Ogni giorno alle 8.30, tech e legal
30 gg gratis, poi da 5.00€ al mese
3884 Le tecniche attualmente piu' utilizzate per compromettere il software
12.05.2026 06:10
Ecco un elenco di attacchi informatici.
Non completo, ma sicuramente una base per ripassare i rischi che corriamo online sviluppando.
Credo che questo elenco sia un must per noi sviluppatori, almeno per iniziare e integrarlo giorno dopo giorno.
Sempre per i membri troverete subito dopo una tabella da compilare per valutare queste voci e indicare come avete affrontato il rischio.
Ricordate che questo deve essere fatto anche per la privacy by design (e auspicabilmente consegnato ai clienti, sentirete perche').
Buon ascolto
- Controllo degli accessi
- Iniezione di codice
- Server-Side Request Forgery (SSRF)
- Cross-Site Scripting (XSS)
- Remote Code Execution (RCE)
- Denial of Service (DoS)
- Insecure Direct Object Reference (IDOR)
- Path Traversal
- SQL Injection
- Logging di informazioni sensibili
- Configurazione sicura
- Validazione degli input
- Aggiornamenti e patch
- Monitoraggio e audit
- Compliance e GDPR
Condividi l'ascolto dell'episodio su Mastodon:
Condividi su Mastodon
Continua l'ascolto del Caffè con:
Feed Rss
- Newsletter
- Canale Telegram
dal 2008 il podcast più longevo d'Italia
30 gg gratis, poi da 5.00€ al mese
Steadyhq.com
Contatti: info@caffe20.it - Assipod.org founder
Sito degoogled. Abbonati tramite SteadyHQ (DE)
Legals Privacy 2008-2026 @ All rights reserved to IusOnDemand srl No mining, No AI - IT04446030969 ex voto
