Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Suporte ao Windows 2016 IIS TLS 1.3

Estamos criando um aplicativo ASP.NET MVC para implantação no Windows Server 2016 e no IIS. Nós executamos o servidor por meio da verificação SSL Labs e ele apresentou isso como um dos resultados: This server is vulnerable to the Return O...
27.02.2018 / 15:00
1
resposta

Google Cloud SGX

O Google Cloud Platform atual tem processadores Intel Skylake e eles suportam o SGX. No entanto, para usar o SGX, o BIOS também precisa ter o SGX ativado. Existe alguma maneira de ativar o SGX no Google Cloud?     
03.12.2017 / 06:29
1
resposta

Evite que a pasta compartilhada do Windows seja lida por todos na rede

Minha pasta está localizada na pasta D: \ em um servidor. Dentro da "pasta", existem duas subpastas chamadas "uma" e "duas". Gostaria de definir a pasta "one" para ser lida apenas por "A", enquanto a pasta "two" será lida apenas por outro usu...
30.10.2017 / 13:42
1
resposta

Como posso detectar falsificação de e-mail no cabeçalho?

Fui solicitado a verificar dois e-mails do gmail.com e do bol.com.br, principalmente de duas empresas, e preciso verificar se eles são legítimos e se é possível saber se eles vieram da mesma fonte. Eu não estou familiarizado com protocolo de ema...
25.09.2017 / 13:54
1
resposta

Conceder permissão para o serviço do Windows

Eu estou em mais um obstáculo. Eu tenho uma conta de identidade do IIS não administrativa, à qual gostaria de conceder permissão para iniciar, parar, reiniciar e ler o status de um Serviço do Windows. Eu segui a solução postada aqui. No entanto,...
18.10.2017 / 16:34
1
resposta

Como “sobrescrever” um GPO anterior para pessoas específicas usando grupos de segurança?

Eu criei um domínio de teste e criei um GPO que restringe o acesso de gravação a todas as mídias removíveis e as aplicava à UO raiz onde todos os meus usuários residiriam. No entanto, eu sei que haverá algumas pessoas que precisam escrever para...
18.08.2017 / 12:18
1
resposta

Como verificar se o tráfego de rede em uma porta específica está protegido / criptografado

Estamos executando o Elasticsearch 5.5.1 no Windows 2008 R2. Instalamos o plug-in Searchguard SSL para ativar o SSL na porta de transporte do Elasticsearch (9300) e estamos usando o certificado jks fornecido pelo nosso administrador. Como posso...
11.09.2017 / 01:26
1
resposta

O portmapper do AIX relatou escutar na porta 32771. Por que não é o processo nlockmgr?

Estou tentando acalmar meu grupo de segurança, que acredita que o portmapper esteja escutando na porta 32771. Meu host está executando o AIX 7.1. Eu não tenho acesso aos utilitários de rede GNU aqui. rpcinfo (8), tanto remotamente quanto lo...
15.09.2017 / 20:40
1
resposta

Passe a mitigação de hash com uma pequena equipe

Eu tenho lido o conselho do MS sobre como atenuar o PtH e sua primeira e principal sugestão é ter contas separadas para administradores de estações de trabalho, administradores de servidores e administradores de controladores de domínio. Eu s...
09.08.2017 / 18:31
1
resposta

Portas do servidor com UDP estão todas abertas

Sou um desenvolvedor trabalhando em um servidor CentOS7. Hoje eu quero verificar o status de todas as portas do servidor. Primeiro eu executo o comando: firewall-cmd --zone=public --list-ports e eu recebo isto: 110/tcp 443/tcp 80/tc...
11.07.2017 / 01:44