Domande con tag 'risk'

2
risposte

Dati sui tassi annuali di frequenza (ARO) e sull'esposizione (EF)

Sto calcolando l'aspettativa di perdita (SLE / ALE) ma dove o come si ottengono dati su tassi annuali di occorrenze per varie cose? Da semplici tassi di guasto del disco rigido a qualcosa di complesso come lo sfruttamento dei browser client? O c...
posta 12.12.2011 - 00:43
4
risposte

Sicurezza di Cloud Storage

Quali sono i principali rischi per la sicurezza dei noti servizi di archiviazione cloud come Dropbox? Sono combattuto tra la comodità dello storage cloud e il potenziale rischio di sicurezza. Come posso valutare se un determinato servizio soddis...
posta 15.04.2012 - 12:56
1
risposta

Quanto è grande il rischio di hash punti fissi / cicli?

È stata stabilita la saggezza di password hash più volte con un salt per aumentare il tempo necessario per l'iterazione della forza bruta . Allo stesso tempo (a meno che l'algoritmo non garantisca diversamente) c'è una possibilità minuscola ma...
posta 27.12.2012 - 14:30
2
risposte

Qual è il rischio per la sicurezza di abilitare la connessione persistente (HTTP Keep-Alive)?

A mio parere, l'intestazione HTTP Keep-Alive impone se il prossimo pacchetto di comunicazioni verrà inviato tramite la stessa connessione o no, cioè se l'app Web viene eseguita su SSL e viene abilitata la funzione Keep-alive per, ad esempio 60 s...
posta 14.01.2017 - 21:42
1
risposta

Esiste un rischio per la sicurezza utilizzando una chiave simmetrica sia per la crittografia che per l'HMACing

Sto proponendo di utilizzare un tasto AES per crittografare alcuni dati da inviare a una terza parte e in un'operazione / flusso completamente separati utilizzare la stessa chiave per creare un HMAC di un messaggio da inviare alla stessa terza p...
posta 26.11.2015 - 15:01
3
risposte

Permettere a tutti di sapere quando è stato avviato un processo del server comporta un rischio per la sicurezza?

Recentemente ho scoperto che nel framework Microsoft .NET un thread impersonato non è autorizzato a richiedere "il momento in cui è stato avviato il processo corrente". Questo potrebbe essere fatto intenzionalmente o questo potrebbe essere un de...
posta 18.03.2013 - 10:17
1
risposta

Un utente può reimpostare la sua password se il suo indirizzo e-mail non è ancora stato verificato?

Per favore considera uno scenario in cui un utente si iscrive a un'applicazione web con la sua email e password . Dopo la registrazione, all'utente viene inviata una email di conferma che richiede un accesso / sessione per confermare l'in...
posta 22.09.2016 - 15:02
3
risposte

Perché è pericoloso consentire a un server interno di parlare a Internet (a un indirizzo IP specifico)?

Una sorta di domanda di base, ma se abbiamo un server interno e vogliamo che parli esternamente, ad esempio per ottenere nuovi pacchetti. Questo ambiente normalmente non ha accesso a Internet. Ho sentito che è "pericoloso" aprire l'accesso da qu...
posta 09.03.2016 - 21:09
0
risposte

Quali sono le implicazioni per la sicurezza di implementare una funzionalità IVR nella mia applicazione?

Sto pianificando di implementare una funzionalità IVR (Interactive Voice Recognition) nella mia applicazione basata su Python. Userò IVR come metodo di verifica del backup o quando un utente imposterà la sua 2FA per la prima volta. Quali son...
posta 12.10.2015 - 00:19
1
risposta

Relazione tra CVSS e Livello di rischio nei dati di output di Nessus

In un file di output Nessus, il Livello di rischio (ad esempio Critico, Alto, Medio, Basso, Nessuno) dipende dal punteggio CVSS? Quale relazione, se esistente, ha il livello di rischio e CVSS hanno? Grazie yo     
posta 01.03.2015 - 18:14