W najbliższych dniach pewnie zobaczycie dużo wiadomości i ostrzeżeń przed "złośliwymi ładowarkami" . Ale nie macie się czego przejmować. Za to na pewno powinniście nacisnąć play na tym, co zostawiliśmy w PS do tego artykułu

https://niebezpiecznik.pl/post/badpower-atak-ktory-zainfekuje-twoja-ladowarke-i-spali-ci-elektronike/

#security #bezpieczenstwo #niebezpiecznik #hacking #hardware #elektryka
niebezpiecznik-pl - W najbliższych dniach pewnie zobaczycie dużo wiadomości i ostrzeż...

źródło: comment_1595270979Z9O5gbnjMCqM4yQOYERxN8.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

moje pierwsze przygody z Security Onion, wygląda na to że port mirroring na switchu działa, skoro Sguil zauważył mi ping z innej maszyny wirtualnej do routera i wskazuje na interface którą wybrałem jako sniffujący. xD ale i tak czarna magia póki co, może ktoś polecić jakieś podstawy dla nooba? żebym sobie poustawiał alerty jak wykryje SSH w LANie na przykład, jak ustawić alerty na mail, jak sprawdzić co spływa z sysloga po
M.....n - moje pierwsze przygody z Security Onion, wygląda na to że port mirroring na...

źródło: comment_1595245311NDd5iyw0GMHjjpWGR7AKqZ.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Zaczynam dziś serię zagadek z bezpieczeństwa IT dla twórców oprogramowania (deweloperów, testerów, architektów, PMów, analityków itp.)

Zasady są proste:
- co tydzień publikuję nową zagadkę (na grafice)
- odpowiedz w komentarzu
- przed odpowiedzią nie poglądowej odpowiedzi innych (nie czytaj komentarzy)
suvroc - Zaczynam dziś serię zagadek z bezpieczeństwa IT dla twórców oprogramowania (...

źródło: comment_1595001815n9q68vPaIOfh90hr86RrRV.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

POPRAWNA ODPOWIEDŹ:

Zarówno sól jak i pieprz są metodami na podniesienie bezpieczeństwa hashy i zabezpieczenie ich przed zbyt szybkim złamaniem.
Sól jest przechowywana w bazie danych, dzięki temu może być unikalna dla każdego hasła.
Z kolei pieprz jest przechowywany na poziomie serwera API i jest taki sam jak dla całej aplikacji.
Pozwala on zabezpieczyć hashe haseł naszych użytkowników nawet w przypadku gdy baza danych wycieknie.
  • Odpowiedz