Информационная безопасность
Квантификация силы безопасности на основе энтропии и срока службы
00
Вопрос или проблема Энтропия или случайность — это количественная мера силы безопасности для различных типов паролей, но в настоящее время с учетом цифровых технологий, утечек и инструментов для взлома похоже, что время существования также должно быть
Информационная безопасность
Использование одного сервера и базы данных пользователей для нескольких веб-сайтов
00
Вопрос или проблема Цель Я хотел бы иметь несколько независимых веб-сайтов с одним общим сервером аутентификации. Сервер аутентификации будет иметь одну базу данных, в которой хранятся все пользователи (только имя пользователя, электронная почта и пароль
Информационная безопасность
Использование SessionStorage для некоторой информации о пользователе
00
Вопрос или проблема У меня есть приложение, которое в настоящее время хранит несколько свойств профиля пользователя в сессионном хранилище для использования приложением при необходимости. Мы не храним конфиденциальные данные, такие как имя пользователя
Информационная безопасность
Microsoft 2FA сработал без пароля?
00
Вопрос или проблема На данный момент кто-то пытается войти в мой аккаунт microsoft. Посмотрев на историю активности, я вижу почти сто неудачных попыток входа, причина которых – “введён неверный пароль”. Однако недавно я стал получать
Информационная безопасность
Вам нужно аннулировать JWT токен при изменении пароля?
00
Вопрос или проблема У нас есть Angular-приложение, которое вызывает API с аутентификацией по токену JWT (то есть с токеном аутентификации и токеном обновления). Теперь в какой-то момент пользователь меняет свой пароль (при этом он обычным образом вошел
Информационная безопасность
Лучшие практики управления управляемыми и частными учетными записями Microsoft/Apple
00
Вопрос или проблема В профессиональном контексте пользователи в идеале должны иметь предоставленные компанией компьютеры, предоставленные компанией смартфоны (если это необходимо) и управляемые учетные записи Microsoft/Apple. Тогда все будет в порядке
Информационная безопасность
Почему злоумышленники, занимающиеся фишингом, не изменяют исходное изображение вместе с подписью PGP и другим контентом?
00
Вопрос или проблема Я на самом деле не понимаю технологию, стоящую за этим. Я не понимаю, как изображение не изменяется теми, кто пытается вас обмануть, но остальная часть подписи PGP совпадает с фишинговым сайтом. Изображение с даркнет-рынка, и у всех
Информационная безопасность
Проверьте URL с помощью изображения PGP.
00
Вопрос или проблема Я действительно не понимаю технологию, стоящую за этим. Я не понимаю, как изображение не изменяется теми, кто хочет вас обмануть, но при этом остальная часть подписи PGP совпадает с фишинговым сайтом. Как это работает?
Информационная безопасность
Как узнать, есть ли у кого-то доступ к моим аккаунтам, в частности, к Facebook и Google? Я спрашиваю из-за опасения, что это мой бывший [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос требует подробностей или ясности. В данный момент он не принимает ответы. Хотите улучшить этот вопрос? Добавьте подробности и уточните проблему отредактировав этот пост. Закрыто 2 часа назад.
Информационная безопасность
Неизвестные номера присылают видео в WhatsApp. Что делать?
00
Вопрос или проблема Номер с ISD-кодом +92 отправил видео через WhatsApp. Без текста, только видео. Примерно через 20 дней другой номер с тем же ISD отправил еще одно видео. Должен ли я открыть видео? ИЛИ Должен ли я жаловаться и заблокировать?
Информационная безопасность
Как защитить локальный сервер, если кто-то имеет физический доступ к нему?
00
Вопрос или проблема Я изучил связанный вопрос на как защитить данные в случае несанкционированного физического доступа к серверу, где общим мнением было, что предотвратить доступ к данным, когда кто-то имеет физический доступ к серверу (машина включена
Информационная безопасность
Насколько безопасна функция “Запомнить меня” в Keycloak?
00
Вопрос или проблема Я использую Keycloak 25 для защиты нескольких веб-приложений в нашей компании (Open ID Connect). В Keycloak есть опция “Запомнить меня”, которую можно включить для целой области. В настоящее время эта опция отключена, из-за
Информационная безопасность
Изменение данных пользователя / информации об аккаунте в интерфейсе администратора
00
Вопрос или проблема Я создаю эту панель администратора и у меня есть вопрос, на котором я застрял уже некоторое время. И я начинаю задаваться вопросом, какие данные администратор должен иметь возможность редактировать/просматривать у других зарегистрированных пользователей.
Информационная безопасность
Я проснулся, и мой email был зарегистрирован на сотни онлайн-сервисов. Как я могу это исправить?
00
Вопрос или проблема Сегодня утром я проснулся с более чем 900 электронными письмами от различных онлайн-сервисов с просьбой подтвердить, что я создал учетную запись. В прошлом месяце мой электронный адрес был скомпрометирован, и злоумышленникам удалось
Информационная безопасность
Как безопасно использовать учетные данные сервисной учетной записи в приложении Android
00
Вопрос или проблема У меня есть Android-приложение, которое распространяется среди пользователей через файл .apk. Это приложение собирает некоторые данные, и моя цель — загрузить эти данные в облачный сервис, такой как BigQuery.
Информационная безопасность
Не сталкивается ли номер восстановления с теми же проблемами, что и двухфакторная аутентификация по SMS?
00
Вопрос или проблема Я читал несколько статей, как эта, о рисках SMS-авторизации с использованием многофакторной аутентификации, и начал думать: разве номер для восстановления аккаунта не представляет те же проблемы? Стоит ли мне рассмотреть возможность