Post

Patching management — Migliorare la Velocity

Immagine
Ci sono molte cose che ruotano attorno al tema della Security (o per chi ama il marketing Cyber Security), una di queste è il Patching Management. Stavo leggendo  questo documento redatto da Kenna Security e Cyentia  “PRIORITIZATION TO PREDICTION”, vi consiglio la sua lettura per un “azzeramento” su alcuni temi in cui sono personalmente carente, di seguito alcune naturali considerazioni, qualche riflessione e una breve checklist di consigli Velocity: (def.) the speed of something in a given direction Ho sempre considerato “efficace” un processo di patching valutando quando questo fosse in grado di coprire, nel minor tempo possibile, le vulnerabilità evidenziate e sollevate da un qualunque tool di continous VA. Questa mia personale e semplicistica percezione si porta dietro un tema essenziale da identificare: la “Velocity” con cui il patching viene effettuato. Quant’è il “minor tempo possibile”? Per chi si occupa di security e abbia la pretesa che chiunque sia intor...

La politica dell’apparire. Divi e passerotti a confronto

Immagine
Passerotto in pieno stato d’estasi Riflessione semiseria sulla politica, sul divismo e sull’alimentazione dei passeri. politica (diritto) arte e scienza di proporre, approvare e rendere operative le leggi di uno stato, esercitata da persone , organizzate in partiti e coalizioni (per estensione) maniera in cui un governo tratta argomenti e problemi politici determinati apparire sembrare, dare una certa impressione visiva comparire, prender forma dal nulla presentarsi alla vista inaspettatamente sorgere Analizziamo i grassetti. Tanti commentatori, politologi, polli da salotto ed opinionisti vari starnazzano in continuazione del fatto che “ la politica sia cambiata ”. Io, come molti della mia generazione, non conosco invece altro modo di fare politica se non “questo”. 17 Dicembre 1992 — Se devo trovare un momento in cui, nel passato, posso dire di aver cominciato a “masticare” di politica nazionale non posso fare a meno di citare Tangentopoli. Come un pulcino...

Da cyberbullo a stalker il passo è breve

Immagine
Riflessione su alcuni fatti personali Di cyberbullismo e stalking oramai abbiamo quasi le orecchie sature e sistematicamente si riempiono paginate di blog e gozziglioni di convegni dove, gli addetti ai lavori parlano con lorostessi senza un reale coinvolgimento di chi invece potrebbe, da queste fiumane di parole, imparare qualcosa. Il quesito è proprio questo: si sta trattando efficacemente questo tema? La risposta varia, ma la mia impressione è di un secco NO . Caro genitore, ha senso difendere sempre i propri pargoli? Prima parte per i genitori Leggevo un articolo su Oltreuomo che parla dei 6 tipi di genitori che fanno finire in analisi i figli (ci siamo tutti non abbiate paura). Pensare a quei tipi di genitori, comuni in maniera devastante, e mescolando il tutto con la totale ignoranza che i genitori “moderni” hanno di Internet mi permette di realizzare che il cyberbullismo è una conseguenza naturale dei comportamenti (dis o anti)educativi che i g...

L'etica nella sicurezza informatica

Immagine
Indegnamente sentiamo parlare sempre più spesso di “hacker”. “Hacker ” che violano i sistemi informatici degli utenti per rubare carte di credito, “ hacker ” che attentano all’immagine (defaciare) di questo o quel sito, “ hacker ” che rilasciano malware/scareware/ransomware (anche mia madre sa di CryptoLocker) o peggio un più generico “VIRUS P3R1C0L0S1SS1M0” associato a chissà quale fantomatico “h4ck3r”. ( succederà sempre più spesso, do you know cybercrime or cyberwar? ndA) hacaro anni ‘9X: Immagine stereotipata classica di un hacker con potentissimo portatile dell’epoca con vista su LPT e PCMICIA (Spero solo che quello che si vede a SX non sia un connettore AT per tastiera da 5 pin). Al di là dei pessimi giornalisti, e del loro sensazionalismo a cui siamo oramai assuefatti nostro malgrado, le domande che, ipotizzo, l’ItalianoMedio(tm), un UberLoser qualsiasi o semplicemente io mi pongo tipicamente sono: UL — Perché? Perché fanno queste cose? Non potrebbero andare a lavora...

Digital footprint - La nostra ombra digitale

Immagine
Un venerdì qualunque, oppure una domenica. Cosa cambia? Di fatto un giorno come tanti altri nelle nostre vite. La necessità di viaggiare per lavoro, la comodità di prenotare il viaggio in ogni sua parte, sprofondati nell'ozio del proprio divano casalingo. La destinazione la conosciamo già ma, al netto delle nostre competenze in geografia, una sbirciatina a Google Maps la diamo sempre prima di partire, anche solo per avere un'idea di quale possa essere il mezzo migliore per raggiungere la nostra meta. Accendiamo il nostro portatile (o afferriamo lo smart-coso di turno), accediamo a Google Maps e il browser ci suggerisce di consentirgli l'accesso alla nostra posizione. Ma come sul portatile c'è il GPS? No, o almeno non nel senso stretto del termine. Il wifi non serve solo per la connettività, la buona Google Car, oltre alle foto delle nostre strade, con Street View,  ha anche preso nota degli SSID delle wifi che incontrava sul suo cammino così che...

Salvaguardare la propria privacy su Facebook

Immagine
Facebook è di sicuro il social network più diffuso in Italia ( sono in molti a dirlo ) e quasi tutti noi lo percepiamo viste le conversazioni quotidiane che possiamo avere con i nostri "vicini di casa": "Hai visto tizio, si è lasciato con la ragazza", "Sentito che Sempronia vuole cambiare lavoro? Si lamenta sempre ultimamente"... (se non vi ritrovate in questa descrizione sarete presto minoranza). Popolarità fa rima con diffusione e più tempo trascorriamo su questo social network (mediamente 8 ore al mese  vale la pena ricordarlo) più informazioni lui fagocita, vista anche l'avidità con cui lo imbocchiamo di informazioni. Siamo in vetrina come i manichini dei saldi col cartellino attaccato all'alluce, e a qualcuno piace anche. Inconsciamente ingrossiamo la nostra " ombra digitale " convinti che le 2574 foto in cui siamo stati taggati non " facciano poi così male " ignari del fatto che molti dei selezionatori di riso...