Информационная безопасность
Как может Субъект только читать и записывать в свои собственные объекты?
00
Вопрос или проблема Похоже, что в RBAC субъект создает сессию с активной ролью(ями), которые затем используются для определения прав и действий, которые могут быть выполнены. Это, похоже, подходит большинству нашей организации, пока не дойдете до субъектов с ролью клиента.
Информационная безопасность
Если сервер MySQL не работает, возможно ли, что кто-то получит доступ к моей базе данных из внешней сети (взломает мою базу данных без моего согласия)?
00
Вопрос или проблема Я использую phpMyAdmin, работающий на XAMPP в среде локальной сети. Я хочу найти максимально безопасное решение для своей базы данных. Поэтому я не запускаю MySQL (отображая Стоп в панели управления XAMPP).
Информационная безопасность
Как протестировать DDoS-атаки через маршрутизатор?
00
Вопрос или проблема Одному из моих клиентов сообщила их служба интернет-провайдеров, что произошла атака DoS, и они предоставили журналы маршрутизатора Juniper. По каким критериям в маршрутизаторах можно подтвердить, что атака DoS действительно произошла?
Информационная безопасность
Копирование файлов с одного диска на другой также восстанавливает ранее удаленные данные с первого диска?
00
Вопрос или проблема У меня есть два внешних жестких диска WD “My Passport”. Я не уверен, являются ли они SSD, так что пусть этот вопрос будет общим, если возможно. На “Диске 1” я удалил (правый клик и удалить –
Информационная безопасность
Где находится микрочип памяти Samsung Note4? [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос является вне темы. Он в данный момент не принимает ответов. Этот вопрос, похоже, не относится к области информационной безопасности, определенной в центре справки. Закрыто 34 минуты назад.
Информационная безопасность
Снижение воздействия Spectre и Meltdown на хост-ОС с гостевой ОС (Virtualbox)
00
Вопрос или проблема Я не знаю всех деталей Spectre и Meltdown, но насколько я понимаю, они позволяют читать данные из памяти, но не записывать в нее. Также я читал, что хотя бы Spectre может выйти за пределы виртуальной машины и, следовательно, повлиять на хост-ОС.
Информационная безопасность
Пароли админ-панели роутеров хэшируются? Нужно ли это?
00
Вопрос или проблема Пароли админ-панели роутеров хэшируются? Нужны ли они в хэшированном виде? Правильно ли я думаю, что единственный способ, которым злоумышленник может извлечь пароль роутера (в хэшированном или нехэшированном виде), — это иметь физический доступ к самому роутеру?
Информационная безопасность
Использование DUO Mobile для корпоративных (работа) и личных аккаунтов
00
Вопрос или проблема Как ярый сторонник идеи “не смешивайте работу и удовольствие”, я использовал Microsoft Authenticator для личных нужд, а моя компания использует Duo mobile для корпоративной безопасности. Это решение неудобное, и мне гораздо
Информационная безопасность
Как я могу протестировать “Обход аутентификации форм Microsoft ASP.NET” в ASP.NET 4.0.30319
00
Вопрос или проблема Я искал в Google по ключевому слову “уязвимость ASP.Net 4.0.30319”. Наконец, я нашел “Обход аутентификации Microsoft ASP.NET” по приведенной ссылке: http://dl.packetstormsecurity.net/1203-exploits/SA-20120328-1.
Информационная безопасность
Каковы риски использования http при захвате открытых событий в электронной почте
00
Вопрос или проблема Я хочу настроить собственный домен для отслеживания открытых и кликнутых ссылок в Amazon Simple Email Service (SES). Однако я столкнулся с ограничением, при котором Amazon SES разрешает использовать HTTPS-домены только для отслеживания
Информационная безопасность
Проверка на существование вредоносного ПО PondRAT и его удаление из Linux (Ubuntu)
00
Вопрос или проблема В последнее время появляются новости о вредоносном ПО PondRAT, которое может поступать из определенных пакетов Python. У меня есть несколько проектов на Python, и, хотя я практически уверен, что не скачивал напрямую ни один из перечисленных
Информационная безопасность
Моя школа хочет, чтобы я загрузил SSL-сертификат для подключения к WiFi. Могу ли я просто избегать выполнения каких-либо личных действий при подключении к WiFi?
00
Вопрос или проблема Я учусь в средней школе и хочу использовать свой Macbook Air для написания длинных эссе. Школа не разрешает подключаться к WiFi, если мы не установим SSL-сертификат (файл с названием WebScreenCert). Я researched это и это кажется очень уязвимым для атакующих.
Информационная безопасность
ECC для будущих устройств IoT
00
Вопрос или проблема Криптография на основе эллиптических кривых (ECC) является одним из мощных криптографических методов, который требует меньше вычислительных ресурсов. IoT требует криптосистему, которая обеспечивает безопасность умных услуг и приложений
Информационная безопасность
Будет ли разумным мой гипотетический Opsec-setup с целью разделения чувствительных областей от небезопасной песочницы?
00
Вопрос или проблема Коренная причина моей проблемы заключается в том, что мне нужно запускать ненадежное программное обеспечение на физической машине с Windows, что означает, что я не могу просто использовать виртуальную машину из-за серьезных потерь
Информационная безопасность
Подвергается ли SSD с шифрованием Bitlocker риску при загрузке с другого SSD в той же машине?
00
Вопрос или проблема Допустим, у меня есть ноутбук с двумя разными SSD, каждый из которых зашифрован с помощью Bitlocker и имеет свою уникальную установку Windows 11. Если основной SSD зашифрован с помощью Bitlocker, и я загружаю вторичный SSD, представляет
Информационная безопасность
Должны ли разработчики мобильных приложений активно предотвращать работу приложений на устаревших устройствах/рутированных устройствах/эмуляторах в целях безопасности?
00
Вопрос или проблема Из личного опыта, многие мобильные приложения, которые я тестировал, не активнo обнаруживают и предотвращают (с предупреждением) или даже блокируют запуск приложения на/в: корневом/jailbroken устройстве Android/iOS эмулированной среде
Информационная безопасность
Требования к VM-хостингу для приложения виртуального терминала в SAQ-C-VT
00
Вопрос или проблема Мы являемся торговцем, который осуществляет исключительно MOTO-транзакции по телефону. Для захвата информации о кредитной карте наш торговый агент (на своих ПК) использует браузер для доступа к внутренне разработанному приложению ASP.
Информационная безопасность
Я проснулся, и мой email был зарегистрирован на сотни онлайн-сервисов. Как я могу это исправить?
00
Вопрос или проблема Сегодня утром я проснулся с более чем 900 электронными письмами от различных онлайн-сервисов с просьбой подтвердить, что я создал учетную запись. В прошлом месяце мой электронный адрес был скомпрометирован, и злоумышленникам удалось
Информационная безопасность
Избегайте хранения открытых данных на жестком диске.
00
Вопрос или проблема Если вы расшифровываете шифротекст в терминале вот так: gpg --output - --armor --encrypt --recipient 23642351 message.txt.pgp ..это касается жесткого диска / SSD или существует только в ОЗУ? Что насчет того, когда Thunderbird расшифровывает сообщение –
Информационная безопасность
Как передать файлы из виртуальной машины на хост, не рискуя заразиться?
00
Вопрос или проблема Мне нужно передать некоторые файлы, такие как фильмы, сериалы и другие большие данные (поэтому я не могу использовать облако) с виртуальной машины на хост. Я прочитал, что зараженная виртуальная машина может распространять вредоносное