Domande con tag 'access-control'

1
risposta

Diritti contro permessi e privilegi

Devo scrivere un modulo nodo per gestire il controllo degli accessi basato sui ruoli. Gli utenti sono archiviati nel database, ci sono gruppi di utenti e ci sono risorse o funzionalità di sistema a cui utenti o gruppi possono dare o negare l'acc...
posta 30.09.2017 - 10:38
2
risposte

Livello di priorità e priorità del bug Insecure Direct Object Reference

Recentemente, ho trovato bug in un'applicazione web di e-commerce e lo riferirò. Il bug che ho trovato può: elimina e modifica l'elenco dei prodotti preferiti per tutti gli utenti cancella tutte le notifiche per tutti gli utenti...
posta 27.02.2018 - 23:01
1
risposta

Soluzione per nascondere una password condivisa agli utenti

Sto cercando una soluzione per le esigenze di business / sicurezza. Tutti i nostri utenti usano login e password condivisi per accedere a un'applicazione web. non possiamo avere un account per utente non possiamo modificare l'applicazio...
posta 20.04.2017 - 06:54
3
risposte

Limita l'accesso alle condivisioni sul fileserver in base alla sottorete del client

Recentemente ho segmentato una rete e gli unici host accessibili da ogni sottorete sono l'AD-Server e il fileserver. Ora voglio limitare l'accesso a condivisioni specifiche su quei server a un elenco di sottoreti. Ad esempio, le cartelle del pro...
posta 31.10.2016 - 10:24
1
risposta

Come scoprire se il contenuto sul mio server XAMPP è stato modificato

Durante lo sviluppo di un sito, io e il team abbiamo deciso di sviluppare il sito con il mio computer come server, rendendo disponibile il mio localhost dall'esterno. Ho utilizzato diverse impostazioni per provare a proteggere il sito durante lo...
posta 09.04.2015 - 09:08
2
risposte

La VPN è la soluzione migliore contro un attacco man-in-the-middle? [chiuso]

Sto cercando il modo migliore per proteggere la mia azienda dagli attacchi man in the middle, perché molte persone si connettono alla stessa rete. Quindi stavo pensando di creare una VPN. È davvero la soluzione migliore contro gli attacchi Mi...
posta 29.03.2015 - 19:17
2
risposte

La società di marketing online vuole che condivido i dettagli di accesso del mio account Google?

Siamo una piccola impresa e utilizziamo " Google Apps for Work " e il mio google l'account app è stato utilizzato per configurare " Le mie attività commerciali " e pagine Google+ correlate dell'azienda Ora abbiamo ingaggiato una società di ma...
posta 17.08.2015 - 23:33
1
risposta

Quanto è sicuro il browser di file basato sul web fornito con il mio NAS?

Ho una Buffalo Linkstation Pro 2 Duo per uso domestico. Ha una GUI Web per la navigazione dei contenuti del NAS (distinta dall'interfaccia di amministrazione). L'idea è di esporre la GUI Web al mondo esterno e condividere file su Internet pubbli...
posta 04.12.2013 - 20:53
1
risposta

Scenario di sicurezza liquido

Sono parte di un piccolo team di sviluppatori universitari che seguono un corso sullo sviluppo di applicazioni Arduino e Raspberry Pi con particolare attenzione all'Internet of Things. Il nostro compito attuale è immaginare, progettare e impleme...
posta 08.12.2018 - 16:57
2
risposte

Controlli di sicurezza da implementare in un ambiente privato

In un grande progetto, la mia azienda è responsabile dell'amministrazione dei server interni in cui sono installate le applicazioni utilizzate all'interno della intranet. Uno dei nostri siti è accessibile dall'esterno ma non gestiamo tale reindi...
posta 04.02.2014 - 09:41