simple hit counter

Browse by Tags

16 June 2009
L' Application Security è indietro 10 anni rispetto al Software Development ?
“In evolutionary terms, the information security field is more than a decade behind software development” con queste parole inizia un interessante articolo di Gunnar Peterson dal titolo “Service-Oriented Security Indications for Use” . In sistesi Gunner Read More...
09 June 2009
Le basi per un Common Identity Framework
Per chi come me sta lavorando assiduamente sull’inserimento del modello claims-based nelle attuali architetture dei clienti non può perdere il post e relativo documento di Kim Cameron dal titolo : “Proposal fo a Common Identity Framework: A User-Centric Read More...
07 June 2009
Microsoft, Apache… un ossimoro??
Innanzitutto prima di generare uno sciopone a qualcuno vi prego di notare la punteggiatura nel titolo di questo post !!! Microsoft VIRGOLA Apache e non Microsoft Apache :-) Nessuna paura quindi , non abbiamo acquistato Apache !!!! Però c’è da dire che Read More...
18 May 2009
Gli scenari nell’ Identity Developer Training Kit
Il buon Vittorio , tra un impegno e l’altro, ha fatto una utilissima lista esaustiva degli scenari presenti nei lab all’interno dell’ Identity Developer Training Kit . Un utile riferimento per capire se il Kit comprende lo scenario interessato!   Read More...
18 May 2009
Geneva Server : Single Sign On con i Microsoft Online Services
In alcuni casi può essere utile creare una trust relationship tra la propria azienda e il Microsoft Federation Gateway (un Security Token Service/Identity Service in the cloud) per creare ai propri utenti interni una sorta di Signle Sign On verso servizi Read More...
15 May 2009
Geneva Server : Claims-Based Security con Office SharePoint Server 2007
Oltre ai whitepapers di interoperabilità tra Geneva Server e Novell Access Manager e Sun OpenSSO il team di Geneva ha pubblicato il laboratorio di Interoperabilità tra Geneva Server e Sharepoint 2007 !! Lo scenario descritto è un tipico caso di utilizzo Read More...
12 May 2009
Cosa è Geneva... in due parole
Nonostante siamo solo alla BETA 2 (da oggi) esistono varie fonti dove trovare documentazione su Geneva. Per questo motivo cercherò di schematizzare in poche righe le peculiarità di Geneva. Innanzitutto con Geneva si intendono 3 componenti : Geneva Server, Read More...
06 February 2009
Ci vediamo a ROMA??
Il 16-17-18 Marzo a ROMA si tiene la prima edizione della conferenza BASTA! Italia . La più prestigiosa conferenza sullo sviluppo .NET tedesca sbarca in Italia !! Il 17 mattina terrò una sessione dal titolo : Make your old applications SOA-aware with Read More...
28 November 2008
Breaking news - DEV301 al TechDays WPC 2008
La mia sessione DEV301 Architecting Services on Microsoft Platform diventa DEV301 - Architecting Enterprise Grade Cloud Applications. Perchè questo cambiamento? Beh diciamo che solo in questi ultimissimi giorni prima della conferenza ho avuto la Read More...
29 September 2008
Come funzionano i Security Token Services.
Oggi per la serie MSDN Talks siamo in compagnia di Alessio Mannelli - Senior Developer - della divisione Servizi di Microsoft Italia. Con Alessio negli anni passati abbiamo speso insieme parecchio tempo nella definizione e realizzazione di infrastrutture Read More...
19 May 2008
Il materiale dell' Architect Insight Conferenze
Il 28 e 29 Aprile si è svolto l' Architect Insight Conference in una stupenda cornice bucolica very british :-) appena fuori Londra.   Per me è stata l'occasione di rivedere alcuni colleghi ed amici... immersi nel verde :-)... ma lontani Read More...
05 April 2008
Best practices per l'analisi dei rischi architetturali
Continua la serie dei consigli di Roberto Scaccia sull' Application Security ... --Mario Read More...
31 March 2008
Parte l'iniziativa italiana MSDN Talks
3..2..1..Pronti via...Parte ufficialmente: MSDN Talks !! Sull'onda dei feedback delle prime interviste estendiamo lo scope anche ai numerosi esperti presenti all'interno di Microsoft italia (e non solo) al fine di condividere esperienze e passioni maturate Read More...
30 March 2008
Autenticazione nelle comunicazioni : sicurezza a livello applicativo
Secondo post di questo trittico sull'autenticazione delle comunicazioni . Nel post precedente ho parlato della sicurezza di canale. Piccola premessa : questo sarà un post molto breve perchè questa soluzione proprio non mi piace :-) e la sconsiglio Read More...
29 March 2008
Autenticazione nelle comunicazioni : sicurezza a livello di canale
Quando ci troviamo a progettare la forma di autenticazione nelle architetture Service-Oriented dobbiamo considerare vari aspetti relativi allo scenario. L’identificazione dell’utente che sta compiendo una determinata operazione è alla Read More...
More Posts Next page »
Page view tracker