Als «security» getaggte Fragen

Sicherheit ist kein Produkt, sondern ein Prozess.


4
Bedeutet die Virtualisierung eines Servers eine weitere Betriebssystemschicht zum Patchen und Aktualisieren, mehr Arbeit und ein höheres Risiko?
Ich habe eine Suche durchgeführt und nichts gefunden, was Probleme mit Patches und Systemaktualisierungen betrifft. Ich habe Richtlinien, die besagen, dass Server die erforderlichen Patches benötigen. Wenn ich einen VM-Host habe, ist das dann eine zusätzliche Ebene zum Patchen und Aktualisieren - auch mit Bare-Metal-Hypervisoren? Im Gegensatz zu einem Metall-Server? …


9
Ist das Aufspüren von Paketen nach Passwörtern in einem vollständig vermittelten Netzwerk wirklich ein Problem?
Ich verwalte eine Reihe von Linux-Servern, für die Benutzer Telnet-Zugriff benötigen. Derzeit werden die Anmeldeinformationen des Benutzers lokal auf jedem Server gespeichert. Die Kennwörter sind in der Regel sehr schwach und müssen nicht geändert werden. Die Anmeldungen werden in Kürze in Active Directory integriert und dies ist eine besser abgesicherte …

7
Funktioniert fail2ban unter Windows?
Kann jemand ein Fail2Ban-ähnliches Tool für ein Windows-Betriebssystem empfehlen? Ich habe ein paar Windows Media-Server, die von Brute-Force-Authentifizierungsversuchen heimgesucht werden. Ich möchte diese Authentifizierungsfehler in eine Art Blockierungstool einbinden.
27 windows  security 

8
Besteht bei gefälschten OpenID-Anbietern eine Gefahr?
Ich habe mich gefragt. Da jeder einen OpenID-Provider starten kann und es keine zentrale Behörde gibt, die OpenID-Provider genehmigt, warum werden gefälschte OpenID-Provider nicht zum Problem? Ein Spammer könnte beispielsweise einen OpenID-Anbieter mit einer Hintertür starten, um sich als jeder andere Benutzer zu authentifizieren, der dazu verleitet wurde, sich auf …
27 security  openid 


8
Wie entsorge ich Sicherungsbänder verantwortungsvoll?
Unsere alten Bandlaufwerke sind ausgefallen und wir verwenden keine Bänder mehr für die Sicherung. Wir haben immer noch einen Stapel DLT-Bänder mit Backups, die vertrauliche Informationen wie Kreditkartennummern, Sozialversicherungsnummern usw. enthalten können. Wie entsorge ich diese Sicherungsbänder verantwortungsvoll? Wenn ich ein funktionierendes Laufwerk hätte, wäre ich versucht, von / dev …
27 security  cleanup 



3
Wie werden zwischengespeicherte Windows-Anmeldeinformationen auf dem lokalen Computer gespeichert?
Wie werden zwischengespeicherte Active Directory-Domänenanmeldeinformationen auf einem Windows-Client gespeichert? Werden sie in der lokalen SAM-Datenbank gespeichert, sodass sie für dieselben Rainbow-Table-Angriffe anfällig sind, für die lokale Benutzerkonten anfällig sind, oder werden sie anders gespeichert? Beachten Sie, dass mir klar ist, dass sie gesalzen und gehasht sind, um nicht im Klartext …

8
Was kann ich gegen einen Benutzer tun, der sich schlecht benimmt?
Was soll ich mit diesem Benutzer tun? Der Benutzer ist: Herunterladen von Pornografie Unbefugten Zugriff versuchen Ausführen von Hacking-Software Unerwünschte E-Mail senden Installation von Software / Manipulationen am System etc Dies ist eine allgemeine Antwort auf Verhaltensprobleme von Mitarbeitern. Können Sie mir bei meiner Frage zur Softwarelizenzierung helfen? Ich konnte …
26 security  users 


7
Marionettensicherheit und Netzwerktopologien
Hintergrund: Ich nehme mir endlich Zeit, mich dem 21. Jahrhundert anzuschließen und mir Puppet anzuschauen. Nach dem heutigen Stand der Versionskontrolle werden alle Serverkonfigurationen in einem internen Repository im Büro verwaltet. Wenn ein Update durchgeführt werden muss, werden die Änderungen wieder in die Repos eingecheckt und manuell auf die betreffende …


Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.