notiziari_48pxIn questa categoria sono visualizzati i notiziari relativi ai temi della sicurezza ICT pubblicati dal CERT-SPC quale ulteriore mezzo per informare la Constituency del Sistema Pubblico di Connettività, cittadini ed operatori interessati su alcuni temi di interesse per la sicurezza dei sistemi informatici delle Amministrazioni connesse a SPC. L'iniziativa mira, pertanto, a contribuire alla sensibilizzazione sulle tematiche di sicurezza informatica per consolidare e maturare una cultura della sicurezza delle applicazioni e dei sistemi informatici nella P.A.

I 25 principali errori di programmazione
(0 voti, media 0 su 5)
Giovedì 18 Febbraio 2010 12:06

E' stato pubblicato ieri il report annuale descrittivo della lista dei 25 principali errori di programmazione (Top 25 Most Dangerous Programming Errors), risultato della collaborazione tra gli enti di ricerca Mitre (http://cwe.mitre.org/top25/) e Sans Institute (sans.org). Obiettivo dell'iniziativa è, anche quest'anno, limitare la presenza di vulnerabilità nel software prima ancora che questo possa essere commercializzato, attraverso l'attività di sensibilizzazione degli stessi programmatori.

Il documento, infatti, è un vero e proprio strumento di consultazione per gli sviluppatori al fine di prevenire la commissione di quelle tipologie di errori nella scrittura del codice, che sono risultate le principali cause di vulnerabilità del software attualmente in commercio.
Rispetto alla precedente edizione del report, si segnalano alcune novità nella maggior fruibilità e nella struttura della lista, che propone metodologie di mitigazione (monster mitigation) delle conseguenze delle vulnerabilità, principi di programmazione sicura e difetti riscontrati concretamente.

La lista dei 25 principali errori è stata identificata sulla base di uno studio eseguito con i dati e le valutazioni di 20 diverse organizzazioni di paesi diversi.
Il report è disponibile nella sezione download del portale. Ulteriori dettagli sono disponibili, invece, presso la seguente url: http://cwe.mitre.org/top25/index.html

Commenti

E' necessario autenticarsi per poter inviare commenti
Ultimo aggiornamento Giovedì 18 Febbraio 2010 12:59