效的web-kit?
是否有任何
工具
可以处理CSS文件,为不是100%支持的样式插入-webkit等价物?我想要一个
工具
,可以将-webkit插入到CSS中,用于不完全支持100%的样式,或者能够指定目标浏览器/版本,并让
工具
确定是否需要插入。据推测,该
工具
必须知道在哪个浏览器版本中支持什么样式。
浏览 5
提问于2013-10-23
得票数 0
回答已采纳
1
回答
Micrsoft
威胁
建模
工具
2016建立双向连接
我看到,有时,当我右键单击MS
威胁
建模
工具
时,有一个双向选项,但它是灰色的。
浏览 0
提问于2016-09-28
得票数 0
1
回答
如何消除从各种不同
工具
中获得的安全风险发现?
您可能会使用各种扫描器和过程(例如,
威胁
建模),这会产生一组重叠的输出。如何避免重复的发现,这些发现在
工具
集之间重复?
浏览 0
修改于2022-09-12
得票数 1
回答已采纳
1
回答
威胁
建模:为什么https远程端点容易出现权限提升?
我目前正在为web应用程序创建一个
威胁
模型,并且在可信网络的边缘有一个http代理。它使用https连接通过API与Google进行通信;因此,该连接正在跨越信任边界。我正在使用微软2016年版的免费SDL
威胁
建模
工具
。在对实体进行建模之后,我检查了它可能产生的攻击表面。感谢并致以问候
浏览 0
提问于2016-04-13
得票数 1
回答已采纳
2
回答
有没有办法在Safari web检查器中获得伪元素的计算指标?
我主要使用
工具
来调试html/css/js,但现在我需要调试Chrome中伪元素的不同呈现。铬: 我是不是遗漏了什么?选择,切换..?
浏览 5
修改于2015-05-19
得票数 0
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券