Domande con tag 'legal'

0
risposte

Meccanismo di controllo del background dei social media

In che modo lo sfondo dei social media controlla le aziende che corrispondono esattamente alle mie informazioni con un profilo pubblico? Idealmente l'indirizzo email associato a Facebook, Twitter, Linkedin, Instagram, (e StackExchange!) Sarebbe...
posta 22.05.2018 - 04:21
0
risposte

Dati PHI di riferimento con nessuna memoria di conformità HIPAA

Archiviamo i dati PHI in AWS DynamoDB, archiviamo i non connessi PHI in AWS Neptune. Faremo riferimento a questo tramite un ID utente, che verrà generato durante la creazione dell'utente, l'id è basato sull'ora hash. Questo è un problema con...
posta 25.03.2018 - 10:38
0
risposte

Dove posso trovare esempi o contratti di test di sicurezza del modello? [chiuso]

Sono un avvocato interessato alla sicurezza delle informazioni e sto raccogliendo modelli ed esempi di accordi sui test di sicurezza da confrontare. Quali sono alcuni esempi pubblicamente disponibili, o pepite di saggezza dalle tue stesse pratic...
posta 16.02.2016 - 18:48
2
risposte

Test degli ACL di rete dagli intervalli CIDR bloccati

Ho l'obbligo di eliminare il traffico di rete dai paesi con cui gli Stati Uniti sono soggetti a un embargo. Eliminare il traffico da determinati blocchi CIDR è banale con AWS VPC, ma sono curioso di sapere come verificare se la mia implementazio...
posta 12.10.2016 - 15:51
0
risposte

Quali sono i buoni modelli per una politica di caricamento delle immagini?

Sto creando una directory collaborativa per gli eventi, in cui gli utenti e gli eventi avranno i loro profili pubblici, ognuno con almeno una foto principale. Per gli utenti, quell'immagine può provenire dal loro social network (ad esempio l'...
posta 16.01.2016 - 05:13
2
risposte

Contenuto di un'autorizzazione di prova di penetrazione

Recentemente ho condotto un test di penetrazione in cui ho usato il seguente testo come autorizzazione: Penetration testing authorization During a penetration testing is possible that: The performance of servers and networks is d...
posta 02.07.2014 - 13:02
1
risposta

Il tentativo di iniezione mySQL è illegale? [chiuso]

Stavo testando un iniettore SQL che ho realizzato in Java e il sito su cui ho eseguito il test ha detto "Detective security breach attempt" blah blah blah. Quello che ho fatto è illegale o no? Ho trovato opinioni e risposte diverse su pagine web...
posta 06.09.2014 - 21:24
2
risposte

E 'illegale uscire da un post nel forum usando i CSS, ad esempio?

È illegale nel Regno Unito postare stili che escono da un post? Ad esempio, se lo stile fosse permesso qui e dovessi usarlo per cambiare alcune immagini di stackexchange su questa pagina, sarebbe illegale?     
posta 03.05.2012 - 03:13
1
risposta

Come può un ISP limitare le connessioni crittografate? [chiuso]

Ho avuto esperienza con un ISP che rallenta tutte le connessioni crittografate (fino a una media di 20-35 KBps) mi chiedevo se a) questo è legale b) come possono farlo e c) c'è un modo per bypassarlo. Ho anche notato che l'uso di una VPN è ancor...
posta 04.04.2014 - 15:06
1
risposta

L'indirizzo MAC è illegale? [chiuso]

Ci si chiede, negli Stati Uniti, se un rivenditore o un ristorante desidera raccogliere i dati dell'utente attraverso l'ottenimento dell'indirizzo MAC, è illegale?     
posta 06.02.2018 - 10:16