Defending the TOP of the Stack: Web Applications

Proteggere le applicazioni web di una società può essere un lavoro a tempo pieno e costituire un gran mal di testa per molti dipartimenti di sicurezza. Dal processo di sviluppo dell’applicazione e la scrittura del relativo codice sicuro fino alla...


Proteggere le applicazioni web di una società può essere un lavoro a tempo pieno e costituire un gran mal di testa per molti dipartimenti di sicurezza. Dal processo di sviluppo dell’applicazione e la scrittura del relativo codice sicuro fino alla difesa dell’applicazione una volta che è stata rilasciata, è un lungo viaggio che presenta un rischio significativo. Inoltre, le organizzazioni hanno bisogno di considerare i tempi di sviluppo, i pesanti costi e gli altri pezzi dell’infrastruttura di sicurezza necessare per creare una strategia di difesa in profondità (defense-in-depth).

Data del seminario: 6 dicembre 2011

Link al seminario: https://isc2.brighttalk.com/node/922

Programma del seminario:

  • The Unintended Consequences of Well-Intentioned Requirements;
  • Measuring Risk with Time Based Security;
  • Application Awareness in Intrusion Prevention Systems;
  • Practicing Fail.

Esito del quiz CPE: Passato

Altri articoli correlati:


Letture: 79 - Stampa questo articolo Stampa questo articolo - Lascia il tuo voto:

La riproduzione, anche parziale, dell'articolo è consentita solo con contestuale citazione della fonte e dell'autore. Per maggiori informazioni consultare attentamente il disclaimer.

Informazioni su Ettore Guarnaccia

Professionista dell'Information Security, certificato CISSP® dal 2009, esperto di Information Technology, sicurezza e architetture Web aziendali, ha operato per anni nel settore ICT di una delle più splendide realtà bancarie italiane ed è stato Information Security Officer della business unit Italy di un importante gruppo bancario internazionale. Oggi si occupa di Risk Management e Information Security Governance in uno dei principali gruppi bancari italiani e opera a stretto contatto con il top management aziendale, gestendo anche progetti molto complessi e strategici. Negli anni ha studiato approfonditamente le infrastrutture e i servizi di Internet e del World Wide Web imparando l'uso avanzato dei linguaggi HTML, JavaScript, PHP e CSS nonché cimentandosi nella grafica e nel Web Design con il lancio di diversi siti web. Per maggiori informazioni sull'autore consultare la pagina del background oppure il profilo professionale disponibile su LinkedIn .