Вернуться   Биткоин Форум > - Помощь начинающим
21 июня 2011, 3:24:01 AM   # 1
 
 
Сообщений: 25
Цитировать по имени
цитировать ответ
по умолчанию Re: Как Большой банк Веб-сайты Обеспеченные

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Недавний "вспышка аварии" испытываемые Mt. GOx привела меня к открытию, как крупные, традиционные банки обеспечить свои веб-сайты. Я просмотрел на форумах, и ничего подобного не видел. Вот что я обнаружил ...

(FFIEC) InfoBase Федеральной службы по финансовым институтам Экспертизы Совета был создан Конгрессом в 1979 предписать единые принципы, стандарты и форму отчетности для федеральной экспертизы финансовых учреждений, выносить рекомендации в целях содействия единообразия в надзоре финансовых институтов, а также для проведения школы для экзаменаторов.

Из www.ffiec.gov

котировка
Совет является официальным межведомственным органом, уполномоченным предписывать единообразные принципы, стандарты и форму отчетности для федеральной экспертизы финансовых институтов Совета управляющих Федеральной резервной системы (ФРБ), Федеральная корпорация по страхованию депозитов (FDIC), Национальный Администрация Credit Union (NCUA), Управление контролера денежного обращения (OCC) и Управление по надзору за сберегательными (OTS), и выносить рекомендации в целях содействия единообразию в надзоре финансовых учреждений. В 2006 году Государственный комитет связи (SLC) был добавлен в Совет в качестве голосующего члена. SLC входит представитель Конференции Госбанк контролеры (CSBS), Американский совет государственных сберегательных контролеры (ACSSS) и Национальная ассоциация государственных контролеры кредитного союза (NASCUS).

FFIEC (Федеральная служба по финансовым институтам Экспертиза Совета) разработала набор "IT Буклеты" с описанием их стандартов на соответствие по всем аспектам банковской деятельности. IT Буклеты правление "E-Banking" можно найти на сайте http://ithandbook.ffiec.gov/it-booklets/e-banking.aspx.

Я буду тратить время на чтение через эти ИТ Буклеты в течение следующих нескольких дней, чтобы увидеть, где Mt. GOx получили это неправильно. Это почти уверен, что они не затвердевают своих систем к какой-либо стандартов, но это поможет мне узнать, как банк делает это правильно, и понять, что необходимо для обеспечения E-Банк надлежащим образом.

Из FFIEC Wiki (http://en.wikipedia.org/wiki/Federal_Financial_Institutions_Examination_Council)

котировка
FFIEC соответствия является соответствие набору стандартов для онлайн-банкинга, опубликованном в октябре 2005 года Федеральная служба по финансовым институтам экзаменационного совета (FFIEC). Эти стандарты требуют многофакторной аутентификации (MFA), так как проверка однофакторной (SFA) доказали неадекватными против тактики все более изощренных хакеров, особенно в Интернете. В МИД, более чем одна форма аутентификации осуществляется для проверки законности сделки. В отличие от этого, SFA включает в себя только идентификатор пользователя и пароль.

Методы проверки подлинности, которые могут быть использованы в МИД, включают биометрическую проверку, такие как fingerscanning, радужную оболочку глаза, распознавание распознавание лица и голос ID. В дополнении к этим методам, смарт-карта и другие электронные устройства могут быть использованы наряду с традиционными ID пользователя и паролем. Отличительная особенность FFIEC принципов является требованием thatencryption использоваться во всех обработке транзакций (OLTP), проводимой финансовыми институтами. Уровень шифрования должен быть достаточно, чтобы предотвратить несанкционированное раскрытие во внутренних сетях банка и среди общих внешних сетей.

Для того, чтобы определить, является ли учреждение находится в соответствии с руководящими принципами FFIEC, всеобъемлющие оценки внутренней среды должны проводиться с целью выявления потенциальных недостатков и угроз безопасности. Тогда цели должны быть установлены, решения по ним и периодической оценке риски проводится с целью поддержания надлежащего уровня безопасности.
ryanender сейчас офлайн Пожаловаться на ryanender   Ответить с цитированием Мультицитирование сообщения от ryanender Быстрый ответ на сообщение ryanender


Как заработать Биткоины?
Без вложений. Не майнинг.


21 июня 2011, 5:37:04 AM   # 2
 
 
Сообщения: 8
Цитировать по имени
цитировать ответ
по умолчанию Re: Как Большой банк Веб-сайты Обеспеченные

Получил 1806 Биткоинов
Реальная история.





Эти типы стандартов являются очень общими. Они говорят о логическом / теоретического разделения фрагментов данных, роли, которые имеют доступ к ним, и т.д. Они могут указать на определенные типы атак, но не конкретная реализация используется для защиты от них. Стандарты затем применяются для бизнеса компании и проверены аудитором. Конечно, на практике, аудитор, вероятно, не будет совать отверстия в приложении, как хакеры по всему миру будет - он просто собирается запустить несколько автоматизированных тестов известных эксплойтов и общих очевидных ошибок ..

Каждый раз, когда имеется база данных, кто-то будет необходимо иметь доступ к нему. Как вы знаете, что человек будет защищать его 100% без сбоев? Как вы знаете, что если вы поставите достаточно стимулов на линии, что переключатель не будет переворачивать в их голове и превратить их в плохой парень? Если вы занято / платить людям за обслуживание вашей системы, внутренние нарушения являются самым простым и наиболее вероятно, и наиболее трудно защититься от - вы не можете угадать поведение другого человека с точностью до 100%.

Именно поэтому различные стандарты безопасности финансового компьютера подчеркивают использование нескольких ролей, чтобы сделать какую-либо 1 задачу. Например, делая изменение кода может потребовать проверку подлинности с помощью как кодировщик и рецензента. Тогда вы ограничивая возможность нарушения в вопиющую небрежность нескольких сторон или сговора.
trance9 сейчас офлайн Пожаловаться на trance9   Ответить с цитированием Мультицитирование сообщения от trance9 Быстрый ответ на сообщение trance9

22 июня 2011, 4:04:50 PM   # 3
 
 
Сообщения: 105
Цитировать по имени
цитировать ответ
по умолчанию Re: Как Большой банк Веб-сайты Обеспеченные

Я считаю, что это применимо, а также:

О Совете по стандартам безопасности PCI,

Совет по стандартам безопасности PCI является открытым глобальным форумом, запущенный в 2006 году, который отвечает за развитие, управление, образование и информированность о стандартах безопасности PCI, в том числе стандарта Data Security (PCI DSS), Оплата Application Data Standard Security ( PA-DSS) и PIN Безопасность транзакций (PTS) требования.

https://www.pcisecuritystandards.org/

[РЕДАКТИРОВАТЬ]
Марк утверждает, в в это интервью что Mt. GOx работает с неназванной японской сертификацией компанией, чтобы стать PCI DSS совместимыми.
matt.collier сейчас офлайн Пожаловаться на matt.collier   Ответить с цитированием Мультицитирование сообщения от matt.collier Быстрый ответ на сообщение matt.collier



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW