Sto cercando un elenco di scenari e protocolli che sono vulnerabili (o meno vulnerabili) a una mezza protezione PFS.
Half PFS, a quanto ho capito, è dove la comunicazione tra un client e un server può essere decifrata se un lato viene violato...
Ho seguito il recente DDOS IOT contro Dyn e ho notato che l'attacco sembrava avere tre round di attacco e mitigazione. Dato che non sono esperto in infosec, ho fatto alcune ricerche sulle tecniche di mitigazione del DDOS. Da quello che ho potuto...
Sto studiando modelli per la sicurezza degli edifici nell'SDLC e finora mi sono imbattuto in:
BSIMM
Microsoft SDL
Apri SAMM
Ci sono altri documenti e risorse da esaminare? Strumenti specifici che incorporano i principi di questi model...
Sto iniziando con lo sviluppo di app per Android e voglio essere certo di adottare le opportune precauzioni di sicurezza poiché la maggior parte delle app gestirà dati riservati.
Quali precauzioni di sicurezza dovrebbero essere prese affinché...
Esistono esempi di come le coordinate GPS (o i dati di qualsiasi posizione) possano essere utilizzati per rilevare posizioni sospette o convalidare posizioni note?
In particolare
Evidenzia località nuove o inusuali
Utilizzo simultaneo /...
L'applicazione è costruita in linguaggio Java e framework JSF. Ho segnalato un attacco CSRF e il team di sviluppo deve risolverlo presto da quando l'applicazione è in produzione.
Ho raccomandato di utilizzare token CSRF ma il team di sviluppo...
Supponiamo che tu abbia un sito web che fornisce un servizio di qualche tipo. Gli utenti possono accedere, possono memorizzare alcuni tipi di dati e sono disponibili vari tipi di crittografia per mantenerli al sicuro. Le password vengono salate...
Mi sono sempre chiesto come possiamo gestire l'accesso amministrativo alle risorse di terze parti critiche (social media, CRM SaaS, ecc.) nelle grandi aziende per mitigare:
L'amministratore potrebbe lasciare la società senza preavviso (credo...
Sto cercando un elenco dettagliato delle posizioni che i virus possono "nascondere" nell'hardware moderno anche dopo un riavvio.
Alcune cose che ti vengono in mente includono
Avvia BIOS / Firmware
Microcodice CPU
Componenti PCI coll...