码迷,mamicode.com
首页 >  
搜索关键字:审计    ( 1639个结果
ISO27001LA 信息安全管理体系主任审核师学习心得
天气不冷不热刚刚好的五月,绿意也葱葱,上海信息化培训中心ISO27001LA开班啦!这个班除了可以称为是信息安全管理体系主任审核师培训班外,还可以叫“学友再次联盟班”,特别有缘,本期的5名学友,其中3名学友在第一天上课时竟然发现之前一起参加过CISA(国际信息系统审计师)和C..
分类:其他好文   时间:2016-05-31 14:12:47    阅读次数:206
Common Database Security Tasks_5_30
数据库的安装和配置上的安全配置管理账户、密码策略、创建和设置角色、限制特定角色访问数据等确保网络连接安全加密敏感的数据确保数据数据库没有安全漏洞以免受入侵设置数据库组件审计为正确的审计下载和安装安全补丁
分类:数据库   时间:2016-05-30 16:01:21    阅读次数:200
XDCTF2015代码审计全解
此次CTF WEB2是一个大题,一共4个flag,分别代表:获取源码、拿下前台管理、拿下后台、getshell。 目标站:http://xdsec-cms-12023458.xdctf.win/ 根据提示: 0×01 获取源码 “时雨的十一 时雨是某校一名学生,平日钟爱php开发。 十一七天,全国人 ...
分类:其他好文   时间:2016-05-28 01:08:55    阅读次数:281
公证通Factom白皮书
摘要: Factom利用比特币的区块链技术来革新商业社会和政府部门的数据管理和数据记录方式。 利用区块链技术帮助各种各样应用程序的开发,包括审计系统,医疗信息记录,供应链管理,投票系统,财产契据,法律应用,金融系统等。开发者能够创造新的应用程序,并把数据保存在区块链上面,同时不用受到直接把数据写入比特币区块链的各种限制:例如写入的数据速度,成本,大小等限制。 Factom维护了一...
分类:其他好文   时间:2016-05-22 12:21:19    阅读次数:468
基础命令 用户管理相关内容学习
用户、组和权限token令牌3A身份验证:authentication认证authorization授权accouting|Audition审计管理员:root,0管理组:root,0普通组:系统组:1-499,1-999普通组:500+1000+linux安全上下文(context)运行中的程序:进程process以进程发起者的身份运行:root:/bin/catmage..
分类:其他好文   时间:2016-05-21 16:08:23    阅读次数:195
运维审计系统
安装paramiko模块wgethttp://ftp.dlitz.net/pub/dlitz/crypto/pycrypto/pycrypto-2.6.tar.gztarzxvfpycrypto-2.6.tar.gzcdpycrypto-2.6pythonsetup.pybuild&&pythonsetup.pyinstallwgethttps://pypi.python.org/packages/source/p/paramiko/paramiko-1.12.1.tar.gztarz..
分类:其他好文   时间:2016-05-20 14:40:45    阅读次数:271
5、Oracle数据库审计
1、审计(Audit): 对用户所执行的数据库活动的跟踪记录,便于事后监督、检查。 审计信息存放位置: 审计记录信息,存储在system表空间中的SYS.AUD$数据字典表; 或操作系统默认位置$ORACLE_BASE/admin/$ORACLE_SID/adump/; 审计参数AUDIT_TRAI ...
分类:数据库   时间:2016-05-19 00:08:04    阅读次数:446
Android安全开发之浅谈密钥硬编码
在阿里聚安全的漏洞扫描器中和人工APP安全审计中,经常发现有开发者将密钥硬编码在Java代码、文件中,这样做会引起很大风险。本文详细分析了加密数据被破解的风险案例...
分类:移动开发   时间:2016-05-18 18:39:28    阅读次数:290
从客户端(CourseIssueContent="<P>财务审计师岗位认证招生简章<BR>...")中检测到有潜在危险的 Request.Form 值。
说明: 请求验证过程检测到有潜在危险的客户端输入值,对请求的处理已经中止。该值可能指示危及应用程序安全的尝试,如跨站点的脚本攻击。通过在 Page 指令或 配置节中设置 validateRequest=false 可以禁用请求验证。但是,在这种情况下,强烈建议应用程序显式检查所有输入。 异常详细信息 ...
分类:其他好文   时间:2016-05-17 19:42:55    阅读次数:112
4月26日作业
2016年4月26日作业一、项目整体绩效评估1、*三E审计是什么的合称?(记)答:经济审计,效率审计和效果审计2、霍尔三维结构是从哪三个方面考察系统工程的工作过程的?答:逻辑,时间和知识3、*投资回收期的公式?(记,并理解)答:n=-log(1-pio/a)/log(1+io)n投资回收期,p投..
分类:其他好文   时间:2016-05-17 00:57:06    阅读次数:147
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!