Preguntas con etiqueta 'logging'

1
respuesta

¿Cuál es el riesgo de cambiar los permisos de la clave de registro del Registro de eventos de seguridad a las operaciones de TI?

Background Muchos desarrolladores están reduciendo innecesariamente la seguridad del registro de eventos, o requieren que las aplicaciones se ejecuten en modo Administrador solo para que puedan usar el registro de eventos con este código C # o...
hecha 09.06.2012 - 00:58
2
respuestas

Información de identificación personal en el parámetro de consulta para el servicio REST de Tomcat

Tengo una API REST en ejecución en un contenedor Tomcat que tiene un punto final que toma una dirección de correo electrónico del cliente como un parámetro de consulta. Es algo como esto: /[email protected] Las direcciones de corr...
hecha 15.07.2015 - 10:38
1
respuesta

¿Cómo identifico qué PC realizó una consulta de DNS sospechosa?

Nuestro IDS detectó un paquete DNS sospechoso que iba a una Botnet (o similar). Dado que el DC es un relé recursivo, ¿cómo podemos identificar al cliente que hizo esa solicitud? (Servidor DNS de Windows)     
hecha 13.11.2015 - 15:43
3
respuestas

¿Solicitudes GET extrañas a mi servidor web Apache?

Hace unos días, mi servidor web Apache fue golpeado con solicitudes de obtención, muchas de las cuales tenían secuencias de escape extrañas. ¿Puede alguien leer las siguientes entradas del registro de muestra y explicar qué intentó hacer la pers...
hecha 21.06.2013 - 16:32
1
respuesta

Registro de datos confidenciales

La aplicación de Android de mi banco está registrando los identificadores de sesión, los números de cuenta, las transferencias de dinero y el saldo actual de mi cuenta. ¿Esto es normal? ¿Todos los bancos hacen eso? ¿Puede una aplicación malicios...
hecha 13.11.2015 - 20:25
2
respuestas

SIEM y registros de eventos de Windows

Al considerar qué registros de eventos de Windows se incorporarán a una solución SIEM, ¿debería consultar solo los registros de eventos de seguridad o todas las categorías de registros de eventos? ¿Qué tan útiles son las otras categorías para de...
hecha 14.07.2011 - 01:23
1
respuesta

Snort alerta de registro simple pregunta

Estoy analizando el registro de alertas de Snort y no puedo entender lo que significa [1:1071:6] en 10/12-12:44:28.793118 [**] [1:1071:6] WEB-MISC .htpasswd access [**] [Classification: Web Application Attack] [Priority: 1] {TCP} O...
hecha 16.01.2014 - 20:48
2
respuestas

Periodos de retención para los registros web

Trabajo para un ASP que proporciona soluciones bancarias Tarjeta Servicios Pagos ACH Banca en línea Y otros Historia anterior: Nuestra compañía proporciona una solución "todo en uno" o partes de ella, estamos limitados por las...
hecha 01.03.2014 - 18:38
2
respuestas

¿Detección de intrusión en su propio punto de acceso?

¿Es posible detectar inicios de sesión fallidos en los hotspots que creas con tus computadoras portátiles con Windows / Linux? ¿Así que puedes detectar algunos intentos tontos de adivinar / fuerza bruta? Por ejemplo, un registro como este: TIM...
hecha 05.05.2012 - 01:19
2
respuestas

¿Cuáles son los parámetros que deben registrarse en una aplicación web?

Estoy trabajando en el desarrollo de un sistema de autenticación seguro con SSO. Hasta ahora he estado utilizando el marco de registro para generar registros que ayudan a depurar la aplicación. Me pregunto si hay una guía para implementar el reg...
hecha 09.04.2013 - 09:55