Domande con tag 'windows'

1
risposta

Center for Internet Security Versione 6.1 Controllo di sicurezza critico 16-10

Il mio progetto sta implementando The CIS Critical Security Controls, Versione 6.1 Qualcuno può darmi qualche consiglio su come possiamo indirizzare il sottocontrollo 16.10 che dice ..... " Verifica l'utilizzo tipico degli account di ciascun...
posta 31.10.2018 - 05:37
1
risposta

La shell TCP inversa a 64 bit di Windows non funziona

Sto inviando shellcode a un binario a 64 bit in esecuzione su una macchina Windows. Questo binario, copia lo shellcode in una regione di memoria eseguibile e lo esegue. Sto generando lo shellcode usando msfvenom e ho scelto il payload: window...
posta 27.10.2018 - 01:04
2
risposte

Il malware può migrare tra sistemi operativi sullo stesso computer?

Qualcuno qui al lavoro ha appena fatto una richiesta interessante; hanno affermato che è possibile che il malware venga avviato, ad es. Windows, per rimanere nella RAM tramite un riavvio e continuare a lavorare in Linux sulla macchina all'avvio....
posta 12.09.2018 - 23:58
2
risposte

Devo consentire la comunicazione su reti pubbliche?

Mi scuso se questa è una nuova domanda. Leggendo questo messaggio, sembra che dovrei controllare le reti private e deselezionare le reti pubbliche. Tuttavia, per impostazione predefinita, Windows viene verificato il contrario. Sto fraintenden...
posta 18.07.2018 - 23:14
1
risposta

Perché l'iniezione DLL non funziona su Windows 10 per i binari nativi di Windows (ad esempio calc.exe)?

Why doesn't DLL injection works on Windows 10 for native Windows binaries (e.g. calc.exe)? Ho giocato con l'iniezione di DLL leggendo alcuni vecchi articoli a tale uso, ad es. calc.exe in cui inserirmi. Tuttavia, sul mio computer Windows...
posta 10.11.2018 - 12:46
1
risposta

software auditd-like per Windows?

Ho bisogno di sapere come registrare attività di utenti e amministratori su Windows, come auditd fa su Linux. Dopo la ricerca, l'unica cosa che ho trovato è stata questa opzione di criterio degli eventi di accesso all'account di verifica per W...
posta 03.10.2018 - 17:33
2
risposte

Windows Server in DMZ - gestito via AD o standalone?

Da un punto di vista della sicurezza, ha senso collegare i server Windows in esecuzione nella DMZ e dovrebbe essere raggiungibile dal Web verso l'AD (in esecuzione nella rete principale)? O meglio gestirli con un DMZ AD o semplicemente standalon...
posta 28.08.2018 - 00:56
1
risposta

Microsoft Exchange: crittografia di email e allegati

Come da recenti aggiornamenti nella legislazione britannica sulla protezione dei dati, ho cercato di trovare modi per crittografare tutte le email in uscita dal mio server e stavo considerando di spostare tutte le nostre e-mail da un host di pos...
posta 04.05.2018 - 08:59
2
risposte

Memorizza un segreto su un computer Windows in modo che anche un amministratore non possa accedervi

Sto cercando un modo per memorizzare un segreto su un computer Windows in modo che anche l'amministratore non possa accedervi. Ma gli eseguibili firmati con un certificato di firma del codice specifico dovrebbero poter accedere a quel segreto...
posta 15.02.2018 - 11:46
1
risposta

Applicazione white list per Windows Server 2012

Il mio problema Sto cercando un'applicazione che funziona su Windows Server 2012 per motivi di sicurezza. Il nostro server ha iniziato ad attaccare su molti protocolli. Stanno cercando attacchi di forza bruta con password molto deboli. È so...
posta 15.10.2017 - 18:57