Todas las preguntas

2
respuestas

Firma digital estandarizada de la UE para datos de formulario

Problema Estoy intentando identificar si existen estándares (aceptados por la UE) con respecto a la firma digital del formulario del cliente antes de que se envíe. Así que las restricciones son: saber estándar aceptado por la UE de...
pregunta 12.10.2016 - 19:38
1
respuesta

¿Una auditoría SOC 2 generalmente requerirá pruebas de penetración?

Trabajo para una pequeña empresa que comienza a explorar la realización de una auditoría SOC 2 (Seguridad, Disponibilidad, Confidencialidad). El auditor con el que estamos trabajando cree que tendremos que realizar pruebas de penetración anualme...
pregunta 06.10.2016 - 16:10
2
respuestas

¿Existe alguna amenaza de seguridad debido a la devolución de la contraseña en el formulario que envió la falla (por ejemplo, en una página de registro)?

Digamos que tenemos una página de registro en un sitio web, ¿por qué no deberíamos devolver contraseñas como nombre de usuario, nombres o cualquier otra información en el formulario de envío de errores? Por ejemplo: El usuario va a examp...
pregunta 25.08.2016 - 22:08
1
respuesta

¿Debe un usuario poder restablecer su contraseña si su dirección de correo electrónico aún no se ha verificado?

Considere un escenario en el que un usuario se registra para una aplicación web con su correo electrónico y contraseña . Después de registrarse, el usuario recibe un correo electrónico de confirmación que requiere un inicio de sesión / ses...
pregunta 22.09.2016 - 13:02
1
respuesta

¿Cómo realizar una respuesta personalizada grep / extract en Burp Intruder?

Burp Intruder admite la respuesta grep por regexp, y muestra cada coincidencia en una columna separada en la tabla de resultados. ¿Es posible usar un procesador de respuesta personalizado, escrito en cualquier idioma (se prefiere Python) para...
pregunta 20.09.2016 - 15:02
1
respuesta

¿Cuánto importa la versión TLS cuando se utiliza el mismo conjunto de cifrado?

Hace poco observé que Exchange Online ha cambiado a una versión inferior del protocolo TLS. Los correos electrónicos de Exchange Online a Gmail y otros inquilinos de Office 365 ahora se envían a través de TLS 1.0 en lugar de TLS 1.2, aunque con...
pregunta 02.09.2016 - 00:16
1
respuesta

¿Deben los empleados confrontar a las personas sin tarjetas de acceso?

En mi lugar de trabajo, recientemente hemos estado discutiendo nuestra política de acceso a la tarjeta. Tenemos diferentes tarjetas de acceso para huéspedes y empleados, y se supone que cualquier persona que no use una tarjeta de acceso es un c...
pregunta 12.10.2016 - 18:17
1
respuesta

¿Podrían bloquearse las redirecciones de HTTPS a HTTP en el futuro? [cerrado]

Varias respuestas en este sitio (por ejemplo, 76305 ) sugieren que las redirecciones de HTTPS 30x a HTTP no son una gran idea pero que el patrón es generalizado. En cuanto a las opciones que ha tomado el equipo de Chrome, está claro que cons...
pregunta 10.10.2016 - 17:40
1
respuesta

¿Estamos bajo el control de hackers?

Tenemos un servidor web que monta Centos. En ese WS hay un Apache (versión 2.2.3) y algunos sitios. Puede iniciar sesión solo si tiene un certificado (para el usuario root) o mediante ftp (una partición restringida de datos para los contenido...
pregunta 15.05.2012 - 08:48
1
respuesta

¿Puedo publicar con seguridad la salida de lspci, lsusb, lshw?

Tengo teniendo problemas con mi tarjeta SD , y se les ha pedido que inspeccionen la salida de tail -f /var/log/syslog , sudo lspci -v -nn , sudo lsusb y sudo lshw . tail no muestra nada cuando inserto la tarjeta...
pregunta 20.01.2012 - 08:04