Perguntas sobre 'security'

Security abrange um amplo conjunto de tópicos, incluindo Usuários, Permissões, Autenticação, Autorização, Atualizações, Firewall, Endurecimento, etc.
1
resposta

Proteger as comunicações internas

A maioria dos contêineres JEE, sistemas de back-end de armazenamento ... oferece uma maneira de usar SSL para obter uma comunicação segura. Para conseguir isso, não consigo descobrir alguns problemas: Preciso de um certificado para cada p...
16.02.2017 / 13:01
1
resposta

Página Http wirh https iframe conectando-se a outro host seguro. será que vai dar certo?

Este é o cenário: meu site funciona por meio de http e inclui um iframe carregando um arquivo swf de outro site próprio. O problema é que eu preciso do aplicativo flash para fazer uma solicitação para um host remoto usando https. Logicamente, re...
09.02.2017 / 00:39
1
resposta

Conceder acesso à Internet da VM do Windows 2008, mas bloquear o acesso à LAN do Host?

Protegendo uma VM convidada para fornecer acesso à Internet, mas bloqueando o acesso à LAN host A pergunta acima foi semelhante para o Linux, mas o seguinte tem especificações diferentes. Precisamos ter essa VM (clone de um servidor de c...
18.01.2017 / 10:46
1
resposta

Como bloquear o UDP enquanto ainda permitir conexões UDP de saída com o iptables?

Eu gostaria de descartar todo o tráfego UDP (tudo o mais é permitido) enquanto ainda permitir o tráfego UDP de saída. O tráfego de saída é principalmente de chamadas de jogos e voip. O tráfego UDP precisa ser bloqueado, pois o ISP (ovh) não filt...
28.11.2016 / 02:17
1
resposta

LmCompatibilityLevel a ser aplicado ao cliente, controlador de domínio ou ambos?

Gostaria de aplicar LmCompatibilityLevel = 5 ao meu domínio, mas não tenho certeza se isso deve ser aplicado a todos os clientes (via GPO), apenas aos controladores de domínio ou a ambos. Estou um pouco confuso, pois a descrição do TechNet afi...
16.01.2017 / 15:59
1
resposta

existe uma maneira do iptables de encaminhar todo o tráfego para o meu IDS Suricata em uma segunda interface?

Olá, , existe uma maneira de iptables redirecionar todo o tráfego para o meu IDS Suricata e também manter o fluxo regular, tenho duas interfaces e descobri como fazer isso com uma interface ... exemplo: -t mangle -A PREROUTING -i eth...
07.12.2016 / 18:45
1
resposta

Restrições de endereço IP e nome de domínio no IIS 8.5

Eu devo entender mal algo simples aqui e esperar que alguém me aponte na direção certa. Estou tentando restringir o acesso a uma pasta no IIS. Eu configurei para DENY ALL . Agora eu quero adicionar um ALLOW para um nome de domínio em vez d...
07.12.2016 / 08:20
1
resposta

Google Cloud Platform: Existe uma maneira de proteger a exclusão de instância com o 2fa?

Atualmente, a exclusão da instância leva apenas dois cliques e a sessão em console.cloud.google.com não é destruída, até o navegador é fechado, mesmo que por dias. Alguns desenvolvedores podem esquecer de fazer logout e seu companheiro de equ...
14.10.2016 / 01:55
2
respostas

Como encontrar o userid originador de uma sessão rdp?

Temos algumas contas privilegiadas compartilhadas que agora a segurança de IS deseja rastrear para a pessoa que as usou. Isso é registrado em algum lugar, ou existe uma maneira (preferencialmente usar o Powershell) para encontrá-lo (ou forçar um...
08.09.2016 / 15:33
1
resposta

OS X ssh: Quais HostKeyAlgorithms e Ciphers estão disponíveis?

Estou trabalhando em alguns hardwares ssh em nosso ambiente. Eu tenho seguido estas diretrizes. Não sou um assistente de criptografia, mas Eu geralmente entendo meu caminho em torno dos serviços baseados em OS X, Linux e UNIX. Estou tendo d...
16.09.2016 / 05:48