Domande con tag 'attack-prevention'

2
risposte

La prevenzione CSRF impedisce anche l'attacco XSS riflesso?

Quello che ho capito su XSS riflesso è ... When a web application is vulnerable to this type of attack, it will pass unvalidated input sent through requests back to the client... [1] Supponendo che la mia webapp abbia una convalida CSR...
posta 27.08.2014 - 10:08
9
risposte

Come posso proteggere un'installazione di WordPress?

Come proteggi un'installazione di WordPress predefinita? Che checklist usi, buone pratiche, consigli e suggerimenti, ecc.? Qualsiasi suggerimento sui plugin, strumenti di terze parti sono i benvenuti.     
posta 18.11.2010 - 23:26
0
risposte

Proteggi l'interfaccia non autenticata dall'indovinare attacchi

Attualmente sto incontrando un'interfaccia pubblicamente disponibile; accessibile almeno tramite web form / webviews e alcuni protocolli stateless (presumibilmente REST). In passato questo modulo ti permetteva di visualizzare la cronologia delle...
posta 27.06.2017 - 11:43
0
risposte

Autenticazione e riproduzione di attacchi nei dispositivi IoT

Ho letto che non esiste alcun mezzo per l'autenticazione nel protocollo 6LoWPAN per distinguere tra i mittenti dei frammenti. Capisco che se i frammenti si sovrappongono o si duplicano, il corrispondente pacchetto IPv6 completo viene scartato....
posta 01.04.2017 - 13:55
0
risposte

Nascondere i computer dietro redis pub / sub?

Ho un problema relativo a 1 servizio http che sto sviluppando, ricevendo dati sensibili dell'utente (TASTI API di terze parti) e ho bisogno di memorizzare le chiavi da qualche parte dove posso recuperarle in testo non crittografato. Una delle...
posta 12.06.2017 - 00:31
1
risposta

Revisione di un protocollo

Mi chiedo se qualcuno potrebbe dare una seconda opinione se il seguente è sicuro o meno. Ho un sistema che consiste in un dispositivo mobile, un server FTP e un PC. Il dispositivo mobile deve caricare dati sensibili sul server FTP affinché un...
posta 19.04.2016 - 01:03
1
risposta

Come proteggere il server Web ospitato nel cloud dall'attacco? [duplicare]

Abbiamo un server web (Apache) ospitato esternamente. Ha avuto più attacchi da parte degli hacker (il file Index è stato modificato) anche dopo essere stato spostato da un'altra posizione. Gentilmente suggerire. Grazie in anticipo per tu...
posta 28.10.2015 - 16:54
1
risposta

Come combattere e prevenire un virus lpcloudsvr302 e bk-coretag.js?

Recentemente mi sono imbattuto in un computer che è stato infettato da un lpcloudsvr302 e un virus bk-coretag.js. Ho fatto qualche ricerca sui due virus e mi sono reso conto che la loro non è una fonte affidabile che aiuti gli utenti a rimuovere...
posta 29.04.2014 - 17:57
0
risposte

Vecchio strumento: S.A.T.A.N. (a.k.a.A.A.N.T.A.)

Anni fa analisti della sicurezza informatica Dan Farmer e Wietse Venema hanno scritto il programma di sicurezza S.A.T.A.N .. Qualcuno sa cosa gli è successo (o se è appena passato di moda) e con cosa la gente lo ha sostituito, semmai?     
posta 18.07.2014 - 19:51
1
risposta

L'UEFE 'Extreme Privilege Escalation' di MITRE e HP SureStart [chiuso]

Questa è la versione di presentazione powerpoint di MITER del loro rapporto: link La pagina 54 è una vera attrazione dei materiali HP che descrive HP SureStart. Tuttavia, non vi è alcuna indicazione se HP SureStart previene con successo l'a...
posta 22.01.2015 - 23:46