Preguntas con etiqueta 'databases'

2
respuestas

¿Cumple TDE con PCI?

Según PCI, se puede almacenar en la base de datos siempre que se utilice una criptografía sólida. No pude encontrar qué criptografía se considera fuerte según PCI. Aquí está el problema: tengo números PAN almacenados como texto sin cifrar en una...
hecha 30.07.2013 - 13:56
1
respuesta

Trabajando con datos confidenciales en la nube

En mi proyecto actual para una ONG, tengo que configurar un sistema que permita a los miembros de la organización realizar análisis básicos en datos altamente confidenciales. Los datos (informes o envío de formularios) se almacenan actualment...
hecha 24.10.2017 - 22:58
6
respuestas

Prohibir o eliminar usuarios abusivos [cerrado]

Me gustaría escuchar recomendaciones sobre las mejores prácticas para el manejo de usuarios abusivos (por cualquier motivo) en un sitio web autenticado. ¿Hay algún punto para mantener al usuario en la base de datos con un indicador de "prohib...
hecha 06.08.2013 - 13:49
1
respuesta

Cifrado de datos dentro de la base de datos SQLite en Java - ¿Cómo almacenar la clave?

Por lo tanto, un poco de contexto antes de comenzar puede ser útil. Estoy desarrollando una aplicación de escritorio Java que utilizará una base de datos SQLite para almacenar / procesar datos. La aplicación utilizará la autenticación para acced...
hecha 17.07.2014 - 17:39
2
respuestas

¿Es vulnerable el cifrado AES?

Estaba leyendo debilidades en el cifrado AES . Desafortunadamente, tengo un sitio web que utiliza AES: su base de datos está casi totalmente encriptada por AES. ¿Existe una amenaza real? ¿Valdría la pena refactorizar la implementación del si...
hecha 08.05.2014 - 15:14
2
respuestas

¿Es esta una forma segura de conectarse a un servidor?

Estoy usando un software para hacer una copia de seguridad de los datos .sql de mi sitio web cada 3 días y se conecta simplemente al servidor, inicia sesión y descarga el archivo .sql a mi computadora. Si bien la descarga de la conexión no está...
hecha 30.04.2012 - 05:26
1
respuesta

Cómo detectar una fuga de base de datos

Los sitios web siguen siendo pirateados todos los días y de vez en cuando escuchamos a los propietarios de sitios web reaccionar y decirles a los "usuarios afectados que su contraseña podría haber sido comprometida". La mayoría de los sitios que...
hecha 26.06.2015 - 14:27
2
respuestas

¿Qué peligros existen al permitir que el usuario ingrese partes de una cadena de conexión ODBC?

Estoy desarrollando una aplicación que permite al usuario ingresar nombres de host, nombres de bases de datos, nombres de usuario y contraseñas para el acceso a la base de datos. La aplicación construirá una cadena de conexión ODBC rellenando lo...
hecha 30.03.2011 - 01:34
2
respuestas

Cifrar datos de usuario en DB [cerrado]

Estoy desarrollando un servidor (Java + Spring) y quiero cifrar los datos confidenciales de los usuarios en la base de datos, utilizando una clave específica para cada uno. Pensé en cifrar los datos del usuario usando su contraseña como base...
hecha 13.11.2017 - 15:32
1
respuesta

Bases de datos en DMZ e Intranet

En un proyecto de estudio, tengo que planificar una red para una pequeña empresa (alrededor de 50 empleados) y actualmente estoy en el punto donde quiero diseñar la arquitectura de la base de datos. He leído que es común tener un servidor web...
hecha 17.05.2014 - 13:18