Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

docker verifique se o perfil seccomp padrão é aplicado

Gostaria de saber se um contêiner docker específico executa ou não o perfil seccomp padrão. Não tenho acesso à linha de comando que foi usada para iniciar o contêiner nem ao Dockerfile. iniciando ps aufxwww , posso ver que o processo /usr/...
05.09.2018 / 15:23
1
resposta

Como restringir os RDPs às VMs do Azure somente via VPN?

Eu tenho: Uma rede virtual do Azure Um gateway de rede virtual ponto-a-ponto (P2S) Uma sub-rede dentro dessa rede Uma máquina virtual dentro da sub-rede Um grupo de segurança de rede do qual a VM é membro, com o conjunto de regras pa...
14.08.2018 / 18:14
1
resposta

Kubernetes PV com armazenamento em bloco pela internet - Seguro?

Estou tentando criar um Volume Persistente no meu cluster k8s com o armazenamento do DigitalOcean Block, usando o driver CSI . Funciona bem, mas também quero saber que isso é seguro até mesmo para produção. Ainda estou procurando document...
18.07.2018 / 07:12
1
resposta

Como confiar / verificar o provedor do servidor de nuvem acessando sua caixa?

geralmente é admitido que um computador pode ser considerado inseguro quando alguém que não seja o operador designado tem acesso físico a ele. Mas como os servidores hospedados são remotos, em um datacenter e, basicamente, em computadores de...
09.06.2018 / 18:43
1
resposta

Como consumir informações de auditoria do sistema de arquivos

Temos um sistema usado por alguns departamentos da empresa e enfrentamos problemas devido a algumas configurações incorretas nesse sistema, por isso ativamos a gravação de arquivos ou a exclusão de arquivos. Agora que tenho esta informação, c...
23.04.2018 / 08:40
5
respostas

Existe uma maneira segura de executar múltiplos comandos CLI do MySQL sem ter que pedir uma senha ao usuário?

Eu tenho um script bash que executa um monte de comandos MySQL, separados por entrada do usuário. Sempre que uma consulta é executada, a senha deve ser reinserida. Eu entendo que é melhor evitar colocar a senha na linha de comando, então e...
11.04.2018 / 22:09
1
resposta

Como eu monto um private / proc dentro de um namespace dentro de um contêiner docker?

Eu preciso criar namespaces dentro de um contêiner do Docker. E como parte disso, precisarei montar um /proc private no namespace interno. Percebo que terei que executar o contêiner com certos privilégios para que isso aconteça, mas eu prefer...
14.02.2018 / 21:48
2
respostas

IPTABLES permite encaminhar somente de um MAC externo específico para um IP interno específico?

É possível criar a regra iptables, que permite acesso de rede externa (atrás de wan eth0) de um endereço MAC específico, para um endereço IP específico atrás do adaptador interno (safe lan eth1)? Modelo: 10.0.1.2 < - 10.0.1.1 < - FW...
03.03.2018 / 20:11
1
resposta

Execute o OpenSCAP localmente no Windows

Por favor, diga-me se estou perdendo alguma coisa aqui. O OpenSCAP não permitirá que você execute verificações localmente em uma máquina Windows. Li postagens no Experts Exchange que me levam a acreditar que poderia haver uma solução alternat...
19.05.2018 / 16:40
1
resposta

Redefinir as regras do firewalld para o padrão?

No CentOS 7 eu tenho experimentado diferentes regras do firewalld e comandos do iptables, e agora quero fazer tudo isso, mas usando apenas o firewalld. Pergunta Como posso redefinir todas as regras para o padrão fornecido pelo firewall d...
12.03.2018 / 14:41