腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
为什么AzSK ARM模板检查器任务没有提供比AzSK任务更完整的
安全
控制结果?
我在Azure DevOps的帮助下开发AzSK
安全
DevOps。在此,我在我的Azure AzSK组织CI & CD定义中配置了DevOps ARM模板检查器任务,用于
扫描
,并给出了ARM模板的
安全
结果。但我对此并无怀疑,有: Am对部署在相应订阅中的AzSK
浏览 0
修改于2018-10-12
得票数 0
2
回答
PCI依从性处理
我运行一个小型电子商务网站托管在一个专门的服务器与Debian
6
挤压。
扫描
报告了大量的漏洞,我需要升级PHP (我做了)和Apache。问题是推荐的Apache版本不能用于Debian
6
。您是否知道将预先配置为符合PCI的分发?
浏览 0
修改于2013-11-28
得票数 2
回答已采纳
1
回答
如何对Angular 7应用进行
安全
扫描
?
我们在使用JSP、JSF、ASP等构建的传统web应用程序上运行几次
安全
扫描
,我们知道要
扫描
它们的
安全
漏洞(我们使用McAfee
安全
PCI Compliance
扫描
)。我们如何应用
安全
扫描
?“静态代码分析”在某种程度上等同于传统的
安全
扫描
工具,还是根本不是?
浏览 20
修改于2021-05-13
得票数 0
1
回答
与SonarQube的
安全
扫描
依赖关系
我正在使用SonarQube
安全
扫描
我的Java源代码。我还使用Trivy
安全
扫描
我的Docker容器,在那里我打包我的Java应用程序进行部署。因此,我让SonarQube
安全
扫描
我的源代码,让Trivy
安全
扫描
我的Docker镜像,但现在我需要一些东西来
安全
扫描
我代码的依赖项(JAR)。SonarQube可以
扫描
依赖Apache库并报告哪些依赖包含
安全
流,需要用新版本替换吗?如
浏览 19
提问于2020-10-15
得票数 0
1
回答
我的路由器收到端口
扫描
攻击
我看了看原木我看到了这个
安全
警告检测UDP端口
扫描
攻击,
扫描
数据包从212.2.127.253 2019-08-18 12:19
安全
警告检测UDP端口
扫描
攻击,
扫描
数据包从212.2.96.53 2019-08-1803:59:04
安全
警告检测UDP端口
扫描
攻击,
扫描
数据包从212.2.96.53 2019-08-17 19:37
安全
警告检测UDP端口
扫描
攻击,
扫描
数据包从212
浏览 0
提问于2019-08-18
得票数 0
1
回答
IPv
6
与
安全
测试工具之间是否存在兼容性问题?
既然IPv
6
正在慢慢地出现,那么使用
安全
测试工具是否会出现兼容性问题,例如:Web应用漏洞评估工具这是在今天的头脑风暴会议上提出的一个问题,我不明白这一点!迁移到IPv
6
会以何种方式影响与这些工具的兼容性?
浏览 0
修改于2012-05-22
得票数 1
1
回答
outerHTML是否具有与innerHTML相同的XSS漏洞?
我们公司的
安全
扫描
似乎一直挂在swfobject.js的这个swfobject.js属性上:谢谢!
浏览 2
提问于2012-05-09
得票数 0
1
回答
便携式手
扫描
仪与ipad一起工作(供老年人使用)
我想帮助一个老人(>70岁),他想把收到的邮件
扫描
给他的儿子。我正在考虑一个手
扫描
仪(类似于:https://www.amazon.de/Easypix-Easy-scan-A4-Scanner-schwarz/dp/B0038JQIF
6
)。由于空间的限制和移动性的限制,桌面
扫描
仪不是一种选择。电缆少,(蓝牙)应用程序的简单GUI。主要特点是:
扫描<
浏览 0
提问于2017-05-13
得票数 2
回答已采纳
1
回答
有哪些开源和免费的工具可以自动
扫描
Java应用程序的
安全
漏洞?
这些工具也被称为
安全
扫描
器。我正在寻找这样的开源和免费的
扫描
程序的Ajax驱动的grails/Java web应用程序,可以识别主要的
安全
缺陷,如注入和XSS攻击。这样的前10大
安全
风险由OWASP前10名确定。 作为一个额外的问题,什么是Java/groovy源代码级别的
扫描
器?
浏览 5
修改于2011-03-27
得票数 3
回答已采纳
4
回答
Flutter/Dart
安全
扫描
我正在寻找在Flutter中开发的应用程序上执行
安全
扫描
(寻找
安全
漏洞)的软件/方法。我很难找到一个支持Dart的。有没有人一直在做
安全
扫描
,并有什么建议使用?谢谢。
浏览 8
提问于2020-01-29
得票数 11
1
回答
在OpenSSH 5.3中CVE-2010-4478和CVE-2011-0539是固定的吗?
