腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
忽略对PR的代码
扫描
警报,这些警报已在默认分支上被拒绝
我在我的GitHub操作工作流中启用了两个不同的代码
扫描
工具
,每个
工具
都将其结果上传到GitHub
安全
选项卡(通过上载-sarif)。其中一次
扫描
会产生许多与我的项目无关的警报,因为它
扫描
构建的
容器
映像,并为基本(Linux)映像中包含的所有包和实用程序生成警报,而不管我的应用程序是否使用它们。因此,我已经查看了GitHub
安全
选项卡上的所有警报,并将不相关的警报(作为“不会修复”)排除在外。随后在默认分支上执行GitHub操作工作流可以正常工作--代
浏览 14
提问于2022-03-11
得票数 1
回答已采纳
1
回答
如何对Angular 7应用进行
安全
扫描
?
我们在使用JSP、JSF、ASP等构建的传统web应用程序上运行几次
安全
扫描
,我们知道要
扫描
它们的
安全
漏洞(我们使用McAfee
安全
PCI Compliance
扫描
)。我们如何应用
安全
扫描
?“静态代码分析”在某种程度上等同于传统的
安全
扫描
工具
,还是根本不是
浏览 20
修改于2021-05-13
得票数 0
1
回答
与SonarQube的
安全
扫描
依赖关系
我正在使用SonarQube
安全
扫描
我的Java源代码。我还使用Trivy
安全
扫描
我的Docker
容器
,在那里我打包我的Java应用程序进行部署。因此,我让SonarQube
安全
扫描
我的源代码,让Trivy
安全
扫描
我的Docker镜像,但现在我需要一些东西来
安全
扫描
我代码的依赖项(JAR)。SonarQube可以
扫描
依赖Apache库并报告哪些依赖包含
安全
流,需要
浏览 19
提问于2020-10-15
得票数 0
1
回答
对于Oracle
扫描
工具
,您会使用什么评估标准?
您将使用什么评估标准来选择正确的Oracle
扫描
工具
?部署自动化
扫描
工具
(nessus / SQuirreL等),供开发团队和
安全
团队使用。这两个小组在构建阶段使用的一个
工具
是持续管理(修补、更改DB结构)和与保证有关的活动(如内部审计或
安全
审查)。限制密码破解的能力。虽然这可能对
安全
团队有价值,但我不希望开发团队能够破解密码。 因此,现在冒着提供我自己的答案的风险(仍然渴望对此有更多的想法!)我想出了以下
浏览 0
修改于2011-06-05
得票数 7
1
回答
有没有办法将保存的docker tarball目录传递给Anchore内联
扫描
?
我有一个目录,里面有一堆
容器
上的docker save生成的大量tarball。有没有办法将这个目录传递给Anchore内联
扫描
工具
,让它
扫描
该目录中所有保存的
容器
?
浏览 11
提问于2021-02-23
得票数 0
1
回答
工具
,用于生成集群中的码头
容器
网络图。
是否有
工具
扫描
集群中的码头
容器
网络并生成网络图?该
工具
最好在Linux上运行,但Windows操作系统也可以。开源将是很好的,我也考虑付费版本。
浏览 0
修改于2022-11-08
得票数 1
1
回答
有哪些开源和免费的
工具
可以自动
扫描
Java应用程序的
安全
漏洞?
这些
工具
也被称为
安全
扫描
器。我正在寻找这样的开源和免费的
扫描
程序的Ajax驱动的grails/Java web应用程序,可以识别主要的
安全
缺陷,如注入和XSS攻击。这样的前10大
安全
风险由OWASP前10名确定。 作为一个额外的问题,什么是Java/groovy源代码级别的
扫描
器?
浏览 5
修改于2011-03-27
得票数 3
回答已采纳
1
回答
Docker
容器
暴露了Debian服务器上的端口漏洞?
我正在配置一个Debian (拉伸) for服务器,以运行socks请求的停靠
容器
。因此,应用程序将能够使用在
容器
内运行的Dante服务器进行身份验证(在端口1080上),并与web通信。STATE SERVICE VERSION我的问题是:正在获取信息,表明端口正在额外运行停靠程
浏览 0
修改于2021-02-06
得票数 2
回答已采纳
2
回答
PCI
扫描
和认证用户页面
我刚刚使用了一个
安全
供应商的自动PCI
扫描
工具
来
扫描
我的web服务器。它只具有开箱即用的能力,可以作为未经身份验证的用户
扫描
URL.这意味着它只
扫描
我的登录页面和它可以爬行/猜测的任何其他URL,并且只有一种模式(也就是说,所有页面在登录时都有更多的功能可用)。是否有任何已知的PCI
扫描
工具
允许通过身份验证的用户进行
扫描
以获得更好的覆盖率?我可以想象,为该
工具
设置一个受限的登录名,然后指定登录/密
浏览 0
提问于2011-10-19
得票数 3
回答已采纳
1
回答
羊浸机应该使用加密硬盘吗?
