simple hit counter

Browse by Tags

10 November 2009
Bug Hunter … ovvero una passione
Conosco Matteo Carli (sulla destra) diciamo … da moltissimi anni ormai :-) e mi ha fatto veramente piacere vederlo parlare a RAI 3 riguardo all’ottimo lavoro di analisi e ricerca sulle vulnerabilità in campo sicurezza applicativa che ha svolto insieme Read More...
1 Comments
Filed under:
 
27 October 2009
Il nuovo Microsoft Baseline Security Analyzer 2.1.1 per Windows 7 e Windows Server 2008 R2
E’ disponibile la nuova versione del Microsoft Baseline Security Analyzer (MBSA), un’utility per verificare la compliancy ai Microsoft Security Standars della propria infrastruttura. Tra le novità spicca il supporto a Windows 7 e Windows Server 2008 R2. Read More...
0 Comments
Filed under:
 
20 October 2009
Questionario Osservatorio Attacchi Informatici in Italia
Segnalo l’ importante iniziativa  della FidaInform , la Federazione dei ClubTI Italiani distribuiti sul territorio nazionale, nel voler ricostituire l’ Osservatorio sugli attacchi informatici in Italia (OAI) tramite un breve questionario aninimo Read More...
0 Comments
Filed under:
 
17 October 2009
The Microsoft SDL : Developer Starter Kit
This is a great news !! It’s available for download the new The Microsoft SDL Developer Starter Kit with slides, documents and labs to help you establish a standardized approach to rolling out the Microsoft Security Development Lifecycle (SDL) in your Read More...
0 Comments
Filed under: ,
 
16 October 2009
Microsoft SDL : Return On Investment
Microsoft and ISec Partners just published a joint whitepaper about Microsoft SDL and the return of Investment to help IT architects and business architects to : · Understand and communicate the benefits of a structured approach to software security . Read More...
0 Comments
Filed under: ,
 
22 July 2009
Windows 7 SDK : tutti gli esempi di security
[New/updated Security services samples in the Windows SDK for Windows 7] Può tornare utile questa lista di tutti gli esempi (nuovi e aggiornati) in ambito sicurezza presenti nel nuovo SDK per Windows 7 . Guardo con un filo di commozione gli esempi Retrieve Read More...
0 Comments
Filed under: ,
 
22 June 2009
Ancora sull’Application Security : SSL è superato dalle specifiche WS-* ??
Non credevo di suscitare tanto interesse con questo mio precedente post :-) ma ne sono contento perchè questo conferma una buona sensibilità verso l’application security. Ho ricevuto molte email riguardo l’uso di SSL alcune delle quali mi chiedevano se Read More...
2 Comments
Filed under: ,
 
16 June 2009
L' Application Security è indietro 10 anni rispetto al Software Development ?
“In evolutionary terms, the information security field is more than a decade behind software development” con queste parole inizia un interessante articolo di Gunnar Peterson dal titolo “Service-Oriented Security Indications for Use” . In sistesi Gunner Read More...
09 June 2009
Le basi per un Common Identity Framework
Per chi come me sta lavorando assiduamente sull’inserimento del modello claims-based nelle attuali architetture dei clienti non può perdere il post e relativo documento di Kim Cameron dal titolo : “Proposal fo a Common Identity Framework: A User-Centric Read More...
07 June 2009
Microsoft, Apache… un ossimoro??
Innanzitutto prima di generare uno sciopone a qualcuno vi prego di notare la punteggiatura nel titolo di questo post !!! Microsoft VIRGOLA Apache e non Microsoft Apache :-) Nessuna paura quindi , non abbiamo acquistato Apache !!!! Però c’è da dire che Read More...
27 May 2009
Come rendere Sharepoint 2007 Claims-Aware e integrarlo in Geneva Server BETA 2
Grande enfasi sto riscontrando nelle richieste di chiarimenti sulla configurazione di Sharepoint 2007 in “versione” Claims-aware ovvero come poterlo integrare nelle nuove architetture basate su Geneva Server . In questo mio precedente post   avevo Read More...
25 May 2009
Integrare il processo di Security Development LifeCycle (SDL) con Visual Studio Team System
Tra il dire e il fare c’è di mezzo… il mare?? Beh, quasi sempre si, ma a volte anche un template può bastare :-) Quindi tra il dire – ovvero tutte le best practices e i processi descritti nel SDL- e il fare – VIsual Studio 2008 e Team System – c’è di Read More...
1 Comments
Filed under: ,
 
18 May 2009
Gli scenari nell’ Identity Developer Training Kit
Il buon Vittorio , tra un impegno e l’altro, ha fatto una utilissima lista esaustiva degli scenari presenti nei lab all’interno dell’ Identity Developer Training Kit . Un utile riferimento per capire se il Kit comprende lo scenario interessato!   Read More...
18 May 2009
Geneva Server : Single Sign On con i Microsoft Online Services
In alcuni casi può essere utile creare una trust relationship tra la propria azienda e il Microsoft Federation Gateway (un Security Token Service/Identity Service in the cloud) per creare ai propri utenti interni una sorta di Signle Sign On verso servizi Read More...
15 May 2009
Geneva Server : Claims-Based Security con Office SharePoint Server 2007
Oltre ai whitepapers di interoperabilità tra Geneva Server e Novell Access Manager e Sun OpenSSO il team di Geneva ha pubblicato il laboratorio di Interoperabilità tra Geneva Server e Sharepoint 2007 !! Lo scenario descritto è un tipico caso di utilizzo Read More...
More Posts Next page »
Page view tracker