Domande con tag 'whitelist'

1
risposta

Whitelist sul sito e VPN Cisco fuori sito

Una società a cui mi sto candidando come tester del software web mi richiede di essere sul posto in modo da potermi mettere sulla loro whitelist. Tuttavia, ho avuto un precedente lavoro che mi ha permesso di lavorare ovunque, usando solo VPN Cis...
posta 30.11.2018 - 10:05
2
risposte

Quanto sono sicuro senza antivirus su Windows 7 con criteri di sicurezza limitati abilitati?

Ho Windows 7 con gli ultimi aggiornamenti senza software antivirus. Uso ZoneAlaram Free Firewall per impedire all'applicazione di accedere a Internet a mia insaputa (ogni nuova applicazione richiede ok / annulla nel popup del firewall)....
posta 09.05.2017 - 13:26
2
risposte

Quanto è efficace la whitelist MAC su un punto di accesso wireless? [duplicare]

Per ragioni di contesto, diciamo che ho impostato il mio router di casa con WPA2, una passphrase strong e ho autorizzato tutti i miei dispositivi. So che i dati sono crittografati, ma l'intestazione di livello 2 è anch'essa crittografata? I...
posta 06.07.2016 - 21:03
2
risposte

Shellshock più esclusione di whitelist per ambiente su su / su - grosso problema?

La domanda è: quanto è grande questo problema? Sembra abbastanza grande per me. Con il bug shellshock è possibile aggirare la whitelist delle variabili di ambiente innocue note in sudo, così come altre rotte per l'esecuzione del codice come u...
posta 30.09.2014 - 16:20
1
risposta

Applicazione white list per Windows Server 2012

Il mio problema Sto cercando un'applicazione che funziona su Windows Server 2012 per motivi di sicurezza. Il nostro server ha iniziato ad attaccare su molti protocolli. Stanno cercando attacchi di forza bruta con password molto deboli. È so...
posta 15.10.2017 - 18:57
1
risposta

nomi di dominio con whitelist email

Abbiamo domini completi in white list e questo crea incertezza, ad esempio myservice.com Chiunque può inviare mail di spam e non possiamo bloccarlo. Abbiamo email / indirizzi IP specifici elencati in bianco e non vi è alcuna preoccupazione...
posta 09.11.2017 - 00:53
1
risposta

Differenza tra IDS basati sulla conoscenza e ID basati sul comportamento

Ho difficoltà a comprendere la differenza tra IDS basati sulla conoscenza e IDS basato sul comportamento. Questo link dice che un IDS basato sulla conoscenza utilizza un database di attacchi specifici e vulnerabilità di sistema , che è...
posta 26.04.2017 - 08:47
1
risposta

A quali risorse / organizzazioni dovremmo inviare le domande per il test, per prevenire i "falsi positivi" dell'Anti-Virus?

La società di un amico ha appena rilasciato un'applicazione di recente, che ha ricevuto un falso positivo con Norton AV da un client. Ha trovato qualcosa sul sito Web di Norton che, a mio avviso, ha detto che era un modulo, e poi ha detto che...
posta 19.09.2016 - 00:44
1
risposta

IP-whitelisting per l'accesso DB, la soluzione si adatta alle best practice?

Tutti i dati che abbiamo sui nostri clienti si trovano nel nostro data-lake, che è ospitato da uno dei nostri fornitori. Attualmente la sicurezza è tale che un numero limitato di utenti ha (limitato) accesso al database ciascuno con il proprio n...
posta 09.10.2018 - 15:42
2
risposte

Attenuazione DDoS - Whitelist o Blacklist Incoming SOURCE Ports?

Per una rete che offre servizi web, ho ricevuto raccomandazioni per inserire nella lista nera un paio di porte DESTINATION comuni, come UDP 53, per combattere il carico crescente di DDoS. Mi chiedo se abbia senso inserire nella blacklist anche g...
posta 14.01.2016 - 01:51