Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Podcasts / Livros técnicos de áudio [fechados]

Eu recentemente mudei de emprego e agora tenho um bom deslocamento para o trabalho. Eu estou olhando para obter meus certic CIAP / aleatório GIAC, mas estou tendo dificuldade em encontrar tempo para ler e estudar. Eu queria saber se há algum bom...
13.10.2009 / 16:59
3
respostas

Problemas de velocidade do SonicWALL TZ 190

Instalei recentemente um firewall TZ 190 e ele é extremamente lento quando os serviços de segurança são ativados na zona da LAN. O firmware é o SonicOS Enhanced 3.9.0.1-6e. Parece carregar páginas extremamente lentas e o ping está em torno de 40...
17.08.2009 / 15:14
1
resposta

Atualizando os SIDs da pasta após a reinstalação do PC não associado ao domínio

Acabei de reinstalar um PC com o Windows 7 RTM (anteriormente era RC). O PC tinha um segundo disco rígido, com várias permissões definidas para as duas contas de usuários locais. Depois de reinstalar os dois SIDs do usuário, obviamente, el...
14.08.2009 / 03:29
0
respostas

Pegue barras invertidas, aspas simples e duplas em solicitações GET

De acordo com este artigo Artigo sobre Injeção de SQL : <…> the operations mostly used for breaking\fuzzing the SQL query’s are. ' Single quote " Double Quote \ Backslash (MySQL Escape character) Também há caract...
07.09.2018 / 09:43
2
respostas

Como posso acessar o banco de dados de produção com segurança sem o IP estático?

Estou executando um aplicativo de pequena escala no AWS EC2 e o PostgreSQL está instalado nele. Eu quero acessar este banco de dados de produção remotamente, mas também quero mantê-lo seguro e não tenho certeza se o que estou fazendo é sufici...
23.09.2018 / 02:24
1
resposta

Restringir grupos Sysadmin no Windows Server

Nossos administradores de sistemas lidam com uma infinidade de tarefas em servidores e estações de trabalho. Eu gostaria que eles pudessem administrar todos os servidores e funções (DNS, DHCP, Serviços de Área de Trabalho Remota) com a exceção d...
16.07.2018 / 12:50
1
resposta

Capacidade de ligação de rede com o systemd

Estou implantando o Goldfish , uma interface para Vault , em produção em um servidor dedicado ao gerenciamento de segredos. Então a segurança é uma das principais preocupações aqui. Estou tentando implantar o serviço com systemd em um siste...
15.06.2018 / 09:28
1
resposta

docker-machine com o driver “genérico”: preocupações de segurança

Eu quero usar o docker-machine para implantar contêineres em um servidor Debian 9 do meu computador local. Eu segui as instruções de esta página , que indica claramente: If you are using « sudo » on the host, make sure you configure p...
19.06.2018 / 09:46
0
respostas

A área de trabalho remota não está mais funcionando depois de alterar o acesso à rede na Política local, Opções de segurança

Eu segui as instruções em este post e alterei algumas configurações no servidor, reiniciei o servidor e agora não consigo mais fazer o desktop remoto. Acho que os culpados são as três últimas coisas que fiz com essa instrução. i.e., (i) Con...
02.05.2018 / 21:58
0
respostas

AWS ElasticSearch na sub-rede privada - seguro para não ter uma política de acesso / URL assinada?

Eu tenho uma configuração de cluster ES em nossa VPC e anexada a uma de nossas sub-redes privadas. Ele também é anexado a um grupo de segurança que permite o acesso de instâncias específicas. Eu tenho a seguinte política em anexo: { "Versio...
02.11.2018 / 03:59