Preguntas etiquetadas con security

Para preguntas relacionadas con la criptografía y la seguridad informática. Esto puede ser seguridad de la computadora, la red o la base de datos.


7
¿Qué consideraciones especiales se necesitan al diseñar bases de datos para mantener registros financieros?
Espero que esta pregunta no sea demasiado amplia. En el futuro, es posible que necesite agregar algunos sistemas de contabilidad y seguimiento financiero a algunas aplicaciones (principalmente aplicaciones basadas en la web, pero mis preguntas también se refieren a las aplicaciones de escritorio). Ahora, crear un registro simple de transacciones …


2
¿Qué respuesta http devuelve a un hit desde una IP en la lista negra?
He estado usando http: BL para bloquear el acceso de mi IP a direcciones IP incorrectas. Si una IP maliciosa (spammer de comentarios) intenta acceder al sitio, solo exitel script web que implícitamente devuelve una 200 OKrespuesta. Otras respuestas que podría devolver: ¿404 No encontrado? Si devuelvo un 404, tal …
15 security 




12
¿Qué tan importante es un certificado SSL para un sitio web?
Estoy arrancando mi propio proyecto, tiene un área de registro / inicio de sesión (a través de un dispositivo con RoR, correctamente procesado y salado, por supuesto). Como estoy usando subdominios y necesito acceder a ellos con iframes (¡está justificado, de verdad!) Necesitaría uno de esos costosos certificados que cubren …
14 security  ssl 




5
¿Por qué necesitamos seguridad de nivel de método?
En el mundo real, ¿por qué necesitamos implementar seguridad a nivel de método? Tenemos una aplicación web o una aplicación de escritorio, donde el usuario accede a la interfaz de usuario (y, por lo tanto, directamente no puede acceder al método). Entonces, ¿dónde aparecen los métodos de acceso directamente aquí? …
14 security 


1
¿Deben los microservicios ser usuarios?
Estamos tratando de determinar la mejor manera de autorizar a los usuarios en una arquitectura de microservicio, al tiempo que garantizamos que los microservicios tengan permisos limitados. Nuestra arquitectura utiliza un servicio de autorización central para manejar la emisión de tokens JWT. Tenemos los siguientes requisitos: Los usuarios deben limitarse …

4
Qué hacer cuando su empresa no cifra las contraseñas
Antecedentes Me contrataron para ayudar a una empresa a mantener su servidor. Trabajo en algunos proyectos PHP menores, pero también reviso los problemas de rendimiento y, recientemente, escaneo los registros para detectar piratas informáticos. Estos chicos han estado ejecutando su servidor durante algún tiempo y tienen lo que yo llamaría …
13 php  apache  security  mysql 

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.