Questions marquées «security»

Pour les questions relatives à la cryptographie et à la sécurité informatique. Cela peut être la sécurité d'un ordinateur, d'un réseau ou d'une base de données.


7
Quelles considérations particulières sont nécessaires lors de la conception de bases de données pour conserver des documents financiers?
J'espère que cette question n'est pas trop large. À l'avenir, je devrais peut-être ajouter des systèmes de comptabilité et de suivi financier à certaines applications (principalement des applications Web, mais mes questions concernent également les applications de bureau). Désormais, la création d'un simple enregistrement des transactions financières est théoriquement facile. …


2
Quelle réponse http renvoyez-vous à un hit d'une IP sur liste noire?
J'utilise http: BL pour empêcher les mauvaises adresses IP d'accéder à mon site. Si une IP malveillante (spammeur de commentaires) tente de frapper le site, je viens exitdu script Web qui renvoie implicitement une 200 OKréponse. Autres réponses que je pourrais retourner: 404 - Pas trouvé? Si je retourne un …
15 security 




12
Quelle est l'importance d'un certificat SSL pour un site Web?
Je démarre mon propre projet, il a une zone d'enregistrement / connexion (via devise avec RoR, bien hachée et salée bien sûr). Comme j'utilise des sous-domaines et que je dois y accéder avec des iframes (c'est justifié, vraiment!), J'aurais besoin d'un de ces certificats coûteux qui couvrent les sous-domaines. Comme …
14 security  ssl 

3
Application iPhone sécurisée, communication avec le serveur
Quelle serait la meilleure approche pour établir une communication privée entre mon application iOS et son composant serveur? Le fait d'avoir une seule «clé secrète» immuable dans la source de l'application est-il suffisant, ou dois-je configurer des générations de telles clés de «poignée de main» de manière dynamique d'une manière …

4
Le code interne doit-il être partagé avec des non-développeurs dans une organisation?
Là où je travaille, nous avons beaucoup de développeurs et énormément de code exécutant nos applications propriétaires utilisées par le personnel et les clients. Nous avons également beaucoup de personnel de support intelligent qui aime comprendre le fonctionnement interne de nos systèmes pour mieux soutenir nos clients, et peut-être même …


5
Pourquoi avons-nous besoin d'une sécurité au niveau de la méthode?
Dans le monde réel, pourquoi devons-nous implémenter la sécurité au niveau des méthodes? Nous avons soit une application Web, soit une application de bureau, où l'utilisateur accède à l'interface utilisateur (et ne peut donc pas accéder directement à la méthode). Alors, d'où vient directement l'accès aux méthodes? edit: Je pose …
14 security 


1
Les microservices devraient-ils être des utilisateurs?
Nous essayons de déterminer la meilleure façon d'autoriser les utilisateurs dans une architecture de microservices, tout en garantissant que les microservices ont des autorisations limitées. Notre architecture utilise un service d'autorisation central pour gérer l'émission de jetons JWT. Nous avons les exigences suivantes: Les utilisateurs devraient être limités à remplir …

4
Que faire lorsque votre entreprise ne crypte pas les mots de passe
Contexte J'ai été engagé pour aider une entreprise à maintenir son serveur. Je travaille sur quelques projets PHP mineurs, mais je regarde également les problèmes de performances et récemment, j'analyse les journaux pour les pirates. Ces gars utilisent leur serveur depuis un certain temps et ont ce que j'appellerais une …
13 php  apache  security  mysql 

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.