Preguntas con etiqueta 'windows'

1
respuesta

¿Ataque fuera de línea de DPAPI con una contraseña de Windows?

Estoy pensando en usar DPAPI para proteger la información del archivo de configuración en mi programa. Después de leerlo, parece que usa la contraseña de Windows del usuario como parte del proceso de cifrado. Ahora, he escuchado que hay herramie...
hecha 17.09.2012 - 19:32
1
respuesta

Credencial mínima para parámetros de WMI ¿Monitoreo?

Estoy desarrollando un gran proyecto para monitorear los parámetros de rendimiento de una máquina remota como CPU, memoria, espacio en disco, etc. a través de C # WMI. Quiero usar las credenciales mínimas posibles para conectar las máquinas remo...
hecha 23.09.2011 - 17:53
2
respuestas

Cómo contrarrestar o corregir la vulnerabilidad de captura de banners

Durante una auditoría, me topé con los resultados de la captura de banners y me gustaría saber cómo mitigar eso en IIS y el servidor de apache.     
hecha 01.09.2012 - 12:32
1
respuesta

¿Qué administrador del dominio creó el archivo X en un servidor basado en Windows 2008 R2?

Alguien creó un archivo (web.config) en una ubicación que básicamente causó que IIS no funcionara. ¿Hay alguna manera de que pueda determinar quién creó este archivo? El creador / propietario dice "Administradores de dominio". Este es un s...
hecha 29.09.2011 - 22:44
1
respuesta

Enumerar las relaciones de confianza del bosque

Estoy intentando actualizar mi juego de enumeración de dominios de Windows. Estoy haciendo algunos ejercicios en los que tengo la tarea de encontrar las relaciones de confianza del bosque sin explotación, credenciales o estar en el dominio. T...
hecha 18.03.2017 - 22:24
1
respuesta

¿Debo usar mi computadora portátil personal para iniciar sesión en el portal de la empresa?

Mi empresa tiene un portal enlace al que se puede acceder sin vpn. De hecho, aparece en la búsqueda de google si conoce el nombre del portal. Este portal otorga acceso a correo electrónico y cosas no críticas como las redes sociales de la empr...
hecha 20.04.2017 - 19:52
1
respuesta

¿Cuál es la última vulnerabilidad de samba, y debería importarme?

He visto esto publicar en Slashdot. Cita: there were no signs yet of attackers exploiting the vulnerability in the 12 hours since its discovery was announced. But she said it had taken researchers only 15 minutes to develop malware tha...
hecha 25.05.2017 - 21:11
1
respuesta

¿Cómo proteger los puertos abiertos para los Servicios / Programas necesarios para la conectividad de la red?

He notado que varios servicios de Windows requeridos para la conectividad de la red mantienen los puertos abiertos. ¿Qué se puede hacer para garantizar la funcionalidad del Servicio sin permitir que los puertos siempre abiertos actúen como re...
hecha 23.12.2016 - 17:32
1
respuesta

¿Cómo puedo hacer que mi aplicación java confíe en la conexión usando un certificado de dominio (autofirmado)?

Tenemos un dominio de Windows AD con servidores y clientes. El dominio también tiene una autoridad de certificación de Windows (AD CS). La CA es de confianza en el dominio al publicar su clave pública en el almacén de certificados local para tod...
hecha 17.02.2017 - 18:25
1
respuesta

Posibles medidas de seguridad antes de permitir compartir la pantalla

Tengo a alguien que está haciendo que su pequeña empresa sin fines de lucro reciba una auditoría financiera. Están preparados para ello, pero los auditores financieros han pedido que también hagan parte de él de forma remota y les gustaría usar...
hecha 13.06.2016 - 03:59