Estoy buscando una lista de escenarios y protocolos que sean vulnerables (o no vulnerables) a la protección de medio PFS.
La mitad de PFS, según tengo entendido, es donde la comunicación entre un cliente y un servidor se puede descifrar si un...
Seguí el reciente IOT DDOS contra Dyn y noté que el ataque parecía tener tres rondas de ataque y mitigación. Como no soy muy versado en infosec, realicé algunas investigaciones sobre las técnicas de mitigación de DDOS. Por lo que pude ver, parec...
Estoy investigando modelos sobre la creación de seguridad en el SDLC y hasta ahora he encontrado:
BSIMM
Microsoft SDL
Abrir SAMM
¿Hay otros documentos y recursos para examinar? ¿Herramientas específicas que incorporan los principios d...
Estoy comenzando con el desarrollo de aplicaciones para Android y quiero asegurarme de que tomo las precauciones de seguridad adecuadas, ya que la mayoría de las aplicaciones manejarán datos confidenciales.
¿Qué precauciones de seguridad debe...
¿Hay ejemplos de cómo se pueden usar las coordenadas GPS (o los datos de ubicación) para detectar ubicaciones sospechosas o validar ubicaciones conocidas?
Específicamente
Resaltar ubicaciones nuevas o inusuales
Uso simultáneo / simultán...
La aplicación está construida en lenguaje Java y framework JSF. He informado de un ataque CSRF y el equipo de desarrollo tiene que solucionarlo pronto ya que la aplicación está en producción.
Recomendé usar tokens CSRF pero el equipo de desar...
Supongamos que tiene un sitio web que proporciona algún tipo de servicio. Los usuarios pueden iniciar sesión, pueden almacenar algún tipo de datos y existen varios tipos de cifrado para mantenerlos a salvo. Las contraseñas se escriben con sal y...
Siempre me he preguntado cómo podemos administrar el acceso de administrador a recursos de terceros críticos (redes sociales, SaaS CRM, etc.) en grandes empresas para mitigar:
El administrador podría dejar la empresa sin previo aviso (supong...
Estoy buscando una lista detallada de ubicaciones que los virus pueden "ocultar" en el hardware moderno incluso después de un reinicio.
Algunas cosas que vienen a la mente incluyen
Arranque BIOS / Firmware
Microcódigo de CPU
Compone...