Публикации по теме 'security'


Слабые места, обнаруженные PVS-Studio на этой неделе: серия N2
Мы решили искать и исправлять потенциальные уязвимости в различных проектах. Можете называть это как хотите - своего рода помощь проектам с открытым кодом; метод продвижения или тестирования анализатора. Еще один способ увидеть в этом способ привлечь внимание к надежности и качеству кода. На самом деле, как назвать эти сообщения, особого значения не имеет - нам просто нравится это делать. Это наше маленькое хобби. Итак, давайте посмотрим на наши выводы в коде различных проектов на этой..

Сводка по основам Linux Управление услугами
Управление службами в Linux — это то, как мы управляем службами в системе. Чтобы проверить состояние всех служб, работающих в Linux, используйте: сервис - -статус-все это как [+] acpid ([+] означает, что служба запущена) [-] alsa-utils ([-] означает, что сервер не запущен) Чтобы запустить службу ssh: запуск службы ssh и проверьте статус ssh: сервис — -статус-все | grep ssh Чтобы остановить службу, которая работает служба ssh остановить Если вам нужно..

Если ИИ испортится
Угрозы и смягчение последствий для выживания человека Какие средства контроля могут применяться людьми для снижения риска или угрозы злокачественного сверхразума? Сочетание различных факторов приводит к быстрому развитию искусственного интеллекта, у которого есть огромные преимущества, но есть неизбежные недостатки. Лучше ли мы, люди, можем создать необходимый баланс? Все, что разумно или запрограммировано, может иметь защитный рефлекс, как и люди, сверхразум не исключение. Пока у..

Управление облаком для DevOps Pro
Независимо от того, работаете ли вы в банке, стартапе или любой другой организации, облако на данный момент, скорее всего, является частью вашей организации. Вы можете использовать Azure или AWS, а может быть, вы работаете локально, но используете Office 365 или Gmail. В любом случае защита ваших данных имеет решающее значение. В этой записи блога вы узнаете, что означает управление облаком для инженеров DevOps, и как вы можете приступить к его внедрению уже сегодня. Определение политик..

Каково работать с инцидентом, связанным с безопасностью
В начале этого года в компании, в которой я работаю разработчиком программного обеспечения, произошел инцидент с безопасностью. За этим последовали несколько уникальных месяцев, которые я запомню на всю оставшуюся карьеру. До этого инцидента я понятия не имел, чего ожидать, если он случится. Кажется, что в Интернете опубликовано мало рассказов из первых рук о том, каково быть в подобной ситуации. Я хочу поделиться своим опытом в то время, чтобы вы имели хоть какое-то представление о..

Обязательный контрольный список безопасности для веб-приложений
По мере того, как вы будете разрабатывать более сложные приложения, вы поймете, что Интернет - опасное место! И это! Мы часто видим новости об утечках данных, кибератаках и других угрозах безопасности, которые ставят под угрозу личные данные пользователя и безопасность в Интернете. В сегодняшнем посте я расскажу о некоторых типах распространенных угроз безопасности в Интернете и о том, как с ними бороться, следуя контрольному списку безопасности для веб-приложений. Типы..

13 лучших практик для защиты вашего веб-приложения
Все согласны с тем, что безопасность веб-приложений очень важна, но мало кто воспринимает ее всерьез. Вот 13-этапный контрольный список безопасности, которому вы должны следовать перед развертыванием следующего веб-приложения. Я добавил ссылки на некоторые модули npm, которые помогают решить некоторые из этих проблем, где это необходимо. 1. Используйте SSL для связи Если и есть что-то, что должно делать ваше веб-приложение, так это вот что. Убедитесь, что вся связь с вашим..