我正在运行OpenSSH 5.3p1-81.el
6
_3,根据我的服务器,这是最新的稳定版本。我的PCI
扫描
显示CVE-2010-4478和CVE-2011-0539由于我的OpenSSH版本而存在。SSH有较新的版本(我相信
6
.x),但据我所知,rehat/centos支持
安全
修复,而旧的稳定版本如5.3。 这些在我的版本中是固定的还是不是?如果是,我如何向我的PCI
扫描
仪显示,以证明假阳性?
浏览 0
提问于2012-12-18
得票数 3
回答已采纳
1
回答
扫描
程序中错误阳性Apache版本在Centos上的结果
最近,我需要关注Apache版本
扫描
仪结果中的许多假阳性漏洞。假阳性漏洞示例:我们的客户运行
扫描
仪,他们检查与Apache官方版本编号相关的Apache版本。例如,现在我们安装了httpd-2.2.15-26.el
6
.centos.x86_64,它包含了Apache在最近版本中发布的所有
安全
补丁。但是
扫描
仪不能“理解”这一点,并检查2.2.15 < 2.2.16。 您能告诉我解释RedHat Apach
浏览 0
提问于2013-12-27
得票数 2
回答已采纳
1
回答
Spring :在DispatcherServlet中没有找到名称为“appServlet”的URI [/myproject/]的HTTP请求映射
在使用Spring
安全
性设置默认
安全
页(内存中)后,我会收到以下错误:更新:通过将组件
扫描
(它
扫描
我的
安全
包)从servlet-context.xml移到root-context.xml,解决了这个问题。
浏览 2
修改于2015-04-12
得票数 0
回答已采纳
1
回答
Macbook 2,1 -除了无线一切都能工作!
如果我尝试无线连接,它会提示我输入网络密码,然后它进行大约30秒的
扫描
,然后提示返回。如果输入密码,然后在
扫描
时单击网络,会出现一个框,上面写着"Wiress断开连接“,然后继续
扫描
。无线设置: 无线
安全
任何帮助都是非常感谢的。
浏览 0
修改于2011-04-24
得票数 0
回答已采纳
2
回答
wsusscn2新版本下的MBSA离线
扫描
问题
我有问题的MBSA离线
扫描
MS
安全
更新。问题已经从新版本的“wsusscn2.cab”文件开始了。到目前为止,一切都很好,使用较早版本的“wsusscn2.cab”。当我本月开始
扫描
时,我收到了一个错误:“在
扫描
安全
性更新时发生了错误。(0x80070057)“。当我用旧版本的“wsusscn2.Cab”进行
扫描
时,一切都通过了。
浏览 0
提问于2009-06-30
得票数 1
回答已采纳
3
回答
web应用程序
安全
测试定义
当人们谈论webapp
安全
测试时,他们通常是指漏洞
扫描
还是渗透测试?还是两者兼备?请评论一下。谢谢!!
浏览 0
修改于2017-03-17
得票数 1
1
回答
如何保护Class.forName(“com.mysql.jdbc.Driver”)?
我对我们的应用程序进行了
安全
扫描
,其中一个
安全
问题是“下载没有完整性检查的代码”。这条线的这个风险点在Class.forName("com.mysql.jdbc.Driver"); 编辑:
安全
扫描
使用的是Checkmarx。
浏览 3
修改于2016-09-21
得票数 1
回答已采纳
1
回答
Sonarqube
安全
报告: OWASP前10名
是否可以在每次
扫描
后保存一个OWASP前10位的
安全
报告,以便在两个版本之间识别OWASP漏洞的增量? 谢谢你的建议
浏览 1
修改于2021-12-14
得票数 4
回答已采纳
1
回答
Fortify和DLL
目前,我们使用Fortify
扫描
我们的主要项目的任何
安全
违规。通过最近的
扫描
,我们没有发现任何新的违规行为,但我的问题涉及到我的项目中的.dll。我的.dll通常是由web服务组成的。为了满足我的好奇心,我对其中一个web服务.dll进行了
扫描
,发现其中一个项目存在100+严重/高度
安全
违规。 现在,我是否需要来解决.dll中的这些
安全
违规问题?除了良好的
安全
实践之外,这会对我的主要项目产生任何影响吗?因此,如果我的.dll中存在“隐私侵犯”,那么在我的主程序
浏览 3
提问于2017-02-02
得票数 1
回答已采纳
1
回答
恶意方从
扫描
仪上读取的指纹能被用于定罪吗?
假设:
扫描
仪向安装/修改所述
扫描
器/附加计算机的恶意第三方提供指纹数据,目的是获取指纹数据。然后这个模子被用来伪造我的指纹/愚弄其他地方的
安全
装置。上述情况是否可行,还是仅仅是锡箔?
浏览 0
修改于2016-10-04
得票数 1
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券