Als «security» getaggte Fragen

27
Wie entsorge ich Sicherungsbänder verantwortungsvoll?

Unsere alten Bandlaufwerke sind ausgefallen und wir verwenden keine Bänder mehr für die Sicherung. Wir haben immer noch einen Stapel DLT-Bänder mit Backups, die vertrauliche Informationen wie Kreditkartennummern, Sozialversicherungsnummern usw. enthalten können. Wie entsorge ich diese...

27
Besteht bei gefälschten OpenID-Anbietern eine Gefahr?

Ich habe mich gefragt. Da jeder einen OpenID-Provider starten kann und es keine zentrale Behörde gibt, die OpenID-Provider genehmigt, warum werden gefälschte OpenID-Provider nicht zum Problem? Ein Spammer könnte beispielsweise einen OpenID-Anbieter mit einer Hintertür starten, um sich als jeder...

27
Funktioniert fail2ban unter Windows?

Kann jemand ein Fail2Ban-ähnliches Tool für ein Windows-Betriebssystem empfehlen? Ich habe ein paar Windows Media-Server, die von Brute-Force-Authentifizierungsversuchen heimgesucht werden. Ich möchte diese Authentifizierungsfehler in eine Art Blockierungstool

27
Bedeutet die Virtualisierung eines Servers eine weitere Betriebssystemschicht zum Patchen und Aktualisieren, mehr Arbeit und ein höheres Risiko?

Ich habe eine Suche durchgeführt und nichts gefunden, was Probleme mit Patches und Systemaktualisierungen betrifft. Ich habe Richtlinien, die besagen, dass Server die erforderlichen Patches benötigen. Wenn ich einen VM-Host habe, ist das dann eine zusätzliche Ebene zum Patchen und Aktualisieren -...

26
Marionettensicherheit und Netzwerktopologien

Hintergrund: Ich nehme mir endlich Zeit, mich dem 21. Jahrhundert anzuschließen und mir Puppet anzuschauen. Nach dem heutigen Stand der Versionskontrolle werden alle Serverkonfigurationen in einem internen Repository im Büro verwaltet. Wenn ein Update durchgeführt werden muss, werden die Änderungen...