腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
从Google中寻找威胁
情报
/缓解信息
Rulerr.com是一个权限管理和威胁
情报
系统,它将多个信息源聚合到企业的单个应用程序中。我可以看到,我们可以从API中提取有关管理活动的活动报告和用户登录信息,但我们希望从GSuite API中提取其他
风险
分析/威胁
情报
数据,例如: 上次更改密码的时间
浏览 3
修改于2017-04-07
得票数 0
回答已采纳
2
回答
为什么我的导入数据在mysql中被搞砸了?
示例: Accelus、GRC、监管
情报
、政策管理、关系
风险
、培训、审计、
风险
管理、合规管理、Accelus合规经理、ACM、Accel
浏览 4
修改于2014-04-10
得票数 0
回答已采纳
1
回答
Paketo buildpack spring-boot-maven-plugin找不到
sbom
Buildpack authors should write BOM information to <layer>.
sbom
.<ext>, launch.
sbom
.<ext>, or build.
sbom
.<ext>.当我尝试“按建议打包
sbom
下载docker.io/library/my-springboot-test:1.0.0.Final”时: ERROR: could not find
SBoM
informationon
浏览 17
提问于2022-07-28
得票数 0
回答已采纳
2
回答
如何从Perl调用命名参数Python函数?
strict;use 5.16.3; # Interfacemy $target_path = $ENV{HOME}; my $sbp = get_
sbom
_of_packagepackage_name =&
浏览 8
修改于2022-09-14
得票数 1
0
回答
什么时候需要
SBOM
软件物料清单?
安全
、
开源软件
、
软件
、
软件开发
美国电信管理局(NTIA)去年发布了一项规定,其中一个要求是政府采购的软件必须要包含
SBOM
,也就是说如果想把软件卖给政府,必须附带这个软件的配料清单。导致了
SBOM
这个概念一下子在美国变得很热门。那么,在国内哪些场景会需要用到
SBOM
呢?国内后续是否会跟进?
浏览 113
提问于2023-11-23
1
回答
为什么我们使用WebMvcAutoConfigurationAdapter类
package com.ge.hc.gsit.
sbom
.configuration; @EnableAutoConfiguration@ComponentScan(basePackages = {"com.abc.xy.gsit.
sbom
.controller","com.abc.xy.gsit.
sbom
.excep
浏览 0
提问于2017-05-31
得票数 1
2
回答
将OWASP依赖跟踪集成到GitLab CI/CD管道中
我希望在GitLabСI/СD管道中实现将
SBOM
-fileС上传到依赖跟踪。全局思想(下一步):在构建的开始(管道的开始),创建一个
SBOM
-文件并将其上传到依赖跟踪,现在我使用手动创建的
SBOM
-文件。
浏览 9
修改于2022-07-08
得票数 1
回答已采纳
1
回答
错误:无法连接到unix://var/run/docker.sock上的Docker守护进程。码头守护进程正在运行吗?错误漂亮的打印信息
., v0.2.13)
sbom
: View the packaged-based Software Bill Of Materials (
SBOM
) for an image (Anchore Inc
浏览 3
提问于2022-11-06
得票数 0
1
回答
利用Cyclonedx生成
SBOM
如何使用Cyclonedx或其他工具使用哈希值生成
SBOM
?
浏览 11
提问于2022-03-10
得票数 0
1
回答
如何跟踪二进制文件中使用的安全漏洞?
我有一个软件清单(
SBOM
) Excel文件,我想以某种方式跟踪其中的库和应用程序所报告的漏洞。我知道现在大多数
SBOM
跟踪都已经基本集成到构建过程中了,但是如果我们没有构建过程或者只有Excel文件或者二进制文件呢?
浏览 4
修改于2021-11-16
得票数 1
1
回答
docker镜像的软件物料清单
但是今天我被要求为这个docker镜像提供软件物料清单(
SBOM
)。我不确定如何得到它。 您提供的任何意见,以帮助我获得软件的材料清单将非常感谢。
浏览 19
提问于2020-07-22
得票数 0
3
回答
当使用负载平衡器时,HTTP请求走私是一个问题吗?
