Preguntas con etiqueta 'azure'

1
respuesta

Limitar la información divulgada por el servidor

Alojé una aplicación web en una máquina virtual basada en Ubuntu 14.04 alojada en la infraestructura de Microsoft Azure. El servidor web es nginx. Recientemente, alguien estaba intentando sondear mi servidor y luego supuso correctamente que esta...
hecha 22.04.2017 - 02:14
1
respuesta

Alimentar los registros del portal de Azure en una solución SIEM

Actualmente estoy trabajando en un proyecto de transformación de la nube donde toda la infraestructura se está ubicando en Azure. Actualmente utilizamos una solución SIEM para monitorear y evaluar eventos en todo el entorno. La adopción de Az...
hecha 01.07.2016 - 16:58
1
respuesta

Microsoft IP bloqueado por mi fail2ban

Ayer a las 3AM, nuestro Fail2ban bloqueó una IP, lo que no es tremendamente raro, sin embargo, parece estar relacionado con una dirección de Microsoft. Quizás este podría ser un servidor de Azure utilizado para el abuso. Mi principal preocupa...
hecha 09.06.2016 - 13:34
1
respuesta

¿Cómo debo detectar y responder a los actores malos que realizan inyecciones de SQL?

SQL Azure tiene un componente lógico llamado Detección de amenazas . Supongo que busca Inyección SQL, pero también evidencia de comandos peligrosos como sp_exec. Me gustaría expandir ese alcance y también inspeccionar los siguientes aspectos...
hecha 06.08.2016 - 15:55
1
respuesta

Robots que intentan iniciar sesión en Azure VM cuando el puerto SSH está cerrado en el administrador

Tengo muchos robots que intentan iniciar sesión en SSH en una máquina virtual de Azure. En el administrador de recursos, SSH está deshabilitado pero las IP de los atacantes son públicas, como se puede ver a continuación, donde copio un registr...
hecha 07.06.2016 - 14:32
1
respuesta

Omitir contraseña para Azure MFA con SSH

Al configurar SSHD en un servidor Linux para usar Azure MFA a través de RADIUS, ¿es posible configurar el servidor MFA para que no pida un primer factor? Mi caso de uso es que quiero autenticación con clave pública seguida de Microsoft Authen...
hecha 27.11.2018 - 22:08
2
respuestas

Cómo convertir mi cadena de certificados a PFX sin una contraseña

Estoy intentando habilitar una instancia de Azure Front Door en la parte frontal de mi sitio web mediante mi certificado EV (Certificado de validación extendida). Sin embargo, desde Instrucciones de certificación de la puerta frontal de Azur...
hecha 05.10.2018 - 00:00
0
respuestas

¿Cómo protegerse contra aplicaciones malintencionadas fraudulentas en Azure AD?

Considere el siguiente escenario hipotético: Creo la PhotoApp : aplicación nativa de Android que utilizan los usuarios para administrar sus fotos privadas. Creo el PhotoService : API web a la que se accede mediante el PhotoApp nativo,...
hecha 27.08.2018 - 13:46
0
respuestas

Base de datos SQL de Azure y redes corporativas

Tengo una pregunta sobre DLP desde una red corporativa. Tengo una máquina virtual en una red corporativa. La máquina virtual puede acceder a una base de datos SQL de Azure en la nube: aaa.database.windows.net Sin embargo, no quiero que esa...
hecha 03.09.2018 - 10:55
0
respuestas

oAuth frente a la autenticación básica para conectarse a los servicios respaldados por Azure AD a través de la aplicación Daemon / Servicio

Estoy creando una aplicación que se ejecutará como un servicio automatizado sin interacción del usuario para procesar para conectarse a un buzón y procesar correos electrónicos (descargar archivos adjuntos, mover correos electrónicos a una carpe...
hecha 03.06.2018 - 17:42