Penetration Test

Sicurezza nello sviluppo software: un approccio completo per proteggere Applicazioni e Sistemi

Dal punto di vista delle superfici di attacco, la maggior parte delle opportunità, potenzialmente sfruttabili dai criminali informatici e che…

1 anno ago

Il modello Zero Trust applicato allo sviluppo software

In un precedente articolo ( "I 5 principi del modello Zero Trust") abbiamo illustrato cos'è il modello Zero Trust e…

3 anni ago

Come risolvere i 10 maggiori rischi di sicurezza delle Web Application ( OWASP Top 10)

La OWASP Top 10 rappresenta il documento di riferimento a livello internazionale in cui vengono identificati i 10 maggiori rischi…

5 anni ago

Kubestriker: un tool per l’analisi di sicurezza dei cluster Kubernetes

Kubestriker è un tool open source per identificare errate configurazioni (misconfiguration) nei cluster Kubernetes. Effettua una serie di verifiche su…

5 anni ago

Sensitive-Excessive Data Exposure nelle API e nelle Web Application: come difendersi

Abbiamo già parlato dei rischi e delle minacce cui vanno incontro Web Application e API ed in particolare delle Injection,…

5 anni ago

Injection nelle Web Application e nelle API: come prevenirle

Le Injection sono al primo posto nella Top 10 OWASP dei Rischi per le Web Application e questo perchè le…

6 anni ago

Cyber Risk Assessment

In un precedente articolo ( Analisi dell'esposizione al rischio Cyber) abbiamo fatto una disamina sul perchè è importante comprendere il…

6 anni ago

Security Header per proteggere Web Application

Le Web Application come blog, e-commerce, gestionali e strumenti industriali subiscono costantemente attacchi attraverso tool automatici e veri hacker che…

6 anni ago

Corso Sicurezza delle Applicazioni Web

Le Applicazioni Web sono insicure, è un dato di fatto dimostrato dai numerosi attacchi hacker che quotidianamente affliggono aziende di…

6 anni ago