DNA 2.0 - Defensible Network Architecture
Io l'ho sempre detto che per fare security ci vuole DNA Liberamente tratto (tradotto) da un articolo di Richard Bejtlich su TaoSecurity Quattro anni fa quando scrissi " The Tao of Network Security " introdussi il concetto defensible network architecture poi esteso nel secondo libro Extrusion Detection . Quando in prima battuta presentai l'idea dissi che una "defensible network" è una architettura IT monitorata, controllata, minimizzata e "attuale" (inteso come aggiornata ndA). Secondo questo approccio, una "defensible network architecture, ci da le migliori probabilità di resistere ad una intrusione visto che un vero sistema di IPS (Intrusion Prevension) non sarà mai realizzabile. Oggi ho il piacere di estendere questi concetti con la Defensible Network Architecture 2.0 (no 2.0 perpetual beta hype! ndA), con la convinzione che possano essere di grande utilità per ogni organizzazione che voglia intraprendere un percorso strategico di assunzi...