为我的组织构建一个病毒
扫描
/恶意软件机器使用翻盖病毒码头
容器
。这台机器被称为羊浸机。加密硬盘能给我带来
安全
上的好处吗?那么,回到我的问题。你会建议加密硬盘驱动器,以防病毒或恶意软件逃离码头
容器
?
浏览 0
提问于2017-03-13
得票数 1
回答已采纳
9
回答
是否有提供可靠代码
安全
检查的
工具
?
我们是否有任何标准化的
安全
扫描
工具
可用于
安全
代码检查,以获得可靠的语言?如果没有,我们可以在哪些开放资源
工具
上进行转播?迫切需要作出反应。
浏览 0
修改于2017-10-21
得票数 7
1
回答
GitHub Marketplace SAST
工具
漏洞
大家好,Github和Gitleak的用户,由于
扫描
仪将在我们的GitHub组织的公共和私有repo上运行,信任Github Marketplace (免费提供)上提供的应用程序是否完全
安全
。“麻省理工学院许可证”要求是否进行了检查,以确保
工具
的完整性,以便最终用户可以放心地安装这些
安全
工具
?在GitHub回购被gitleaks
扫
浏览 3
修改于2021-06-02
得票数 0
2
回答
如何使用Fortify
安全
扫描
软件
扫描
JS文件
有人能让我知道如何使用Fortify
安全
扫描
软件
扫描
JS文件的步骤吗?我浏览用户指南,但没有得到任何这方面的信息。 我的
扫描
工具
页面看起来像这个,谢谢
浏览 17
提问于2015-11-19
得票数 1
回答已采纳
1
回答
如何在mac上安装BlackDuck?
我正在尝试使用黑坞
扫描
工具
扫描
容器
图像。不幸的是,我找不到任何免费版本来玩,请提供指导和最简单的方式
扫描
对接图像。
浏览 0
修改于2022-10-08
得票数 -1
3
回答
Gitlab持续集成中的Checkmarx集成
是否可以将Checkmarx静态应用程序
安全
测试(SAST)
工具
集成到Gitlab持续集成(CI)管道中以进行静态
安全
扫描
?
浏览 22
修改于2020-09-26
得票数 3
1
回答
IPv6与
安全
测试
工具
之间是否存在兼容性问题?
既然IPv6正在慢慢地出现,那么使用
安全
测试
工具
是否会出现兼容性问题,例如:Web应用漏洞评估
工具
这是在今天的头脑风暴会议上提出的一个问题,我不明白这一点!迁移到IPv6会以何种方式影响与这些
工具
的兼容性?
浏览 0
修改于2012-05-22
得票数 1
4
回答
快速插入
容器
我需要一个
容器
,插入是快速和线程
安全
的,因为我计划在Parallel.for_each实例中使用它。考虑到这些约束,什么是最好的选择? 谢谢
浏览 2
提问于2011-09-02
得票数 3
回答已采纳
1
回答
用于分析javascript
安全
漏洞的开源
工具
我正在寻找一个静态代码分析
工具
,
扫描
一个web应用程序的源代码(而不是URL)的
安全
漏洞。到目前为止,我还没有找到一个
扫描
代码的
工具
,它只是要求粘贴网址,这不是我所看到的for.Could --请建议我使用一个“开源”
工具
来
扫描
使用“javascript”开发的web应用程序?请各位!!
浏览 0
提问于2013-11-08
得票数 0
1
回答
Kali Linux:运行渗透测试并为特定站点生成报告?
我是Kali Linux的新手,最近我的工作之一是使用Kali Linux
扫描
一个新开发的站点,看看是否存在
安全
问题。经过一些课程之后,我发现,在Kali Linux中,有很多
工具
可以用来进行
扫描
,但似乎没有一个
工具
,至少对于初学者来说,只是“
扫描
一个网站并生成一个报告”。 能办到吗?
浏览 0
修改于2018-09-03
得票数 0
回答已采纳
3
回答
web应用程序
安全
测试定义
当人们谈论webapp
安全
测试时,他们通常是指漏洞
扫描
还是渗透测试?还是两者兼备?请评论一下。谢谢!!
浏览 0
修改于2017-03-17
得票数 1
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券