Preguntas con etiqueta 'credentials'

0
respuestas

¿Dónde debo almacenar los datos cifrados para tener acceso exclusivo a la aplicación?

Estoy usando la API de protección de datos de Windows (DPAPI) para proteger la clave privada utilizada en mi aplicación. No puedo ocultar la entropía utilizada en la llamada DPAPI porque mi aplicación debe ser de código abierto. ¿Dónde debo alma...
hecha 09.07.2015 - 07:47
2
respuestas

Obtener acceso e iniciar sesión en la computadora portátil del empleado. ¿Puede obtener acceso a TI sin las credenciales propias del empleado?

Si se retira la computadora portátil de un empleado para fines de investigación, ¿puede el departamento / equipo de TI que está a cargo de emitir computadoras portátiles, etc. iniciar sesión en la cuenta de la red del empleado en esta computador...
hecha 04.12.2018 - 06:54
0
respuestas

Almacenamiento de claves de nube de inquilinos en una base de datos

Imagine que está creando un servicio público en el que necesita almacenar las credenciales de la nube del cliente (como el secreto de aws y las claves de acceso) en su base de datos para que los servicios de back-end los usen regularmente en seg...
hecha 07.05.2014 - 12:58
2
respuestas

¿Cómo proceder después de intentar descifrar cuentas? [cerrado]

Me despertó hoy a 05:15 con una llamada telefónica de mi banco, notificándome que el número de PIN es XXXX. no le pedí que cambiara mi número de PIN y, en realidad, no he accedido a la cuenta bancaria por un tiempo. Luego verifiqué mi co...
hecha 18.04.2017 - 06:47
3
respuestas

Si se filtran las credenciales de LDAP, ¿la lista blanca de IP sigue siendo suficiente protección?

En una situación en la que las credenciales de LDAP se filtran pero todavía hay una lista blanca de IP en su lugar ... Mi intuición me dice que esto no está bien; Las credenciales deben ser cambiadas. ¿Es esto correcto? ¿Qué detalles técnicos...
hecha 09.02.2017 - 08:45
1
respuesta

Leer todas las contraseñas almacenadas en git

en un equipo de más de 10 personas accedemos a la misma máquina virtual de ubuntu y 'su' al mismo usuario. En ese usuario utilizamos la función git-credential-cache para no escribir nuestra contraseña personal una y otra vez . Como todas l...
hecha 28.10.2016 - 15:42
3
respuestas

Cómo escanear un sitio web usando Nessus con credenciales de inicio de sesión

He escaneado mi sitio web utilizando Nessus . Pero necesito escanearlo como usuario registrado desde que la mayoría de las direcciones URL son accesibles solo si estamos conectados. ¿Cómo puedo configurar las credenciales de inicio de sesión de...
hecha 30.04.2014 - 09:33
1
respuesta

¿Cómo pasar las credenciales a través de aplicaciones de forma segura?

Para simplificar la experiencia del usuario, si queremos diseñar un sistema tal que la contraseña de inicio de sesión del usuario para la cuenta de escritorio se pueda compartir con varias aplicaciones como chat / email / skype, etc. ¿Cómo pa...
hecha 14.01.2014 - 17:31
3
respuestas

¿Por qué permitir que una clave de API pública cambie?

Un método común de credencialización para una API es dar a cada uso un par de claves pública / privada. La clave pública se envía junto con la solicitud, y la clave privada se utiliza para firmar la solicitud (y el servidor la verifica y verific...
hecha 29.10.2018 - 15:54
1
respuesta

Tratar con credenciales compartidas cuando un empleado se retira

Tenemos más de 20 cuentas de diferentes servicios (buzones de correo electrónico de la empresa, foros, redes sociales, Github, etc.) que usamos en mi equipo. Por razones de seguridad, cada vez que un empleado nos abandona, debo cambiar la contra...
hecha 02.07.2018 - 10:14