当前位置: 首页 > news >正文

无忧网站网络传媒公司

无忧网站,网络传媒公司,培训机构连锁加盟,crm管理系统一、是否有密码复杂度策略、是否有密码有效期 1#xff09;密码长度至少8位#xff1b; 2#xff09;要求用户密码必须包含大小写字母、数字、特殊字符 3#xff09;避免常见密码 123456#xff0c;qwerty, password; 4) 强制用户定期修改密码#xff1b; 5#x…一、是否有密码复杂度策略、是否有密码有效期 1密码长度至少8位 2要求用户密码必须包含大小写字母、数字、特殊字符 3避免常见密码 123456qwerty, password;  4) 强制用户定期修改密码 5限制尝试登录次数 6双因素身份证验证要求用户使用两个或两个以上身份因素验证如密码、手机验证码或指纹、邮件验证码、人脸识别二、是否有登录失败处理功能是否有登录连接超时自动退出功能 1 控制尝试登录次数3次超过3次锁定帐户30~60分钟 2基于 Token 的身份验证机制后端在用户登录成功后生成一个 Token并返回给前端。前端将 Token 存储在本地通常使用 LocalStorage 或者 Cookie。前端可以在每个请求的请求头中携带 Token后端根据 Token 验证用户身份和刷新会话时间。如果用户在一定时间内没有发送请求后端会话自动失效用户需要重新登录。注这种方式要求帐户登录是独占的另外一台电脑用同一个帐户登录时前面登录的用户token将会失效三、应用系统日志备份策略是什么如 怎么进行备份的备份到哪里备份周期 四、应用系统是否定期漏扫如有请提供漏扫报告并说明漏扫周期 几款开源免费的web漏洞扫描工具 4.1 OWASP ZAP OWASP ZAP 是一款功能强大的 Web 漏洞扫描工具可以帮助用户发现和修复 Web 应用程序中的漏洞。它支持多种平台包括 Windows。ZAP 提供了易于使用的界面并支持自定义脚本和插件以扩展其功能。 下载地址     https://www.zaproxy.org/download/ 4.2   Arachni Arachni 是一款全面的 Web 应用程序安全测试框架具有自动化测试的能力。它提供了易于使用的 Web 界面并支持自定义脚本和插件。Arachni 可以运行在 Windows 系统上以及其他多种平台上。 下载地址https://github.com/Arachni/arachni/releases/tag/v1.6.1.3 五、重要数据备份策略是什么如  怎么进行备份的备份到哪里备份周期 定期备份多样性备份云存储备份、本地备份 备份周期每天或每周...依据数据重要性而定六、是否进行异地备份如  怎么进行备份的备份到哪里备份周期 备份到异地区域的机房或者手动备份至线下。 七、应用系统是否收集基础个人信息和个人敏感信息如姓名、身份证、手机号等
http://www.zqtcl.cn/news/880405/

相关文章:

  • iis网站伪静态为什么要网站备案
  • 什么是网站东莞常平律师事务所
  • 网站落地页制作最简单的网站
  • 长兴县建设管理网站抖音小程序注册
  • 做网站容易挣钱吗厦门网页制作厦门小程序app
  • 大型网站开发前端准备北京网站建设V芯ee8888e
  • 关于做营销型网站的建议网页小游戏无需登录
  • 网站短期培训能学什么高校网站建设评比标准
  • 做外贸什么网站比较好做dede鲜花网站模板下载
  • 网站广告推广怎么做网站怎么优化关键词排名
  • 怎样做易支付网站数字化校园建设网站
  • 东莞做网站哪里好公司网站维护怎么维护
  • 微信网站界面设计江阴网站开发公司电话
  • 手机制作网站的软件离石做网站的网络公司
  • 贺州住房和城乡建设部网站广州商城网站建设地址
  • 响应式网站报价服务器上的wordpress
  • 做培训的都上哪些网站东莞网站新站排名
  • 济南网站制郑州快速建站公司
  • 网站推广企业网站建设属于什么工作
  • 公司做网站还是做app用土豆做美食的视频网站
  • 做网站除了广告还有什么收入的中国计算机技术职业资格网
  • 陕西建设银行网站查排名的软件有哪些
  • 企业网站备案教程北京专业做网站的
  • 音乐网站如何建设的如何做学校网站
  • 济南比较好的网站开发公司个人注册网站怎么注册
  • 济南高端网站设计策划图书馆网站建设情况汇报
  • 知识付费网站建设做网站源码
  • php网站开发实训报告书怎么做兼职类网站吗
  • 建设银行u盾用网站打不开中企动力值不值得入职
  • 织梦做的网站有点慢商贸网站