In questa categoria sono visualizzati i notiziari relativi ai temi della sicurezza ICT pubblicati dal CERT-SPC quale ulteriore mezzo per informare la Constituency del Sistema Pubblico di Connettività, cittadini ed operatori interessati su alcuni temi di interesse per la sicurezza dei sistemi informatici delle Amministrazioni connesse a SPC. L'iniziativa mira, pertanto, a contribuire alla sensibilizzazione sulle tematiche di sicurezza informatica per consolidare e maturare una cultura della sicurezza delle applicazioni e dei sistemi informatici nella P.A.
Notize collegate
- Recupero dati: sfatiamo i falsi miti
- Google, LinkedIn e Skype: attenzione ai falsi messaggi
- Android: vulnerabilità risolta da un team italiano
- WordPress vittima di nuovi attacchi
- Android sotto attacco malware nel 2012
- Google Chrome gestirà le password degli utenti
- Google Wallet: una falla mette a rischio la sicurezza
- Come difendersi dalle app pericolose
- Regali di Natale: truffe nello shopping online
- I dati degli utenti Android e iPhone sono stati intercettati
| OWASP: pubblicata la classifica delle prime dieci vulnerabilità |
| Martedì 20 Aprile 2010 09:36 | |||
|
Come preventivamente indicato nella sezione podcast presente nella home page del portale del CERT-SPC, ieri, 19 aprile, è stata publicata la versione finale della classifica 2010 relativa alle dieci principali minacce relative alle web application; il documento è stato realizzaro dal progetto OWASP (Open Web Application Security Project), la comunità indipendente di ricercatori dedicati a sensibilizzare e promuovere la consapevolezza intorno alla necessità di maggiore sicurezza nelle web application. La classsifica, basata anche sui commenti e proposte ricevuti dopo la prima versione proposta nel novembre 2009, contempla quali principali rischi applicativi per l'anno in corso:
Lo spirito delle ricerche e, quindi, di questa pubblicazione rimane quello di divulgare le tematiche inerenti la realizzazione e lo sviluppo di applicazioni sicure, a beneficio della sicurezza di tutti; partendo da una corretta valutazione del rischio anche nel mondo applicativo, infatti, sarà sempre più possibile superare la cultura basata sulla gestione degli aggiornamenti, anticipando le iniziative di prevenzione al momento della realizzazione dell'applicazione web. Ulteriori dettagli ed il documneto è disponibile nella sezione Risorse del portale del CERT-SPC
|
|||
| Ultimo aggiornamento Martedì 20 Aprile 2010 11:10 |
Ultimi bollettini
- Microsoft: bollettini di sicurezza per il mese di Novembre 2011
- Microsoft: bollettini di sicurezza per il mese di Ottobre 2011
- Adobe: aggiornamento di sicurezza per flash player
- Allerta vulnerabilità dei sistemi SCADA e PLC
- Adobe: aggiornamento di sicurezza quadrimestrale - settembre 2011
- Microsoft: aggiornamenti di sicurezza per il mese di Settembre 2011

Commenti