Domande con tag 'audit'

1
risposta

Perché Windows sta controllando svchost di default?

Vorrei sapere perché, per impostazione predefinita, Windows ha impostato una regola di controllo su svchost.exe? Mentre è usato solo quando il controllo è attivo, non capisco perché c'è un trattamento speciale per questo file poiché il controllo...
posta 03.03.2014 - 20:40
1
risposta

Rilevamento dei logger di chiavi

Sappiamo che i keylogger sono i mezzi più efficaci e più fastidiosi per essere compromessi con l'ID / password di accesso sul web o qualsiasi applicazione .... e l'intera privacy viene violata. Esiste un modo per rilevare i keylogger autonoma...
posta 07.10.2011 - 22:36
3
risposte

strumento simile a quello di rancido per i file di configurazione [chiuso]

Devo essere in grado di vedere le directory sui nostri server e tenere traccia delle modifiche ai file come parte della nostra conformità alle verifiche. Ho modificato auditd per vedere le directory e inviare tutte le scritture e le modifiche ag...
posta 05.04.2013 - 00:09
1
risposta

SOC 2 audit per piccole imprese (6 dipendenti) senza reparto IT [chiuso]

Uno dei nostri clienti richiede di completare un audit di tipo 2 di SOC 2. Non c'è modo di soddisfare lo standard e, considerando di gestire solo i dati disponibili al pubblico, è ridicolo che ne chiedano uno. Stiamo parlando di 6-8 file Excel a...
posta 24.09.2018 - 19:44
0
risposte

Necessità di consigli sulla sicurezza per la virtualizzazione e la sicurezza di Windows

Ho qualche dubbio sulla sicurezza della mia macchina virtuale e di Windows. Qualcuno può per favore indicarmi la giusta direzione? Di seguito è il mio cosa, come e perché ho creato la mia macchina virtuale. Lascia che ti dica cosa costruis...
posta 19.03.2018 - 20:10
1
risposta

Monitoraggio della gestione patrimoniale [chiuso]

Mi è stato chiesto di documentare tutte le nostre risorse ISMS per la preparazione di un audit ISO 27k. In questo momento sto usando un foglio di calcolo e vorrei usare qualcosa di più ... professionale. Ha molte informazioni da avere in un fogl...
posta 06.03.2017 - 19:37
0
risposte

Domande sulla sicurezza Dovrei chiedere ai miei sviluppatori [chiuso]

Sto cercando un elenco completo di domande relative alla sicurezza che dovrei chiedere ai miei sviluppatori. Ho fatto qualche ricerca in rete e devo ancora trovare una grande lista di domande che dovrei porre. Ad esempio, domande come: So...
posta 16.05.2016 - 19:38
0
risposte

Le voci del registro eventi di sicurezza mancano i valori quando generati dall'accesso alla rete

Con il controllo dell'oggetto e le impostazioni di controllo directory applicate correttamente, tutti gli eventi di accesso al file system necessari vengono registrati nel registro eventi Security . Quando si apportano modifiche localmente (...
posta 16.03.2016 - 07:23
0
risposte

Ricerca di rapporti di audit e risultati per soluzioni di crittografia dell'intero disco

A causa del fatto che TrueCrypt viene prelevato dal web anche se è stato controllato, mi è stato chiesto di confrontare l'audit di TrueCrypt con gli audit e le informazioni disponibili per altri prodotti che eseguono la crittografia dell'intero...
posta 12.05.2015 - 14:54
0
risposte

Strumenti open source per eseguire audit generici dei diritti degli utenti? [chiuso]

Negli ultimi anni, al mio team è stato chiesto di condurre revisioni / revisioni per altri team. La maggior parte di questi audit è stata guidata dalla conformità e quasi tutti hanno seguito lo stesso formato: ad alcuni gruppi di utenti è stato...
posta 01.03.2015 - 21:56