腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(1022)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
高级
威胁
检测
与IP限制
如果我们将IP限制配置为只允许内部网络,那么为什么我们需要
威胁
检测
?IP限制已经阻止了来自其他资源的连接。此外,
高级
威胁
检测
也不是免费的。
浏览 0
提问于2018-09-14
得票数 0
2
回答
网络范围(S)
检测
业务逻辑安全故障吗?
我很想知道,这些网络区域所进行的刺激是否有能力,或者是否有能力在应用程序层上
检测
业务逻辑
威胁
?附注:网络范围使用虚拟化降低成本,否则可能需要高端硬件来刺激规模更大的组织。编辑:准确地说,我要问的是,当前的网络范围是否能够刺激一个具有明显业务逻辑
威胁
的大型组织,而这种
威胁</
浏览 0
修改于2017-04-26
得票数 0
1
回答
如何保护Azure Active Directory服务主体?
有没有一种方法可以
检测
和监控服务主体仅在一组特定的IP地址中使用?我不想IP限制我的整个目录。我有
高级
的AAD,我认为它有一些我可以利用的功能,但我不能做太多的测试。我目前正在努力研究如何
检测
SP是否已受到
威胁
,以及如何防止它。
浏览 1
提问于2018-09-17
得票数 0
1
回答
防止linux的mdatp (Microsoft Def防
高级
威胁
保护)将恶意文件移动到隔离
我正在使用用于Linux的mdatp (微软防御
高级
威胁
保护)。这样做的目的是使用如下命令
检测
特定文件夹中的任何恶意文件:问题是mdatp不需要询问就自动删除任何
检测
到的文件,并将其放入隔离文件夹。
浏览 11
提问于2022-05-03
得票数 0
1
回答
Azure Advanced Threat Protection扫描blob时是否可以触发逻辑应用程序或函数
是否有可能在每次
高级
威胁
防护扫描azure存储中的blob时都进行捕获?我知道,如果
检测
到blob为恶意软件,ATP会在安全中心创建警报。但是,很难知道blob是否已被扫描且未被标记为恶意软件。
浏览 14
提问于2020-06-03
得票数 1
1
回答
单包连接请求速度极慢
我在trapx.com上读了一篇关于他们如何进行
威胁
分析的博客文章,并发表了如下声明:“
高级
攻击者不再执行嘈杂的网络扫描,如果他们进行网络扫描,他们就会以极慢的速度在著名的端口上使用单个数据包连接请求来避免
检测
浏览 0
修改于2017-03-15
得票数 3
2
回答
Google Security Command Center -如何记录异常
检测
事件?
伙计们,你们能澄清一下Google Security Command Center中异常
检测
事件的日志设置问题吗? 我正在使用Google Security Command Center。我已经为我的所有项目配置了事件
威胁
检测
日志记录,激活了所有规则,并且我可以在Stackdriver日志记录中看到
威胁
检测
事件(资源
威胁
检测
器的类型)。但是,我如何为异常
检测
事件配置相同的功能?我可以假设异常
检测
事件也将发送到Stackdriver中,
浏览 7
提问于2020-07-30
得票数 1
3
回答
使用
威胁
检测
系统的利弊是什么?
在web应用程序中使用
威胁
检测
系统(如OWASP的AppSensor)有哪些优缺点?我还需要知道什么?
浏览 0
修改于2012-10-18
得票数 12
1
回答
启用审核和
威胁
检测
选项后,如何在azure SQL数据库中测试
威胁
检测
事件?
在“天哪”中,我创建了SQL数据库,因为我启用了用于记录审核和
威胁
检测
的审核和
威胁
检测
选项。 我在控制器中编写了下面的代码,用于
检测
SQL注入
威胁
。即使我通过了用户名,比如测试或‘1’=‘1’,但它不会跟踪我的日志中的
威胁
检测
,它也总是将访问状态显示为success。当
威胁
检测
发生时,或者有人将测试或‘1’=‘1’这样的文本传递给我的上面的S
浏览 3
修改于2018-06-22
得票数 2
2
回答
CISCO ASA:
威胁
检测
与IPS模块
有
威胁
检测
机制是思科ASA。我们可以配置不同的速率限制和操作。我们的ASA 5525-X已经启用了集成的IPS模块.我们可以在IPS上设置保护规则。安全实现的最佳实践是什么:
威胁
检测
或IPS,还是两者兼而有之?
浏览 0
提问于2013-07-17
得票数 6
1
回答
什么是Win32 32/氪tik.FM?
ESET
检测
到此特洛伊木马,但我在Internet上找不到有关它是什么的任何信息。Google只返回关于如何删除它或
检测
到哪些文件包含它的链接。我能去哪个网站告诉我这个特洛伊木马做什么?
浏览 0
提问于2011-12-12
得票数 3
回答已采纳
1
回答
与等效的C#是什么?
SqlManagementClient似乎不直接公开服务器的
威胁
检测
策略。我可以在DatabaseThreatDetectionPolicies中获得数据库
威胁
检测
策略,但是我需要服务器策略。
浏览 0
提问于2018-11-03
得票数 1
回答已采纳
1
回答
高级
威胁
保护REST无法工作
我们正在尝试获取Azure中几个资源的
高级
威胁
保护状态,为了实现这一点,我们找到了这个API 。
浏览 5
提问于2022-02-17
得票数 0
1
回答
什么是
威胁
狩猎?
能否请任何人描述什么是
威胁
追捕,以及如何进行/部署/监测?它类似于具有更
高级
和自动化用例的SIEM系统吗?我浏览了谷歌搜索结果和Wiki网页的
威胁
搜索,对我来说,这听起来类似于SIEM系统的一些自动化,ML,UEBA和OSINT。这增加了我对
威胁
追捕的困惑。
浏览 0
修改于2019-04-10
得票数 -1
回答已采纳
1
回答
如何
检测
Gitlab CI/CD管道中任何提交的XSS漏洞?
任务是
检测
进入管道的所有提交的XSS漏洞。假设在提交中发现XSS
威胁
意味着管道应该失败并有原因。 这样做可行吗?在gitlab CI/CD中,javascript或python中有没有通用的安全库来
检测
XSS
威胁
(由OWASP指南声明)? 如有任何帮助或建议,我们将不胜感激!
浏览 34
修改于2021-06-16
得票数 0
1
回答
excel中的映射值
我有一列名为资产和一列名为
威胁
(它有一个组合框)。我想要映射哪些资产具有每个
威胁
,这将以一种极小的方式完成(我的意思是,每次我完成一个单元格时都要运行)。我试着使用一个
高级
过滤器,但它不是迪纳美(它可以做一次)。
浏览 3
修改于2016-11-30
得票数 0
回答已采纳
1
回答
威胁
名称的行业标准
我们拥有的安全设备之一报告了它在网络上
检测
到的
威胁
的所谓“行业名称”。我想知道是否真的有这样一个标准,我在哪里可以找到有关特定
威胁
的信息与给定的行业名称?
浏览 0
提问于2014-01-30
得票数 0
1
回答
这些文件是OWASPZAP2.6的一部分吗: nc.exe、cmd.war、cmd.aspx
我正在更新我的OWASPZAP2.6,我的webroot同时
检测
到这些文件:cmd.war、nc.exe和cmd.aspx作为
威胁
。 这些是由zap使用的,还是对我的系统构成了实际
威胁
?
浏览 1
修改于2017-10-03
得票数 1
回答已采纳
1
回答
Azure SQL
高级
数据安全(ADS)和安全中心定价
在为SQL启用
高级
数据安全性的同时,它表示“打开此服务器上所有数据库的
高级
数据安全性,费用为每月15美元,这包括数据发现和分类、漏洞评估和服务器的
高级
威胁
保护”。
浏览 0
修改于2019-07-22
得票数 2
回答已采纳
1
回答
测试依赖项的安全漏洞是否会
威胁
到我的应用程序的生产?
运行npm audit时,该应用程序存在相当多的
高级
安全漏洞。 其中大部分来自jest,一个React的测试框架。我们需要通过几个主要版本来升级包以解决漏洞。 我不知道解决这些漏洞有多紧迫。如果jest是一个测试框架,它会使我的应用程序在生产环境中面临
威胁
吗?测试依赖的漏洞会
威胁
到我的应用在生产中吗? 如有任何建议,我们将不胜感激!谢谢!
浏览 9
修改于2020-01-07
得票数 0
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券