Perguntas com a marcação «security»

Para perguntas relacionadas à criptografia e segurança de TI. Pode ser segurança de computador, rede ou banco de dados.

7
Que considerações especiais são necessárias ao projetar bancos de dados para manter registros financeiros?
Espero que essa pergunta não seja muito ampla. No futuro, talvez eu precise adicionar alguns sistemas de contabilidade e rastreamento financeiro a alguns aplicativos (principalmente aplicativos baseados na Web, mas minhas perguntas também se aplicam a aplicativos de desktop). Agora, criar um registro simples de transações financeiras é teoricamente fácil. …



2
Qual resposta http você retorna a um hit de um ip na lista negra?
Eu tenho usado o http: BL para impedir que IPs ruins acessem meu site. Se um IP mal-intencionado (spammer de comentários) tenta acessar o site, apenas exito script da web que retorna implicitamente uma 200 OKresposta. Outras respostas que eu poderia retornar: 404 não encontrado? Se eu devolver um 404, …
15 security 




12
Qual a importância de um certificado SSL para um site?
Estou inicializando o meu próprio projeto, ele tem uma área de registro / login (via dispositivo com RoR, corretamente misturado e salgado, é claro). Como estou usando subdomínios e preciso acessá-los com iframes (é realmente justificado!), Precisaria de um desses certificados caros que cobrem subdomínios. Como faço isso com meu …
14 security  ssl 


4
O código interno deve ser compartilhado com não desenvolvedores em uma organização?
Onde trabalho, temos muitos desenvolvedores e muito código executando nossos aplicativos proprietários usados ​​tanto pela equipe quanto pelos clientes. Também temos uma equipe de suporte inteligente que gosta de entender o funcionamento interno de nossos sistemas para melhor atender nossos clientes e talvez até enviar um patch de tempos em …


5
Por que precisamos de segurança no nível do método?
No mundo real, por que precisamos implementar a segurança no nível do método? Temos um aplicativo da Web ou um aplicativo de desktop, onde o usuário acessa a interface do usuário (e, portanto, diretamente não pode acessar o método). Então, onde os métodos de acesso entram diretamente em cena aqui? …
14 security 


1
Os microsserviços devem ser usuários?
Estamos tentando determinar a melhor maneira de autorizar usuários em uma arquitetura de microsserviço, enquanto garantimos que os microsserviços tenham permissões limitadas. Nossa arquitetura usa um serviço de autorização central para lidar com a emissão de tokens JWT. Temos os seguintes requisitos: Os usuários devem ser limitados para desempenhar determinadas …

4
O que fazer quando sua empresa não criptografa senhas
fundo Fui contratado para ajudar uma empresa a manter seu servidor. Trabalho em alguns projetos PHP menores, mas também examino problemas de desempenho e, recentemente, varro os logs em busca de hackers. Esses caras estão executando o servidor há algum tempo e têm o que eu chamaria de um aplicativo …
13 php  apache  security  mysql 

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.