Todas las preguntas

3
respuestas

¿Es un requisito de ISO27001 registrar los detalles de todos los mensajes instantáneos?

Nuestra organización está trabajando actualmente para obtener la acreditación ISO27001 y usamos Skype. Nos preguntamos si es un requisito definitivo grabar y mantener registros de todos los mensajes instantáneos enviados y recibidos.     
pregunta 21.04.2015 - 08:58
1
respuesta

¿Cuál es el modelo de protección de seguridad / copia para los servicios de transmisión de medios?

Comprendo que esta es una pregunta amplia, pero quizás haya una respuesta simple Por lo que sé, los servicios multimedia de transmisión por secuencias, como el video instantáneo de Amazon, Netflix y otros, hacen todo el lado del cliente de...
pregunta 17.02.2015 - 18:03
2
respuestas

¿Debo establecer la longitud máxima de caracteres para la contraseña usando bcrypt?

Estoy usando bcrypt para crear un hash de contraseña y en la documentación de php que dice    Precaución: el uso de PASSWORD_BCRYPT para el parámetro algo resultará   en el parámetro de la contraseña que se trunca a una longitud máxima de 72...
pregunta 13.04.2015 - 16:11
2
respuestas

¿Podría Google registrar cada sitio web que visito usando Chrome?

Quería empezar a usar Chrome desde hace bastante tiempo, pero realmente no quiero decirle a Google sobre los sitios que visito. Así que me preguntaba si Chrome envía datos a Google diciéndoles lo que estoy haciendo, etc. Me estoy preguntando es...
pregunta 21.03.2015 - 09:23
2
respuestas

Práctica recomendada para el almacenamiento en caché de datos confidenciales

Mi servidor devuelve datos privados en el cuerpo de una respuesta HTTPS. No son contraseñas ni tarjetas de crédito, sino que son imágenes y texto generados por el usuario, a los que otros no deben acceder. Los datos de una URL en particular n...
pregunta 29.04.2015 - 15:15
4
respuestas

Precauciones para proteger las computadoras portátiles y móviles (de la compañía) mientras viaja

Estaré viajando por Centro y Sudamérica durante aproximadamente medio año. Tengo un acuerdo de que ocasionalmente trabajaré para mi empresa y, por lo tanto, me permitieron sacar la computadora portátil de mi oficina. Mi jefe dijo que "debería te...
pregunta 18.10.2016 - 00:07
3
respuestas

Spam de .stream TLD: ¿qué puedo hacer?

Durante los últimos días, mi dirección de correo electrónico personal (de mi propio dominio) comenzó a recibir más de 10 mensajes de spam por día de dominios como spin06.stream, spin07.stream, talk05.stream, talk07.stream, todos registrados en w...
pregunta 19.10.2016 - 21:52
1
respuesta

¿Está en riesgo un servidor recién instalado sin servicios en ejecución (pero conectado a la web)?

Se acaba de instalar un nuevo servidor, pero literalmente no tiene nada más ejecutándose, no hay servicios configurados para SSH o nada aún (es un servidor Linux). Sin embargo, está conectado a la web, por lo que puedo comenzar a descargar el...
pregunta 28.05.2015 - 15:22
1
respuesta

host de informes de exploración de descubrimiento de NMAP fuera de línea, hacer ping en el mismo host obtiene respuestas ICMP

Ejecuté un escaneo de nmap -sn en un host, y nmap informó que el host está inactivo. Luego hice ping al mismo host con ping y obtuve respuestas ICMP. Estoy confundido, porque estaba seguro de que -sn entre otras cosas...
pregunta 16.08.2016 - 08:41
4
respuestas

¿Cómo los servicios web recopilan identificadores de máquinas para rastrear a los visitantes?

Muchos servicios web, como por ejemplo: los identificadores de la máquina (hardware) de Google collect, y por supuesto lo indican en su política de privacidad. Por lo general, para ocultar / cambiar nuestra identidad en línea, podemos limpiar...
pregunta 09.11.2016 - 22:49