威胁建模
威胁建模是一个识别潜在威胁的过程。通过威胁建模以期找出攻击者的画像及其最可能的攻击路线,以及最易遭受攻击的资产。所以威胁建模做的即是找到最易攻击的地方并制定出应对方案。 概念上讲,威胁建模就在我们的日常生活中,只是我们未察觉而已。上班早高峰 …
阅读更多威胁建模是一个识别潜在威胁的过程。通过威胁建模以期找出攻击者的画像及其最可能的攻击路线,以及最易遭受攻击的资产。所以威胁建模做的即是找到最易攻击的地方并制定出应对方案。 概念上讲,威胁建模就在我们的日常生活中,只是我们未察觉而已。上班早高峰 …
阅读更多今日看了电影《百鸟朝凤》,有一些感触。 我是一个土生土长的山西人,对唢呐有一些认识,因为唢呐就生长在这黄土地上。 村里办白事一般会请一班鼓,其由唢呐,笙,鼓等乐器组成,而唢呐又是这班鼓里的灵魂,班主也一般为唢呐吹奏者所担任。 我叔家堂兄比我 …
阅读更多现代软件通常以Web服务的方式交付,称为软件即服务(SaaS),十二因子指导原则即是构建SaaS应用的一套方法论。其不仅是构建SaaS应用的指导原则,也是微服务,云原生应用开发须遵循的指导原则。 十二因子指导原则或者最佳实践以期达到: 使用 …
阅读更多Selenium 整合了一揽子工具与依赖库,支持 Web 浏览器自动化,提供一组扩展来模拟人与浏览器交互。我们基于其满足 W3C 标准的 WebDriver 来编写的自动化代码可在各种主流浏览器复用。
阅读更多云平台给我们带来大量好处的同时也给 DevOps 团队带来很多负担。开发使用微服务来架构,与此同时,运维需要管理超多环境及超复杂的部署。 Istio 即是为解放微服务带来的复杂性而生,其是一个开源的服务网格,可以与现有分布式应用无缝集成。以 …
阅读更多1 题目描述 该题目需要您找出二叉树中每一层的最大值,然后以数组返回。 例子: 输入:
阅读更多Kubernetes 是一个开源的容器编排系统。支持将应用的部署、扩展及管理自动化。其设计思路深受谷歌 Borg 系统的影响。 Kubernetes 定义了一组构建块,提供了基于 CPU,内存及自定义指标来部署,维护及扩展应用的机制 …
阅读更多“道可道,非常道。名可名,非常名。无,名天地之始;有,名万物之母。此两者同出而异名,同谓之玄。玄之又玄,众妙之门。”——《道德经》 下图为太太所作:
阅读更多OpenID Connect 1.0协议是基于OAuth 2.0授权框架之上的一个身份鉴别层。其使得客户端可以基于授权服务的鉴权能力来验证及识别终端用户的身份。此外,还可以一种类REST的方式来获取终端用户的基本画像信息。 OpenID …
阅读更多OAuth 2.0是一个委托访问授权框架。 即,若有三方应用想访问我在某网站的一些资源,我不必将用户名密码给它,而是采用OAuth 2.0授权流程,让资源网站通过我的授权给其下发一个访问令牌来实现该功能。 这样即省去了直接将密码交给三方网站 …
阅读更多