Preguntas etiquetadas con security

10
Debilidades de seguridad de 3 golpes

He estado leyendo literatura sobre seguridad, específicamente seguridad / cifrado de contraseña, y me he estado preguntando algo: ¿es la regla de los 3 golpes una solución perfecta para la seguridad de contraseña? Es decir, si el número de intentos de contraseña se limita a un número pequeño,...

10
Flujo OAuth2: ¿el servidor se valida con el servidor Auth?

He estado leyendo mucho sobre OAuth2 tratando de entenderlo, pero todavía estoy confundido acerca de algo. Entiendo que el cliente autoriza con el proveedor de OAuth (Google, por ejemplo) y permite que el servidor de recursos tenga acceso a los datos del perfil del usuario. Luego, el cliente puede...

10
¿Cómo evitar el uso no autorizado de una API?

Tengo que diseñar un "widget", un script que los socios incorporarán en sus sitios web para mostrar una interfaz de usuario y realizar llamadas a nuestra API. Básicamente, mostrará nuestros datos en estos sitios en función de algunos ID que proporcionan en nuestras llamadas a la API. Lo que nos...

9
¿Cuándo debe un consultor de TI usar cifrado de disco completo?

¿En qué circunstancias un Consultor de TI debe encriptar su disco duro para proteger el código / datos de sus clientes? Estoy pensando que si no agrega mucho a su carga de trabajo, también podría usar el cifrado de disco completo con una contraseña 'débil' para al menos evitar que alguien acceda a...

9
¿Piensas activamente en la seguridad al codificar?

Cuando está codificando, ¿piensa activamente en que su código podría explotarse de una manera que originalmente no estaba destinada a hacer y, por lo tanto, obtener acceso a información protegida, ejecutar comandos u otra cosa que no desea que hagan sus