La sicurezza di Drupal è una delle poche aree del mondo dei CMS open source in cui il processo pubblicato vale più della reputazione della piattaforma. Il team di sicurezza Drupal segue un calendario di divulgazione fisso, assegna a ogni avviso un punteggio su una scala numerica documentata e coordina le correzioni sul...
Sicurezza informatica
Articoli, guide e tutorial su Sicurezza informatica, con consigli pratici per sviluppatori e aziende, con esempi concreti tratti da progetti reali.
L’archiviazione delle password è una delle poche aree del software in cui esiste una risposta davvero corretta, pubblicata, mantenuta e gratuita. È anche una di quelle che si sbagliano con maggiore costanza, perché le risposte sbagliate a un certo punto erano giuste e nessuno le ha più riviste. Il fallimento è...
La sicurezza della supply chain sembra un problema per organizzazioni che hanno una funzione di sicurezza, e questa impostazione è fuorviante. Un team piccolo che manda avanti una manciata di servizi dipende di norma da centinaia di pacchetti che nessuno al suo interno ha mai letto, scaricati al momento della build da...
La maggior parte dei team tratta la sicurezza delle API come un problema di autenticazione. Aggiungono token, li verificano su ogni rotta e considerano il lavoro concluso. Poi un tester cambia un numero nell’URL e legge la fattura di un altro cliente. Quel divario fra “autenticato” e “autorizzato” è dove vive la...
Se il tuo sito WordPress è stato hackerato e ora mostra spam farmaceutico, reindirizza i visitatori verso pagine sgradevoli o è stato segnalato da Google come ingannevole, parti da qui e non da un plugin. L’istinto è installare uno scanner di sicurezza e premere il pulsante di pulizia. Così si rimuove il sintomo...
La migrazione a Cloudflare Zero Trust è un passo fondamentale di modernizzazione per le aziende che desiderano sostituire le VPN aziendali obsolete nel 2026. Le reti VPN tradizionali concedono agli utenti un ampio accesso all’intera sottorete aziendale una volta superata la schermata di accesso iniziale, per cui una...
L’ottenimento della Conformità Cyber Essentials UK è un passo fondamentale per le aziende del Regno Unito o per quelle che collaborano con partner britannici al fine di proteggere le proprie reti server nel 2026. Questo programma promosso dal governo aiuta le aziende a dimostrare il proprio impegno per la sicurezza dei...
Determinare il costo del tuo audit di sicurezza del sito web è un passaggio cruciale nella gestione del rischio per le aziende britanniche che puntano a proteggere i database dei clienti nel 2026. Le violazioni dei dati espongono le aziende a pesanti sanzioni previste dalle norme di conformità, oltre a gravi danni alla...
Calcolare il costo dei penetration test nel Regno Unito è un compito di conformità fondamentale per le aziende che pianificano audit di cybersecurity nel 2026. Con le transazioni commerciali che si spostano online, mantenere una rigorosa sicurezza applicativa è essenziale per proteggere i database sensibili dei clienti...
Non tutti i penetration test sono uguali. I tipi di penetration test differiscono lungo due assi: quanto il tester sa in anticipo dei tuoi sistemi (black box, white box o grey box) e quale parte del tuo ambiente rientra nell’ambito (un’applicazione web, un’API, il perimetro di rete e così via). Sceglierli bene è ciò...