Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
2
respostas

Estudo de caso de ataque DDoS - site do cão de guarda eleitoral coreano [fechado]

É possível quebrar apenas alguns serviços de um site usando DDoS? Por exemplo, desativar apenas o recurso de pesquisa de um site específico. Eu levanto essa questão depois de uma controvérsia na Coréia do Sul, onde parte do site do cão de...
05.12.2011 / 14:15
1
resposta

Bloquear solicitações do Google para 16k usando o firewall pf

Gostaria de bloquear o acesso à pesquisa do Google usando o PF após o limite de 175.000 solicitações (conexão estabelecida) em 24h, de um host executando o FreeBSD 9. O que eu criei depois de ler pf-faq é esta regra: pass out on $net p...
31.10.2012 / 14:51
1
resposta

Gerenciando o Apache para compensar o mascaramento de segurança do WebDAV

Quando um usuário cria um arquivo via WebDAV, o comportamento padrão é que o arquivo é de propriedade do usuário e do grupo executando o processo Apache, com um umask de 022. Infelizmente, isso torna impossível para os usuários sem privilégios...
12.12.2012 / 01:44
1
resposta

Funções do servidor MSSQL 2008 R2: as funções do servidor têm privilégios implícitos sobre * todos os bancos de dados *?

Estou configurando uma solução de integração contínua envolvendo soluções .NET e bancos de dados MSSQL 2008. Todos os meus servidores de compilação estão em um grupo de segurança do AD chamado Build Servers . Eu criei o objeto DOMAIN\Build...
15.01.2012 / 17:05
2
respostas

Instale com segurança o certificado MDM no servidor MDM

Eu sou novo em tecnologia de servidor. Eu sei como obter um certificado Apple MDM para iOS e Para usar os recursos do Apple iOS MDM, devemos: 1. Participe do iOS Enterprise Developer Program da Apple. 2. Inscreva-se 3. Registre o aplicativo MDM....
08.03.2012 / 09:10
4
respostas

Não é possível desativar a Configuração de Segurança Reforçada após a atualização para o IE9

Desativei o ESC no Gerenciador de Servidores no 2008 R2, originalmente apenas para administradores, mas tentei desativá-lo para que os usuários e administradores tentassem resolver esse problema. Apesar de estar completamente desativado, continu...
20.04.2011 / 18:50
2
respostas

Vale a pena correr o nessus assim como o OpenVAS?

Aparentemente, o OpenVAS originou-se como um fork do Nessus. É muito fácil instalar e usar o OpenVAS porque ele está aberto. No entanto, estou enganando a mim mesmo se eu apenas usar isso em vez de Nessus? Devo estar usando ambos, ou se eu usar...
16.11.2010 / 13:26
4
respostas

Qual é a melhor maneira de proteger o Windows Server 2008 R2?

Preciso endurecer meu servidor windows 2008 r2 para PCI. Qual é a melhor maneira de fazer isso? O servidor está por trás de um CISCO ASA e nos servidores de banco de dados estão em vlans separadas. Agora eu preciso saber se há algum serviço desn...
16.08.2010 / 13:28
2
respostas

Qual foi o maior vazamento de segurança da sua empresa?

Muitas empresas parecem estar aumentando a segurança de TI como um grande problema - mas é isso? Qual foi o maior vazamento de segurança da sua empresa? A razão para perguntar é que eu quero ter certeza de que isso não aconteça conosco! Esper...
02.07.2010 / 18:18
3
respostas

Como testar senhas em uma lista de palavras com fuzzing

Como posso testar senhas em uma lista de dicionário / palavra, onde as entradas foram fuzzed em algum grau? Por "fuzzed", quero dizer variantes de palavras com conversões "l33t" e outras conversões de caracteres estão incluídas no cheque....
11.02.2010 / 21:43