web-dev-qa-db-ja.com

requirement-gathering

UXでの「要件収集」という用語-誤称?

他のサーバーとの待ち時間でサーバーを特定する

ウェブサイトが組み込まれているプログラミング言語を見つける方法は?

「インシデントのトリアージ」

個人を特定できる情報の境界-PCI-DSS

内部IPアドレスを明らかにするWAFのセキュリティへの影響

Nmapを超えて:オープンの調査TCP不明なサービスにバインドされたポート

バージョン情報を漏らすリスク(技術者ではない人)を説明する最良の方法は何ですか?

特定のファイル名とタイプへのパブリックアクセスを予防的に拒否する必要がありますか?

ユーザーがアクセスを許可されていないオブジェクトの存在に関する知識を漏らすことはどれほど危険ですか?

メールサーバーをだましてメールを送信することはできますか?

脅威インテリジェンスは違法行為ですか?

複数のサブネットを持つネットワークでIPアドレスのリストを見つける方法は?

Netcatでサーバーをフィンガープリントする方法は?

CSFは非常に多くのIPをブロックしています

Webアプリケーションで一意のネストされたURLの数を取得するにはどうすればよいですか?

法的規制の範囲内で機密データをキャプチャしますか?

HDD以外にデータ「ほこり」が残っていますか?

不完全な影響TCPハンドシェイクセッション

Webサイトが攻撃されています。ログを確認する必要がありますか?

package.jsonまたはbower.jsonファイルを本番環境にデプロイしないでください。

組織内のすべてのIoTデバイスを検出するための鍵は何ですか?

このユーザーは何をしようとしていますか?

最新のランサムウェア攻撃から学べる教訓は何ですか?

ペンテスト中に情報を整理する

データがパスワードで暗号化されている場合、Webサイトはどのようにして私を認識しますか?

(信頼できない)Webサイトでの自動入力

消去ファイルとフォルダを保護する方法は?

gpgクリアテキスト署名にはどのような情報がありますか?

OS情報はDNSにある必要がありますか?

取引先情報漏洩

ユーザー入力がホスト名に追加されたときのSSRF

ラップトップのシリアル番号を漏らす可能性が高いと思われるプロトコルはどれですか

レンタカーでAndroid autoを使用する

社会保障番号の最後の4桁を識別子として使用するのは悪い習慣ですか?

サードパーティのトラッカーとオンラインプライバシー

ホスト検出にネットワークスニファを使用することは、実行可能なオプションですか?

サードパーティのWebサイトから、TXTレコードを使用してドメインの所有権を検証してほしい

セキュリティのためのコンピューター名の命名規則

会社がググリングしているものを特定する

漏洩したrecaptcha秘密鍵の影響は何ですか?