Информационная безопасность
Использование и контроль Wifi [дубликат]
00
Вопрос или проблема На этот вопрос уже есть ответы здесь: Могу ли я предотвратить просмотр сайтов, которые я посещал, моими соседями, которым я плачу за общий интернет (WiFi)? (12 ответов) Могут ли другие пользователи WIFI видеть мой сетевой трафик?
Информационная безопасность
Изоляция ресурсов AWS с несколькими подсетями против нескольких VPC
00
Вопрос или проблема У меня есть ресурсы AWS (например, EC2, экземпляры RDS), которые я хотел бы изолировать друг от друга, чтобы, если один из них будет скомпрометирован, потенциальный ущерб был ограничен. Меня больше всего беспокоит утечка данных / экстракция.
Информационная безопасность
Интервью/Любопытные вопросы для мероприятия [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос не по теме. В данный момент не принимаются ответы. Этот вопрос, похоже, не относится к информационной безопасности в пределах, определенных в центре помощи. Закрыто 1 час назад. Улучшить этот вопрос Прежде чем я продолжу с вопросами.
Информационная безопасность
Используя активное или пассивное сканирование, могу ли я обнаружить все устройства, подключенные к Wi-Fi сети или передающие данные через нее?
00
Вопрос или проблема Я знаю, что возможно проводить пассивное сканирование всех каналов, чтобы увидеть, отправляет ли точка доступа маячок. Однако можно ли также слушать общий Wifi-трафик на этом канале и составить список всех активных устройств –
Информационная безопасность
Могу ли я безопасно предоставить только для чтения RESTful API без ключа или токена?
00
Вопрос или проблема Как указано в заголовке, я хотел бы открыть пару концовок только для чтения без необходимости ввода ключа или токена. Эти конечные точки позволят пользователю запрашивать свои данные с целью отображения их на своем веб-сайте.
Информационная безопасность
Решаете, между решениями MDR, которые предлагают агенты конечных точек с дополнительным сетевым устройством или без него?
00
Вопрос или проблема Существует множество различных Провайдеров управляемых услуг безопасности (MSSP), предлагающих управляемые услуги детекции и реагирования. Они, как правило, используют так называемый агент на конечном устройстве, в то время как только
Информационная безопасность
Потенциальное вредоносное ПО маршрутизатора? Получение “Доступ запрещен” и других странных блокировок с различных веб-сайтов.
00
Вопрос или проблема На протяжении последних нескольких недель у меня наблюдается странное поведение при серфинге в интернете, и в последние дни ситуация заметно ухудшилась. Меня регулярно блокируют/забанивают на различных сайтах. Вот несколько примеров: Southwest.com: “
Информационная безопасность
Можно ли злоупотребить экспоненциальной задержкой, чтобы “выбить” станцию из сети?
00
Вопрос или проблема На моем курсе по криптографии и сетевой безопасности мой профессор упомянул, что можно “выбить” станцию из сети, злоупотребляя временными задержками алгоритма экспоненциального отката, используемого в CSMA/CD и CSMA/CA.
Информационная безопасность
Насколько безопасно открывать рекурсивный DoH-ресолвер для интернета?
00
Вопрос или проблема Я понимаю, что открытые DNS-резолверы UDP могут быть использованы для усиления DOS-атак. Есть ли какие-то подводные камни, о которых мне следует знать, прежде чем открывать свой резолвер? Существует множество рисков, но чтобы ответить
Информационная безопасность
Избегание обнаружения экрана
00
Вопрос или проблема Каждое устройство, к которому Боб подключается к WiFi, заражается вредоносным ПО, которое записывает его экран и транслирует его Алисе. Если Алисе не нравится, что делает Боб, она отключает WiFi. У Боба есть ноутбук X, который подключен
Информационная безопасность
Более безопасный способ передачи куки между серверами, чем через JSON?
00
Вопрос или проблема Изучая безопасность веб-сайтов, я задумался о том, чтобы спрятать свой инструмент для управления куками для аутентификации, поместив его на бэкенд-сервер “API”, и чтобы фронтенд-сервер “веб”
Информационная безопасность
Возможно ли прослушивание в проводной сети, если предположить, что она физически защищена?
00
Вопрос или проблема У меня возникла проблема с безопасностью из-за неизвестного устройства в сети. Если Wi-Fi отключен, а сеть строго проводная (ethernet), предположим, что вредоносное ПО не установлено и атакующий не может физически получить доступ
Информационная безопасность
Использование Process Monitor для обнаружения любых попыток использования сетевых ресурсов?
00
Вопрос или проблема Не мог бы кто-нибудь помочь мне с следующей проблемой? Я полностью отключил свой ПК от сети и теперь хотел бы проверить, есть ли какие-либо процессы, пытающиеся установить сетевое соединение, которые могли бы попытаться отправить данные
Информационная безопасность
Какая информация содержится в локальной SAM в сети Active Directory
00
Вопрос или проблема Мне любопытно, какую информацию можно получить в SAM стандартного рабочего компьютера пользователя в корпоративной сети, работающей на Windows? Я понимаю (и поправьте меня, если я не прав), что при входе в сеть, управляемую AD, конечный
Информационная безопасность
DNS – DMZ или Внутренняя Зона и Пояснения по Межсетевым Экранам
00
Вопрос или проблема Этот вопрос был мигрирован с Stack Exchange по информационной безопасности, потому что на него можно ответить в Stack Exchange по сетевой инженерии. Мигрирован 3 минуты назад. Я недавно начал заниматься сетями.
Информационная безопасность
Вам нужно обновить маршрутизатор, который настроен в режиме моста?
00
Вопрос или проблема Поскольку маршрутизатор в режиме моста работает как модем, нужно ли его обновлять? Вы должны поддерживать любое программное устройство в актуальном состоянии, поэтому если ваш маршрутизатор содержит программное обеспечение, разумно
Информационная безопасность
Насколько легко хакерам перехватить http-трафик между выходным узлом VPN и целевым веб-сервисом, не находясь внутри VPN или веб-сервера?
00
Вопрос или проблема Предположим, я использую http-соединение через правильно настроенный VPN с надежным протоколом и реализацией. В этом случае, скорее всего, соединение будет безопасным до тех пор, пока оно не выйдет с VPN-сервера.
Информационная безопасность
Насколько опасно делиться WiFi-сетевым подключением с соседями?
00
Вопрос или проблема Контекст. Я переезжаю в здание, где соседи делят WiFi. Несколько маршрутизаторов подключены друг к другу, и жители подключаются к одной из WiFi сетей. Мне сказали, что так дешевле и скорость хорошая. Беспокойства.
Информационная безопасность
Как я могу заблокировать доступ к localhost с других компьютеров в одной локальной сети?
00
Вопрос или проблема У меня есть офлайн-приложение, которое запускает сервер на локальном компьютере, пока оно работает. Другие компьютеры в той же локальной сети могут получить доступ к этому серверу через 192.168.x.xxx. Я хочу заблокировать их доступ
Информационная безопасность
Скрытая атака с подменой DNS в человеке посередине (MitM)
00
Вопрос или проблема Пусть будет так, что произошло отравление ARP, и злоумышленник находится между жертвами и маршрутизатором. Весь трафик, предназначенный для шлюза, теперь будет проходить через злоумышленника. Сможет ли злоумышленник перехватить DNS-запросы