Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
3
respostas

Executando programas com direitos de administrador 'pré-permitidos' Windows [closed]

Estou trabalhando em um ambiente corporativo de alta segurança em uma máquina com Windows 8. Eu não tenho privilégios de administrador, mas sou desenvolvedor. Eu não vou entrar no absurdo disso. O curto é; existem certos programas para os...
17.04.2013 / 13:34
2
respostas

Boas Razões para Não Desativar o Serviço Windows SMB por Padrão?

Além do compartilhamento de arquivos, quais são os bons motivos para não desativar o serviço Windows SMB por padrão em um ambiente corporativo ? Este protocolo parece ter muitas vulnerabilidades de segurança e tem usado extensivamente movime...
09.11.2018 / 11:28
3
respostas

Isso é uma violação de segurança?

Eu tenho um servidor rodando o Ubuntu 10.04LTS (eu sei que é muito antigo), que nas últimas duas semanas não tem respondido ao tráfego de rede, e precisava de um hard reset na manhã (9h quando o escritório abre). Eu olhei pelo kern.log e note...
19.02.2014 / 12:29
1
resposta

Defendendo PCs contra APTs

Estamos avaliando a segurança dos PCs usados por pessoas com acesso a documentos da empresa de alto valor. No momento, eles são mantidos corrigidos e executam um verificador de vírus, mas estamos preocupados com explorações de dia zero e APTs....
28.01.2014 / 22:38
1
resposta

Atividade suspeita na porta 3389. Meu sistema foi comprometido? [duplicado]

Hoje abri o TCPView para ver o que estava causando muita atividade de rede de saída e só podia identificar o svchost.exe na porta 3389 (que eu entendo ser a porta usada pela área de trabalho remota). Eu terminei o processo quase imediatam...
23.12.2012 / 18:04
2
respostas

Software e hardware Appliance DDOS e firewalls [duplicado]

Eu rodei vários servidores Ubuntu (virtualizados) e instalei o fail2ban para mitigação de DDOS. Para um firewall, cada servidor tem iptables. Estou avaliando minhas opções de segurança e queria saber como o fail2ban o protege contra ataques...
08.12.2011 / 02:05
2
respostas

Senha segura menos ssh entre Macs e Linux

Ok, então eu ssh muito, principalmente dos meus Macs para as minhas caixas de Linux, mas às vezes também de uma caixa de Linux para um Mac ou de um Mac para um Mac. Eu gostaria de implementar uma maneira segura e sem senha para o ssh entre esses...
16.07.2011 / 17:34
3
respostas

Firewalls (ufw vs apf) no Ubuntu

Em meus servidores LAMP, qualquer uma das interfaces de firewall (ufw ou apt) permite que você configure a limitação de taxa para banir automaticamente as tentativas de força bruta (por exemplo, via SSH)? Ou é melhor instalar o fail2ban em conju...
03.04.2012 / 02:35
2
respostas

Autenticação do diretório ativo para a máquina comprometida?

Digamos que eu tenha uma máquina no meu domínio que foi comprometida por um invasor desconhecido. Se eu usar minhas credenciais de domínio para fazer login nessa máquina remotamente, via RDP, isso expõe minhas credenciais ao invasor? Eu sei q...
30.04.2012 / 01:06
1
resposta

Acesso de segurança ao EventLog

É possível conceder acesso para visualizar o EventLog no Windows 2008 sem dar Admin a uma pessoa? Se sim como?     
27.10.2011 / 14:54