Preguntas etiquetadas con security

184
SSO con CAS u OAuth?

Me pregunto si debería usar el protocolo CAS u OAuth + algún proveedor de autenticación para el inicio de sesión único. Escenario de ejemplo: Un usuario intenta acceder a un recurso protegido, pero no está autenticado. La aplicación redirige al usuario al servidor SSO. Si se autentica, el...

179
¿Cuándo necesitaría un SecureString en .NET?

Estoy tratando de entender el propósito de SecureString de .NET. De MSDN: Una instancia de la clase System.String es inmutable y, cuando ya no se necesita, no se puede programar mediante programación para la recolección de basura; es decir, la instancia es de solo lectura después de su creación y...

177
¿Cómo desactivo la caducidad de la contraseña de Oracle?

Estoy usando Oracle para el desarrollo. La contraseña para una cuenta bootstrap que siempre uso para reconstruir mi base de datos ha caducado. ¿Cómo desactivo la caducidad de la contraseña para este usuario (y todos los demás usuarios) de forma permanente? Estoy usando Oracle 11g, que tiene las...

162
Docker y seguridad de contraseñas

He estado experimentando con Docker recientemente en la construcción de algunos servicios para jugar y una cosa que me molesta constantemente ha sido poner contraseñas en un Dockerfile. Soy un desarrollador, por lo que almacenar contraseñas en la fuente se siente como un golpe en la cara. ¿Debería...