Preguntas etiquetadas con security

Para preguntas relacionadas con la criptografía y la seguridad informática. Esto puede ser seguridad de la computadora, la red o la base de datos.

4
¿Vale la pena verificar si Guid.NewGuid () es Guid.Empty?
En uno de los proyectos en los que estoy trabajando, el siguiente patrón se ve con bastante regularidad: var guid = Guid.NewGuid().ToString(); while (guid == Guid.Empty.ToString()) { guid = Guid.NewGuid().ToString(); } Si bien entiendo que no se garantiza que un GUID sea ​​único y, según la documentación de MSDN, un …
28 .net  security 



4
Técnicas de autenticación de API web
Tenemos un marco de servicio web asp.net MVC para servir xml / json para las personas Obtener solicitudes, pero estamos luchando por encontrar la mejor manera (rápida, fácil, trivial para los usuarios que codifican con javascript u OO) para autenticar a los usuarios. No es que nuestros datos sean confidenciales …
26 security  api  web  services  rest 



5
Cómo implementar un historial de contraseña seguro
Las contraseñas no deben almacenarse en texto sin formato por razones obvias de seguridad: debe almacenar los hash y también debe generar el hash con cuidado para evitar ataques de la tabla del arco iris. Sin embargo, por lo general usted tiene la obligación de almacenar los últimos n contraseñas …


11
Código fuente robado \ pirateado por la compañía rival
Esta pregunta se migró de Stack Overflow porque se puede responder en Software Engineering Stack Exchange. Migrado hace 8 años . En algunas empresas para las que he trabajado, los gerentes han gastado bastante dinero en consultores de seguridad informática. Principalmente porque tienen miedo de que el código fuente sea …
23 security 

19
Uso de software pirateado / craqueado para el desarrollo [cerrado]
Tal como está actualmente, esta pregunta no es adecuada para nuestro formato de preguntas y respuestas. Esperamos que las respuestas sean respaldadas por hechos, referencias o experiencia, pero esta pregunta probablemente solicitará debate, argumentos, encuestas o discusión extendida. Si cree que esta pregunta se puede mejorar y posiblemente volver a …
22 security  ethics 

1
¿Cuál es la mejor práctica para manejar las relaciones públicas que abordan las vulnerabilidades de seguridad en el repositorio público?
¿Cómo debería un proyecto de código abierto con un repositorio público manejar mejor las solicitudes de extracción (RP) que abordan vulnerabilidades de seguridad informadas de forma segura pero aún no divulgadas públicamente? Estoy involucrado en un proyecto de código abierto con varios cientos de contribuyentes. Publicamos avisos de seguridad y …


5
¿Dónde almacenar la clave privada?
Digamos que quiero que algunas partes de mi software estén encriptadas. Por ejemplo, las credenciales para una base de datos, etc. Necesito almacenar esos valores en algún lugar, pero hacerlo en texto sin cifrar facilitaría que un atacante obtenga acceso no autorizado. Sin embargo, si cifro algún texto en claro, …


4
Predecir la salida del rand de PHP ()
He leído en numerosas fuentes que la salida del rand () de PHP es predecible ya que es un PRNG, y en su mayoría lo acepto como un hecho simplemente porque lo he visto en muchos lugares. Estoy interesado en una prueba de concepto: ¿cómo haría para predecir la salida …
21 security  random 

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.