Какой рейтинг вас больше интересует?
|
Главная / Главные темы / Тэг «security»

Информационная безопасность / [Из песочницы] Безопасное хранение паролей 2011-07-29 16:09:31
 ...
+ развернуть текст сохранённая копия
 Интернет прочно вошёл в нашу жизнь. Все мы, даже совсем неблизкие к IT люди, пользуемся большим количеством самых разнообразных сервисов, начиная от почты и заканчивая социальными сетями. Практически все сервисы требуют регистрации. Но для обеспечения безопасности использовать нужно разные пароли, состоящие из многих символов. Ну большинство людей, пользующихся интернетом, знают о требованиях к безопасным паролям. Но тут возникает одна небольшая проблема: как запомнить все эти множества паролей?
Читать дальше →
Тэги: bash, crypto, emacs, linux, password, security, window
vSphere Security 2011-07-24 22:57:52
... "VMware vSphere" и " Security" одновременно.
они в ...
+ развернуть текст сохранённая копия
Давно собирался написать этот пост, но что-то руки не доходили. Вот, взял себя за шкирку и пишу :)
Правда, по хорошему его надо писать слегка по другому - не только в теории (как я это делаю сейчас), но и практики добавить - но время, время... Напишу как есть, а будет время попрактикуюсь и еще напишу.
Итак - вСфера и безопасность. Благодаря хозяйке virtualizationsecuritygroup.ru я узнал, что
существует довольно много решений, содержащих в своем описании "VMware vSphere" и "Security" одновременно.
они в чем-то сильно похожи, но и нюансов хватает.
ну и узнал немного подробностей про некоторые из них.
Введение
Для начала частично процитирую один из своих старых постов.
Есть вот такая картинка:
Семейство продуктов vShield
Это - продукты и функции VMware vSphere, имеющие отношение к безопасности.
Интерфейс vShield Manager, управлялки ко всему остальному
Во-первых - есть продукт vShield Zones. Это - межсетевой экран, позволяющий контролировать обмен трафиком, притом даже...
[content]
Тэги: security, vsphere, софт, сторонний
Про безопасность веб-приложений. Часть 2. 2011-07-12 10:35:31
Итак, вторая часть публикации о проблемах безопасности веб-приложений. В предыдущей части были ...
+ развернуть текст сохранённая копия
Итак, вторая часть публикации о проблемах безопасности веб-приложений. В предыдущей части были затронуты инъекции (injections) и межсайтовый скриптинг (XSS). Мы вспомнили, насколько большую дыру в безопасности составляет использование приложением непроверенных данных. В продолжение темы сегодня хочу остановиться на проблемах управления сессиями и аутентификацией, атаках с подделкой запроса и прямых ссылках.(...)Read the rest of Про безопасность [...]
Тэги: csrf, security, атака, безопасность, сессия, уязвимость
Про безопасность веб-приложений. Часть 2. 2011-07-12 10:35:31
Итак, вторая часть публикации о проблемах безопасности веб-приложений. В предыдущей части были ...
+ развернуть текст сохранённая копия
Итак, вторая часть публикации о проблемах безопасности веб-приложений. В предыдущей части были затронуты инъекции (injections) и межсайтовый скриптинг (XSS). Мы вспомнили, насколько большую дыру в безопасности составляет использование приложением непроверенных данных. В продолжение темы сегодня хочу остановиться на проблемах управления сессиями и аутентификацией, атаках с подделкой запроса и прямых ссылках.(...)Read the rest of Про безопасность [...]
Тэги: csrf, security, атака, безопасность, сессия, уязвимость
Про безопасность веб-приложений. Часть 1. 2011-07-06 10:00:12
Да-да-да! Уже оскомину набили все эти слова про безопасность веб-приложений, про уязвимости, вроде ...
+ развернуть текст сохранённая копия
Да-да-да! Уже оскомину набили все эти слова про безопасность веб-приложений, про уязвимости, вроде бы все всё знают, но, нет да нет, услышишь новость, что где-то сайт положили, где-то базу данных скомуниздили. И поэтому не «снова про безопасность«, а СНОВА и СНОВА, повторение – мать учения! Я не открою ничего нового, приведя здесь перечень основных уязвимых [...]
Тэги: security
Главная / Главные темы / Тэг «security»
|
|