hit counter script
13 February 2008

Raffaele Rialdi su Threat Modeling al TechEd 2007

imageE' da pochi giorni disponibile il video intervista che Raffaele Rialdi ha rilasciato ai microfoni del TechEd 2007.

Durante il video Raffaele spiega perchè sia fondamentale pensare alla sicurezza applicativa fin dalle prime fasi di progettazione di un'applicazione e non sia più solo sufficiente affidarsi alle sicurezza di rete. In questo contesto Microsoft ha da anni adottato una "metodologia" conosciuta come Security Development LifeCycle (SDL) che ha il vantaggio di essere molto pratica e rivolta al fine di realizzare applicazioni sicure. Il cuore di questa "metodologia" è il Threat Modeling che Raffaele ci spiega possa essere ora utilizzato in modo più semplice che in passato per identificare i punti che in una applicazione possono essere passibili di attacco al fine di definirne delle contromisure. Durante il video Raffaele mostra anche l'uso di un tool (Threat Analysis and Modeling Tool) gratuito che rende utilizzabile questo modello anche se non si è degli esperti di sicurezza.

Il video è in inglese, ma potete contattare Raffaele tramite il suo blog per ogni chiarimento.

Filed under:
 

Comment Notification

If you would like to receive an email when updates are made to this post, please register here

Subscribe to this post's comments using RSS

Comments

# BioSensorAB » Raffaele Rialdi su Threat Modeling al TechEd 2007 said:

PingBack from http://www.biosensorab.org/2008/02/13/raffaele-rialdi-su-threat-modeling-al-teched-2007/

13 February 08 at 3:56 AM

Leave a Comment

Comment Policy: No HTML allowed. URIs and line breaks are converted automatically. Your e–mail address will not show up on any public page.

(required) 
(optional)
(required) 

  
Enter Code Here: Required
Page view tracker