Preguntas con etiqueta 'appsec'

2
respuestas

Contraseña de registro

Es mejor crear una aplicación que le permita a un usuario registrarse con un nombre de usuario y correo electrónico al principio y la contraseña una vez que haga clic en el correo electrónico generado que se le envió o si la contraseña que ingre...
hecha 01.04.2014 - 19:21
2
respuestas

¿Es posible mantener varios archivos en la partición de Windows después de volver a instalar Windows? [cerrado]

¿Es posible mantener varios archivos y programas en el sistema operativo Windows después de reinstalarlo? Debido a que alguien puede robar el dispositivo que usa el sistema operativo Windows, solo quita las ventanas e instala otro (roto o inclus...
hecha 21.03.2014 - 05:50
2
respuestas

¿Dónde está el futuro de la seguridad informática? [cerrado]

Sé que es una pregunta difícil de responder, pero pensé, busqué en Google y leí sobre esto durante una semana y todavía no puedo tomar una decisión. Entonces, ¿dónde crees que está el futuro de la seguridad informática? ¿Aplicaciones web? Smartp...
hecha 25.07.2012 - 04:17
1
respuesta

Implementación de PAP y CHAP usando Java

Quiero implementar la autenticación basada en PAP y CHAP en mi proyecto Java. ¿Cómo puedo implementar? ¿Hay alguna API disponible en Java para usar ese protocolo?     
hecha 30.01.2012 - 04:05
1
respuesta

¿Dónde puedo practicar la seguridad web o la seguridad de la red? [duplicar]

Estoy en un proceso de aprendizaje de seguridad de redes y sitios web. Ya practiqué la revisión de código pero quiero hacer ejercicio. ¿Hay algún recurso en línea para ensuciarnos las manos en lugar de solo buscar código y palabra para ap...
hecha 12.08.2011 - 11:08
0
respuestas

¿Qué puede ver mi empleador en mi teléfono personal si tengo Google Hangouts adjunto a una cuenta de trabajo?

En mi trabajo tenemos cuentas de Google para trabajar. Hace poco cambié mi cuenta de Google de trabajo a mi dispositivo personal, y tuve que agregar sitios de reunión de Google para nuestro chat grupal, junto con todos los demás programas de apl...
hecha 05.12.2018 - 16:46
0
respuestas

OAuth 2 Credenciales de cliente dentro de la aplicación móvil

Actualmente estoy desarrollando una aplicación móvil que se comunica con un servidor OAuth. El servidor al que estoy tratando de acceder proporciona dos concesiones: el Código de autorización y la concesión de un PIN del dispositivo (no estoy se...
hecha 05.10.2018 - 15:31
0
respuestas

¿Deben estar ocultos los Secretos API utilizados para la autenticación simple en la base de datos?

Hubo una pregunta similar que encontré, que se formuló hace más de una década " ¿Es correcto que el secreto de la API se almacene en texto plano o capaz de descifrar? ", pero la mayoría de las respuestas Parece que giran en torno a esquemas de s...
hecha 21.10.2018 - 23:16
0
respuestas

Al desarrollar una aplicación web, ¿por qué debería habilitar la sensibilidad a las mayúsculas y minúsculas para las rutas y el modo de enrutamiento estricto?

El ejemplo para habilitar la distinción entre mayúsculas y minúsculas será, por ejemplo, "/ show" ruta no es lo mismo que "/ Show". ¿Cuáles son las mejores prácticas de seguridad aquí? También me preguntaba si debería habilitar el modo de enr...
hecha 17.08.2018 - 12:14
7
respuestas

¿Cómo captura TODO el tráfico de una aplicación de Android?

Quiero capturar todo el tráfico de una aplicación de Android para su prueba de lápiz. ¿Cómo hago eso? Esto es lo que ya he intentado: Instalé la aplicación en un emulador e inicié el emulador con un http-proxy apuntando a un puerto...
hecha 10.06.2014 - 16:28