Domande con tag 'attack-prevention'

3
risposte

Appropriata difesa per 404 nei miei registri - Scansioni web persistenti da una regione

Questa sembra essere una domanda abbastanza facile da capire, ma volevo essere sicuro. Ho circa mille voci su uno dei miei server web con phpmyadmin nel criterio di connessione, ma poiché non ho installato phpmyadmin , è sempre 404s. Pr...
posta 14.07.2011 - 19:28
2
risposte

Cosa aggiungere a una lista di controllo di sicurezza ripetuta?

Lavoro in un'azienda di piccole dimensioni (100-200 computer e una manciata di server) e sto cercando di trovare una lista di cose da controllare regolarmente, ad esempio settimanali, mensili, ecc. Usiamo Windows server e note Lotus. Attualmente...
posta 18.08.2011 - 22:53
3
risposte

Impedire l'esecuzione di JavaScript con JavaScript?

In un commento su questa domanda relativa alla prevenzione dell'XSS, suggerito da @dandavis: if your script runs first, it's easy to break following scripts L'idea è di fornire un fallback che preveda JavaScript (in linea) per i browse...
posta 31.08.2016 - 23:15
3
risposte

Perché i membri dei dati di tutte le classi devono essere impostati come privati?

Nei corsi di programmazione OO, gli insegnanti ci dicono sempre di impostare i membri della classe in privato, a meno che non ci sia una buona ragione perché è più "sicuro". In che modo impostare i membri su privato rende il programma più sic...
posta 10.03.2013 - 09:26
4
risposte

Documenti o materiale di sicurezza incentrati sui sistemi di controllo industriale (SCADA)

Qualcuno conosce un buon sito o un elenco di risorse per iniziare a conoscere i problemi relativi alla sicurezza del sistema SCADA?     
posta 21.12.2010 - 14:55
2
risposte

Gli orologi intelligenti sono sicuri?

Il mio smartwatch Pebble, come molti (più?) altri orologi intelligenti, utilizza Bluetooth Low Energy (Bluetooth Smart, BLE, BTLE, ecc.) per comunicare con il mio smartphone. C'è una certa sicurezza nel collegamento, tra cui autenticazione, c...
posta 31.01.2014 - 14:52
2
risposte

Attacchi XSS basati su DOM: qual è l'esempio più pericoloso?

Sapevo che gli attacchi XSS ("non persistenti" e "persistenti") possono dirottare la sessione utente, distruggere siti Web, condurre attacchi di phishing, ecc. Tuttavia, non riesco a capire cosa sia pericoloso di XSS basato su DOM se non è in...
posta 10.03.2013 - 08:24
1
risposta

Come posso interrompere l'attacco al mio ID e-mail dagli hacker?

Abbiamo un ID e-mail, info@<ourdomain>.com Questo ID e-mail viene violato frequentemente e le e-mail vengono inviate da questo ID e-mail, Di seguito è riportato l'esempio di una di queste email. From: info@<ourdomain>.com [mai...
posta 20.10.2014 - 08:18
4
risposte

Rimanere sicuro, ma ancora connesso, alle conferenze sulla sicurezza

Se si vuole passare un po 'di tempo lontano da casa e lavorare in un ambiente alberghiero in cui gli utenti limitrofi possono presumibilmente essere dispettosi (se non addirittura maliziosi), quali sono alcune misure che possono essere prese per...
posta 18.10.2011 - 05:23
1
risposta

Non è complementare HIDS, NIDS e WAF?

Assumi questo scenario: Qualcuno sta cercando di hackerare un sito web. In poche parole: www.site.com/example.php?=<script>alert(1)</script> Un HIDS vedrebbe questo tentativo nel log di accesso di Apache, un NIDS vedreb...
posta 17.03.2014 - 14:06