Iscriviti    
Ogni giorno alle 8.30, tech e legal
30 gg gratis, poi da 5.00€ al mese








home home 3884 Le tecniche attualmente piu' utilizzate per compromettere il software

12.05.2026 06:10

Per ascoltare subito

oppure

iscriviti al podcast


permalink to episode vota




Ecco un elenco di attacchi informatici.
Non completo, ma sicuramente una base per ripassare i rischi che corriamo online sviluppando.
Credo che questo elenco sia un must per noi sviluppatori, almeno per iniziare e integrarlo giorno dopo giorno.
Sempre per i membri troverete subito dopo una tabella da compilare per valutare queste voci e indicare come avete affrontato il rischio.
Ricordate che questo deve essere fatto anche per la privacy by design (e auspicabilmente consegnato ai clienti, sentirete perche').
Buon ascolto

- Controllo degli accessi
- Iniezione di codice
- Server-Side Request Forgery (SSRF)
- Cross-Site Scripting (XSS)
- Remote Code Execution (RCE)
- Denial of Service (DoS)
- Insecure Direct Object Reference (IDOR)
- Path Traversal
- SQL Injection
- Logging di informazioni sensibili
- Configurazione sicura
- Validazione degli input
- Aggiornamenti e patch
- Monitoraggio e audit
- Compliance e GDPR



Iscriviti


Condividi l'ascolto dell'episodio su Mastodon:
Condividi su Mastodon

Continua l'ascolto del Caffè con:
Feed Rss - Newsletter - Canale Telegram











Membri Episodi Top ten I tuoi ♥ Link Newsletter


Caffe20.it: per capire internet,
dal 2008 il podcast più longevo d'Italia




Commenta
Nessun dato personale obbligatorio nè registrato. Si applica la privacy policy.
    Iscriviti    
30 gg gratis, poi da 5.00€ al mese

Promo: guadagna € con il tuo podcast:
Steadyhq.com




cerca Mastodon caffe20 on Spotify Alexa caffe20 on iTunes
Contatti: info@caffe20.it - Assipod.org founder
Sito degoogled. Abbonati tramite SteadyHQ (DE)




Dark Mode · Linkografia · Play · Rss Feed · Telegram · Mastodon · Dona un libro
Legals Privacy 2008-2026 @ All rights reserved to IusOnDemand srl No mining, No AI - IT04446030969 ex voto