Preguntas con etiqueta 'security-theater'

2
respuestas

¿Existe algún buen software de código abierto para el análisis de riesgos de seguridad?

¿Existe algún buen software de código abierto para el análisis de riesgos de seguridad? por ejemplo, algo como lo que se explica en: enlace     
hecha 14.06.2012 - 09:42
2
respuestas

¿Cuál es la gravedad si alguien lee el archivo ConnectionStrings_Prod.config?

Estaba haciendo una prueba de lápiz en un sitio web y el programador cometió un gran error y pude leer cualquier archivo. Así que leí web.config y veo que la contraseña para la base de datos estaba en ConnectionStrings_Prod.config ....
hecha 12.12.2014 - 18:33
3
respuestas

Una contraseña menos

Acabo de encontrar esto: enlace Básicamente, es una técnica para eliminar contraseñas como el mecanismo de autenticación principal para conectarse a un sitio web al reemplazarlo con su dispositivo móvil. En el sentido técnico, este es...
hecha 14.10.2014 - 22:14
1
respuesta

¿cómo funciona su sistema de seguridad estándar? [cerrado]

¿Tienen láseres, sensores de movimiento, etc. más buscando el tipo de sistema de seguridad que verías en una casa básica, no rica / bien dotada?     
hecha 05.04.2018 - 22:10
2
respuestas

¿Es la recomendación común ocultar la existencia de un nombre de usuario en el inicio de sesión solo en el teatro de seguridad? [duplicar]

Es una recomendación común devolver "El nombre de usuario o la contraseña son incorrectos" en lugar de "El nombre de usuario no existe" cuando el nombre de usuario no existe y "La contraseña es incorrecta" cuando el nombre de usuario existe pe...
hecha 09.03.2018 - 23:30
1
respuesta

¿Los ataques de secuencias de comandos entre sitios y la inyección de SQL son un buen tema para mi tesis? [cerrado]

Así que estoy haciendo mi tesis de licenciatura, me gustaría explorar cómo ocurren las inyecciones de sql de scripts entre sitios. Y para el propósito de la tesis, también me gustaría crear un sitio web ficticio que sea vulnerable a las secuenci...
hecha 29.12.2013 - 16:50
1
respuesta

¿Cuánto funcionan las revisiones y la auditoría de seguridad de la red? [cerrado]

¿cuánto es razonable si estoy buscando contratar a alguien A TIEMPO COMPLETO para que realice la auditoría de seguridad y parches para mi red? Necesito que mi red sea compatible con PCI y, lo que no, también. MI oficina tiene alrededor de 15 est...
hecha 10.08.2012 - 16:21
2
respuestas

¿Funcionará una cámara IP si el enrutador wifi se rompe o se apaga? [cerrado]

Estoy usando una cámara IP en casa y tengo las imágenes enviadas a un servicio de almacenamiento de archivos en línea, así como a mi dispositivo portátil a través de Internet. Si el enrutador wifi en casa está apagado o funciona mal y ya no func...
hecha 07.10.2013 - 02:51
1
respuesta

Principio de seguridad con respecto a los softwares

   La seguridad a través de la oscuridad no es una seguridad real. por eso   teóricamente, el software de código cerrado es una solución incorrecta. A   software, por ejemplo, un sistema operativo aún necesita ser seguro cuando   todos sus ele...
hecha 10.10.2013 - 08:36
2
respuestas

ISMS para PYMES (pequeñas y medianas empresas)? [cerrado]

¿Existe un Sistema de gestión de seguridad de la información (SGSI) para PYME / PYME, si no es así, por qué? Las llamadas suites GRC están dirigidas principalmente a compañías Fortune 100 (puede ser hasta Fortune 1000), considerando el alto c...
hecha 06.08.2013 - 16:38