-
Recent Posts
Categories
- Academia (21)
- Android (1)
- Anti-Forensics (2)
- AntiX (4)
- Apache/Tomcat (8)
- Arabnix (6)
- BackTrack (5)
- Books (17)
- C5W (1)
- Challenges (5)
- Companies (16)
- Conferences (1)
- Cyber 5W (2)
- Database (23)
- Development (31)
- DFIR (14)
- Exploitation (8)
- File Systems (1)
- Firewalls (20)
- Footprinting (14)
- Forensics (22)
- Fun (28)
- GNU/Linux (101)
- HDFS (1)
- IDS/IPS (4)
- Investigations (13)
- Kernel (24)
- Life (161)
- Linux Security (68)
- Linux Services (37)
- Malware (9)
- Memory (1)
- Metasploit (6)
- Mobile (3)
- Networks (44)
- News (75)
- OSINT (6)
- Patch Management (5)
- PCI Compliance (8)
- PenTest (52)
- Poems (9)
- PortKnocking (10)
- Privacy (4)
- Publications (12)
- Real Madrid (17)
- Research (6)
- Security (84)
- Snippets (33)
- Social Engineering (4)
- Software/Tools (53)
- Sport (78)
- ThreatHunting (4)
- Unix (12)
- Virtualization (27)
- Vulnerability (7)
- Web Security (12)
- Webapp (4)
- WHM/Cpanel (6)
- Windows (19)
- Workshops (2)
- z0ne (16)
Archives
Tag Archives: PCI Compliance
كيف تدير عملية الـ Patch Management في مؤسستك؟
السلام عليكم ورحمة الله وبركاته أحدى متطلبات الـ PCI Compliance إنك لا تستعمل Auto Update على الخوادم التي لديك … بل تقوم بتحميل التحديثات سواءاً أمنية أو غير أمنية على خوادم غير … أي تقوم بعمل بيئة خاصة للتجربة Testing … Continue reading
Posted in Patch Management, PCI Compliance, Security
Tagged Auto Update, Documented, Logged, Patch Management, Patches, PCI Compliance, Testing Environment
Comments Off on كيف تدير عملية الـ Patch Management في مؤسستك؟
PCI Compliance Free Bootcamp
السلام عليكم ورحمة الله وبركاته إذا أحببت التعرف والتعلم ما يخص الـ PCI Compliance ؟ تستطيع عمل ذلك من خلال الـ Bootcamp الذي عملته شركة Qualys المشهورة في مجال Vulnerability Assessment والـ PCI Compliance وغيرها من الخدمات والبرمجيات الرائعة جداً … Continue reading
Posted in Companies, PCI Compliance, Security, Vulnerability
Tagged Bootcamp, PCI Compliance, qualys, Vulnerability, Vulnerability Assessment
10 Comments
Linux Iptables ip_conntrack: table full, dropping packet error
السلام عليكم ورحمة الله وبركاته كنت أقوم بعمل فحص بواسطة Nessus ولكن لم تكن النتائج تظهر بشكل صحيح، خاصة وإن بعض الفحوصات تمت أكثر من مرة، ولهذا أستغربت من الموضوع … وأيضاً أجهزة أخرى لم تكن تحقق الـ PCI Compliance … Continue reading
Posted in Firewalls, Kernel, Linux Security, PCI Compliance, PenTest
Tagged ip_conntrack, Kernel, Nessus, netfilter, PCI Compliance, proc, sysctl.conf
5 Comments
ASP.NET Debug Method Enabled
السلام عليكم ورحمة الله وبركاته مشكلة أخرى ظهرت عندي عند عمل فحص على PCI Compliance وكانت بإنه الـ Debug مفعل في ملفات ASP.NET وهذه تكشف بعض المعلومات التي لا يفترض يتم كشفها إلا للأشخاص المصرح لهم بذلك authenticated users … … Continue reading
Posted in Apache/Tomcat, Footprinting, PCI Compliance, PenTest, Security, Web Security, Windows
Tagged ASP.NET, debug, Notepad, PCI Compliance, Web Application
4 Comments
Solution: CrossDomain.xml File Has Allow-all Policy
السلام عليكم ورحمة الله وبركاته هذه مشكلة أخرى ظهرت لي أثناء الفحص للحصول على PCI Compliance وهي موجودة في خادم Tomcat … طبعاً هي ممكن تكون خلل في حالات وفي حالات أخرى لا … إن كانت تعرض بيانات للعامة أو … Continue reading
Posted in Apache/Tomcat, PCI Compliance, Security, Web Security
Tagged PCI Compliance, Tomcat
3 Comments