CVE-2022-22720 (ApacheHTTPServer2.4.52漏洞)提到,
风险
在于HTTP走私。 我对HTTP请求走私的理解是,前端服务器A向后台服务器B发送请求。当服务器A有一些关于如何处理请求的
情报
时,我发现这是一个问题。例如,它终止了一个调用,做出了一些授权决定,并向B请求了一些东西,而B却盲目地提供了一些东西。
浏览 0
提问于2022-03-25
得票数 1
回答已采纳
2
回答
Python脚本表示文件名、目录名或卷标签语法不正确。
out "' + out_dir + '\\'+ Project_name + '.csv' + '" --format CSV --enableExperimental')"C:\
SBOM
dependency-check-6.2.2\bin\dependency-check.bat" --scan "C:\FinalScript\Source Codes\Sireous" --out "C:\
SBOM</e
浏览 5
修改于2021-09-07
得票数 0
回答已采纳
3
回答
有形的
情报
恐怕这个问题不应该在这里问,但我花了很多时间在谷歌上,没有找到任何有成效的东西,所以我只需要知道从这里是否有人可以帮助我找到这个东西。一些搜索短语,这可能会有帮助或一些网站。谢谢
浏览 3
修改于2013-11-27
得票数 1
回答已采纳
1
回答
DMZ中的成员服务器
太不安全了,还是可接受的
风险
?假设前者(我倾向于使用的地方),除了本地帐户身份验证之外,还有比AD更安全的选项来验证登录DMZ Windows服务器的用户吗?仅用于DMZ的Active Directory降低了入侵者收集
情报
的能力,但仍然将向量保留在原地。他们的解决方案所能做的最好就是通过将该
情报
限制在DMZ (再加上您的DMZ可能提供的任何其他服务)来分割
风险
婴儿。交易是每个非军事区的广告。所以现在你的管理员正在管理一个帐户+N个DMZ。
浏览 0
修改于2015-05-07
得票数 3
回答已采纳
1
回答
如何避免在商务智能工具中重新执行业务规则
我有一个关于商业规则和商业
情报
工具的问题。在我们的表中保存更多的数据以提供已经转换的数据?使用Web服务? ..。
浏览 0
提问于2014-12-07
得票数 0
1
回答
是否需要一个简单的SAAS安全
风险
评估应用程序?
企业应用程序(如Archer )在存在时很难使用,并且适合于操作或企业
风险
,而不是安全
风险
。很难让业务或It用户执行
风险
评估,因为他们很难通过,并且需要大量的文本输入和领域专业知识。pen测试人员:通常报告在没有实际评估业务
风险
的情况下具有技术漏洞评级,部分原因是pen测试组织没有一个简单的工具来将发现更多地放在
风险
上下文中。这样就可以将安全
风险
评估推送到业务和IT部门,而需要更少的安全专家的时间。它还应使小企业更容易遵守要求进行
风险
评估的规定,而无需聘请昂贵的顾问。它
浏览 0
修改于2011-03-15
得票数 -3
回答已采纳
1
回答
我没有在gdb中把英特尔作为拆解口味。
(gdb)套装反汇编-风味
情报
我在文件~/..gdbinit中输入了一组“反汇编风味信息” > echo "set反汇编-风味
情报
“>~/..gdbinit
浏览 8
提问于2014-02-15
得票数 3
1
回答
检查
情报
图形安装
嗨,我想知道我的图形卡是否安装好了?当我执行它回来了OpenGL renderer string : Mesa DRI Intel(R) 945GME x86/MMX/SSE2OpenGL extensions: 那么,英特尔(R)945 the在渲染字符串意味着安装了吗?
浏览 0
提问于2015-05-10
得票数 0
1
回答
按字段值达到升压查询
我想在一个领域里的一些词比另一些词更重要的文件中搜索, 有办法让Elasticsearch明白吗?
浏览 3
提问于2018-06-30
得票数 0
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券