Preguntas con etiqueta 'legal'

1
respuesta

En el contexto de firmas electrónicas avanzadas, ¿qué significa "control exclusivo"?

Para satisfacer las condiciones para una firma electrónica avanzada o calificada , el El poder de firmar debe permanecer bajo el "control exclusivo" del firmante. ¿Puede alguien proporcionar ejemplos concretos de lo que esto significa? En nu...
hecha 17.11.2015 - 15:00
2
respuestas

Riesgo legal para servidores no parcheados

Dado que uno de los 10 dominios en el CISSP es legal / gobernante, pensé que este sería el mejor lugar para preguntar. Recientemente hice una evaluación de seguridad para una organización sin fines de lucro. Encontré que sus sistemas necesita...
hecha 07.02.2012 - 05:35
0
respuestas

¿Existen leyes para multar a las autoridades de certificación que emiten certificados falsos deliberadamente? [cerrado]

Como todos sabemos, los certificados digitales del lado del servidor son clave para la autenticación del servidor. Ahora considere la siguiente situación (sé que puede ser una situación absurda, pero imaginemos que es verdad): un pirata informát...
hecha 20.10.2017 - 13:57
0
respuestas

¿Un conjunto de estándares de seguridad para dispositivos IoT?

En una audiencia reciente en la Cámara de Representantes se hizo la pregunta si es posible crear un conjunto de estándares de seguridad para todos los dispositivos IoT . Uno de los panelistas dijo que sí y los otros dos dijeron que no. Est...
hecha 23.11.2016 - 19:26
0
respuestas

Consideraciones legales sobre el análisis y el análisis por país [cerrado]

Tenemos una excelente oportunidad, y esta es para una empresa que tiene varios centros de datos en todo el mundo. Ahora de mi investigación sobre el Estándar de ejecución de pruebas de penetración me doy cuenta de que es ilegal hacer pentest y...
hecha 13.09.2016 - 22:27
2
respuestas

¿Se debe presentar una contraseña en texto sin formato a un usuario (en un sitio web)? ¿Es esto ilegal bajo la ley de protección de datos del Reino Unido? [cerrado]

Hay un sitio web que uso en el trabajo, externo al nuestro. Acaban de presentar a cada empleado su contraseña y nombre de usuario de texto sin formato a través de nuestro sitio web interno que requiere nuestros propios inicios de sesión. Me p...
hecha 28.02.2015 - 13:48
0
respuestas

USA PATRIOT Act y Office 365

Tengo un servidor de Exchange local, que tiene varios problemas de recepción de correo electrónico y correo no deseado (debido a una suscripción expirada a un sistema de filtro de correo no deseado). Estaba viendo la protección de Office 365 Exc...
hecha 13.08.2015 - 12:37
0
respuestas

¿Cuál es el costo de CALEA en los Estados Unidos? (Intercepción legal) [cerrado]

La Ley de Asistencia Informática para la Aplicación de la Ley (CALEA) es una ley en los EE. UU. que establece la interceptación legal de las comunicaciones. por la aplicación de la ley (a saber, el FBI). Específicamente, como lo entiendo:...
hecha 10.08.2015 - 18:32
1
respuesta

Legalidad de la descarga de hashes filtrados / intento de craqueo [cerrado]

Nota: me doy cuenta de que no hay una conversación legalmente vinculante en adelante . Hay muchos hashes de contraseña filtrados en Internet. Búsquedas de Twitter para el "volcado de hash" retira toneladas de enlaces, generalmente desde se...
hecha 19.02.2014 - 13:44
3
respuestas

Verificación aleatoria de SQLi / XSS: ¿es legal? [cerrado]

Me gusta la idea de hackear el sombrero blanco. Por eso me gustaría convertirme en un pentester en el futuro. Pero ahora me gusta aprender un poco y me preguntaba si es legal buscar la inyección de SQL, XSS y algunas otras cosas básicas para apl...
hecha 24.10.2016 - 13:05