Perguntas com a marcação «security»

Para perguntas relacionadas à criptografia e segurança de TI. Pode ser segurança de computador, rede ou banco de dados.

4
Vale a pena verificar se Guid.NewGuid () é Guid.Empty?
Em um dos projetos em que estou trabalhando, o seguinte padrão é visto regularmente: var guid = Guid.NewGuid().ToString(); while (guid == Guid.Empty.ToString()) { guid = Guid.NewGuid().ToString(); } Embora eu entenda que um GUID não é garantido como único e, de acordo com a documentação do MSDN, um GUID gerado pode …
28 .net  security 



4
Técnicas de autenticação de API da Web
Temos uma estrutura de serviço da web asp.net MVC para servir xml / json para povos. Obtenha solicitações, mas está lutando para descobrir a melhor maneira (rápida, fácil e trivial para usuários que codificam com linguagens javascript ou OO) para autenticar usuários. Não é que nossos dados sejam confidenciais ou …
26 security  api  web  services  rest 



5
Como implementar um histórico de senhas seguras
As senhas não devem ser armazenadas em texto sem formatação por razões óbvias de segurança: você precisa armazenar hashes e também gerar o hash com cuidado para evitar ataques à tabela do arco-íris. No entanto, geralmente você tem o requisito de armazenar as últimas n senhas e impor complexidade mínima …


11
Código fonte roubado \ hackeado por empresa rival
Esta pergunta foi migrada do Stack Overflow porque pode ser respondida no Software Engineering Stack Exchange. Migrado há 8 anos . Em algumas empresas em que trabalhei, os gerentes gastaram muito dinheiro com consultores de segurança de TI. Principalmente porque eles têm medo de que o código-fonte seja roubado por …
23 security 

19
Uso de software pirateado / rachado para desenvolvimento [fechado]
Atualmente, essa questão não se encaixa no nosso formato de perguntas e respostas. Esperamos que as respostas sejam apoiadas por fatos, referências ou conhecimentos, mas essa pergunta provavelmente solicitará debates, argumentos, pesquisas ou discussões prolongadas. Se você acha que essa pergunta pode ser melhorada e possivelmente reaberta, visite o centro …
22 security  ethics 

1
Qual é a melhor prática para lidar com PRs que abordam vulnerabilidades de segurança em repositórios públicos?
Como um projeto de código aberto com um repositório público pode lidar melhor com solicitações pull (PRs) que abordam vulnerabilidades de segurança relatadas com segurança, mas ainda não divulgadas publicamente? Estou envolvido em um projeto de código aberto com várias centenas de colaboradores. Publicamos avisos de segurança e vulnerabilidades várias …


5
Onde armazenar a chave privada?
Digamos que eu queira que algumas partes do meu software sejam criptografadas. Por exemplo, as credenciais de um banco de dados etc. Eu preciso armazenar esses valores em algum lugar, mas fazer isso em texto não criptografado tornaria mais fácil para um invasor obter acesso não autorizado. No entanto, se …


4
Prevendo a saída do rand () do PHP
Eu li em várias fontes que a saída do rand () do PHP é previsível como PRNG, e eu geralmente aceito isso como fato simplesmente porque eu a vi em muitos lugares. Estou interessado em uma prova de conceito: como eu previa a saída de rand ()? Ao ler este …
21 security  random 

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.