Preguntas con etiqueta 'risk'

0
respuestas

¿Cuáles son las implicaciones de seguridad de implementar una funcionalidad IVR en mi aplicación?

Estoy planeando implementar una funcionalidad de Reconocimiento de Voz Interactivo (IVR) en mi aplicación basada en python. Usaré IVR como método de verificación de respaldo o cuando un usuario vaya a configurar su 2FA por primera vez. ¿Cuál...
hecha 12.10.2015 - 00:19
1
respuesta

Relación entre CVSS y Nivel de riesgo en los datos de salida de Nessus

En un archivo de salida de Nessus, ¿el Nivel de riesgo (por ejemplo, Crítico, Alto, Medio, Bajo, Ninguno) depende de la puntuación CVSS? ¿Qué relación tienen, si las hay, el nivel de riesgo y el CVSS? Gracias yo     
hecha 01.03.2015 - 18:14
1
respuesta

Escenario CVSS remoto o local

Tengo que lidiar con muchas puntuaciones de CVSSv2 y CVSSv3 durante muchos, muchos años. Lo que me preocupa para siempre es qué escenario de ataque predeterminado se definirá para una vulnerabilidad. Tomemos un documento de Office malicioso com...
hecha 12.05.2017 - 08:52
1
respuesta

¿Allow_url_fopen siempre es un riesgo para la seguridad?

¿Es allow_url_fopen siempre un riesgo de seguridad o solo cuando permite que otros inserten una URL? por ejemplo, cuando desea establecer enlaces de transmisión de video desde su otro servidor, y la única manera de agregar una nueva URL e...
hecha 26.04.2018 - 17:58
2
respuestas

¿Cómo convertir las puntuaciones de riesgo (CVSSv1, CVSSv2, CVSSv3, OWASP Severidad del riesgo)?

¿Existe un método o una fórmula precisa para convertir los puntajes de riesgo entre la Metodología de Calificación de Riesgo de OWASP (Gravedad de Riesgo General) y los puntajes base CVSS v1, v2 y v3))? ¿Además de convertir los puntajes entre...
hecha 17.06.2016 - 16:36
1
respuesta

Clasificación del riesgo asociado con usuarios específicos

Entiendo el concepto de clasificar nuestros datos y asociar los grados de riesgo con diferentes clases de datos. Mi pregunta es la siguiente: ¿existe un precedente para clasificar a los usuarios de la misma manera? Específicamente, ¿existe un es...
hecha 01.06.2016 - 20:16
2
respuestas

¿Un archivo crossdomain.xml reducirá el riesgo potencial de seguridad?

Mantengo un sitio web donde los usuarios pueden subir archivos. Ya estoy haciendo algunas buenas comprobaciones MIME, comprobaciones de coherencia, comprobaciones de virus, listas negras basadas en listas hash, otras comprobaciones personalizada...
hecha 22.04.2015 - 19:36
1
respuesta

¿Cuál es el riesgo de reutilizar el Pin ATM en otro lugar cuando están vinculados a las tarjetas EMV?

¿Cuál es el riesgo en el siguiente escenario: Un banco quiere usar un PIN de cajero automático (tarjeta de débito y / o tarjeta de crédito) como una forma adicional de autenticación después de que el cliente inicie sesión en su plataforma de...
hecha 16.01.2018 - 03:27
2
respuestas

¿Los lenguajes de programación de alto nivel tienen más vulnerabilidades o riesgos de seguridad que los lenguajes de bajo nivel? [cerrado]

Los lenguajes de programación de alto nivel tienen más vulnerabilidades o riesgos de seguridad que lenguajes de programación de bajo nivel y, en caso afirmativo, ¿por qué? Fuentedelaimagen: enlace     
hecha 04.08.2016 - 14:42
3
respuestas

¿Pueden los controles de mitigación de riesgos reducir el impacto?

Al realizar una evaluación de riesgos, descubrí que en algunos documentos antiguos de la AR, después de que se colocaron los controles, se modificó el Impacto en el valor pronosticado que no tenía sentido para mí. Para mí, el impacto nunca cambi...
hecha 02.09.2013 - 14:42