least-privilege

    2

    1답변

    나는 현재 작업하고있는 OSX 응용 프로그램이 있습니다. 샌드 박스 화되지 않습니다 (샌드 박싱을 막는 내부 애플리케이션입니다). 어느 시점에서 내 응용 프로그램은 실제로는 명령 행 응용 프로그램 인 auxiliary application을 시작합니다. TMPDIR에 파일을 쓰는 것 외에는 아무 것도 할 수없는이 응용 프로그램을 제거 할 수 있기를 바랍니다

    0

    1답변

    Spinnaker에서 AMI를 구워 AWS 자동 확장 그룹에 배포하려고합니다. 문제는 인스턴스에 too many permissions이 필요하다는 것입니다. Spinnaker blog post에 명시된 바와 같이 (예 : "오늘날의 환경에서는 도구를 사용하여 환경에 전체 액세스 권한을 부여하는 것은 좋지 않은 행동으로 간주됩니다.), spinnaker 인스

    0

    3답변

    C/C++ 또는 Ruby에서 실행 시간, 메모리 사용을 제한하고 Linux 프로그램 실행의 권한이 적은 사용자로 프로그래밍 방식으로 실행합니까? 시스템 또는 "이 작업을 수행 할 수 없습니다. sprintf(cmd_str,"/tmp/pro-%d </tmp/in.txt> /tmp-%d.txt",id,id); system(cmd_str); // in C

    0

    2답변

    내 사이트를 만들고 페이지에 포럼 페이지가 mydb.forum_table, mydb_forum_table2에 대한 권한이있는 포럼 mysql 사용자를 사용하도록 설정했습니다. 프로필 페이지에서 mydb.users 및 mydb.profieldields에 액세스 할 수있는 프로필 사용자를 사용하려면 등등 포토 갤러리, 블로그, 채팅 및 이 올바른 방법입니다.

    2

    1답변

    OAUTH2/OIDC 프로토콜을 따르는 아키텍처를 구현하려고합니다. 이를 위해 STS (Identity Server v3 by leastprivilege), ASP.NET WebApi 및 클라이언트 용 ASP.NET MVC 응용 프로그램이 있습니다. 제 목표는 STS와 REST 서비스를 Azure에서 호스팅하여 다른 클라이언트가 공용 서비스로 사용할 수 있

    0

    1답변

    사용하기 위해 PowerShell 구성을 등록했지만 몇 가지 어려움이 있습니다. 욕망은 서비스 계정을 서버에 원격으로 허용하고 다른 기능을 수행하지 않고 다시 시작하는 구성을 구현하는 것이 었습니다. 자연스럽게 JEA가 가장 적합하게 보였습니다. #Create Role Capability file $ServerRestartRole2012 = @{

    0

    1답변

    클래스는 상속 및 구성에 관한 것입니다. 최소 권한 원칙과 관련된 const 키워드를 사용하고 있습니까? 나는 상속과 구성을 이해하고 있으며 그것을 이해하지만 최저 특권의 원칙은 무엇인가? 누구든지 내게 그것을 설명 할 수 있고 최소한의 권한을 가진 원칙을 포함하도록 코드를 수정하는 방법은 있습니까? class A { int i; public:

    2

    1답변

    나는 보안에 대해 읽고 있으며 일반적인 질문이 있습니다. 데이터베이스에서 사용자는 필요한 속성 (예 : 선택, 읽기, 삭제) 만 부여해야합니다. ORM으로 Entity Framework를 사용할 때 어떻게 구현할 수 있습니까? 엔티티에는 사용 권한 개념이 없습니다. 감사

    4

    1답변

    테이블을 떨어 뜨리지 않고 웹/애플리케이션을 통해 Heroku Postgres 데이터베이스에 연결할 수 있습니까? 저는 Heroku Postgres를 백엔드로 사용하는 제 3 자용 Heroku 응용 프로그램을 만들고 있습니다. 제 3자는 매우 보안에 민감하므로 응용 프로그램 전체에 "계층화 된 보안"을 적용하려고합니다. 예를 들어 웹/응용 프로그램 계층에서

    1

    3답변

    제한된 사용자 계정으로 Windows XP에서 관리자 권한으로 프로그램을 실행하고 싶습니다. 답변을 찾을 수 없습니다. 프로그램이나 이 하지만 같은 PrincipalPermission 공간이나 뭐 같은 몇 가지 방법으로 제 기능을 실행하는 서비스와 같은 다른 방법에 의해 내 프로그램을 실행 : 나는 두 가지 방법을 사용할 수있을 것 같아요 이 문제를 해결할