Domande con tag 'attack-prevention'

2
risposte

Escaping dell'output di rich text editor

Quando si dispone di un editor di testo avanzato su un'applicazione Web, qual è il modo migliore per sfuggire alle entità HTML e prevenire gli attacchi XSS mantenendo la formattazione ( <b> , <i> , <u> , ... ecc.)...
posta 25.01.2014 - 01:06
1
risposta

Prevenzione CSRF per servizi RESTful

Ho ragione Se rivendico che non esiste alcuna protezione affidabile contro CSRF per un ambiente di Stateles oggi? Ho un servizio RESTful (build con RESTEasy) che deve essere protetto dagli attacchi CSRF. Ho cercato su google per la prevenzione C...
posta 09.09.2013 - 19:53
1
risposta

Il BIOS di sistema e la scheda di rete sono protetti dal firewall del sistema operativo?

La mia domanda nasce dal tentativo di comprendere nuovi tipi di spyware che mirano al BIOS di sistema e / o alla scheda di rete. Il BIOS di sistema e la scheda Ethernet sono entrambi protetti da un firewall del sistema operativo impostato per...
posta 09.10.2013 - 03:35
2
risposte

Devo cancellare il mio Yahoo! account?

NBC News sta conducendo questa storia: " Esperti: non eliminare il tuo account Yahoo !. ". Secondo la storia, se l'email del tuo account è collegata al tuo conto bancario online, l'eliminazione del tuo account consentirà a un hacker di ricrearlo...
posta 16.12.2016 - 18:35
1
risposta

Che cos'è la caduta di pacchetti, la perdita di pacchetti e come funziona l'attacco di rilascio di pacchetti?

Mi sono confuso con i tre termini: Drop di pacchetti. Perdita di pacchetti . Pacchetto drop attacco .
posta 02.04.2012 - 09:03
3
risposte

Come impedire al mio sito web di ricevere attacchi di iniezioni di malware?

Il mio sito web è stato vietato come sito Web di malware da parte di Google. Quando ho controllato il codice, ho scoperto che alcuni codici hanno iniettato molti file sul mio server. Ho pulito tutto manualmente, modificato tutti i file sul mio s...
posta 22.06.2012 - 10:17
1
risposta

Esperienza con un recente attacco DDoS su Apache

Originariamente ho pubblicato una domanda qui dal momento che non avevo familiarità con un attacco DDoS (DDoS) distribuito sul mio server. Ho notato che il mio server è molto lento nel rispondere alle richieste HTTP mentre le richieste HTTPS s...
posta 22.10.2012 - 16:40
3
risposte

Tasti SSH lato server compromessi

Sono interessato a sapere quale potrebbe essere la conseguenza se le chiavi SSH lato server di un host fossero state compromesse. La situazione sarebbe: Un utente malintenzionato riesce a leggere le chiavi private SSH del server. L'atta...
posta 04.04.2014 - 11:23
4
risposte

Stringa URL casuale: che tipo di attacco è questo e cosa si può fare per fermarlo?

Modifica È passato un po 'di tempo da quando è stato pubblicato, ma sono qui per segnalare che questo NOT sembra essere stato una sorta di attacco dopotutto. Piuttosto, questa stringa URL specifica indica una sessione senza cookie ....
posta 01.06.2015 - 16:03
1
risposta

Impostazione del SOC aziendale

l'altro giorno stavo parlando con un fornitore di servizi (MSSP) che ha esperienza con il funzionamento del SOC (security operations center) 24x7. Il loro prezzo era piuttosto ripido (nell'intervallo di milioni). Non capisco perché sarebbe così...
posta 05.02.2015 - 14:39