Home Pubblicazioni

ENISA: ITALY Country Report

The individual country reports (i.e. country-specific) present the information by following a structure that is complementary to ENISA‘s ―Who-is-who‖ publication and is intended to provide additional value-added to the reader.

disponibile qui.

 

da IP Security Forum 2011

Online (filmato) l'intervento di Nicola Fabiano all' "IP Security Forum 2011".
 

Relazioni SMAU Business 2011, Bari

Le presentazioni di Nanni Bassetti e Massimo Chirivi' allo Smau 2011 di Bari sono disponibili in Area Soci (ISSA COnnect)
 

Disponibili gli atti della ISSA Security Conference 2010

Benvenuto da parte del Presidente di AIPSI – Elio Molteni

Estrazione dell'IPAD e premiazione del fortunato vincitore.

Il brindisi finale.

(cliccare sui link per i documenti e le foto)

_______________________________________________________________________________

 

Microsoft Security Intelligence Report

E' disponibile, grazie a Microsoft Italia, il report :

Microsoft Security Intelligence Report volume 7 (January - June 2009)

downloadabile dal link:

http://www.microsoft.com/downloads/details.aspx?FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd&displaylang=en

 

Le certificazioni delle competenze ICT

Su ICT Security di Febbraio 2010 e' stato pubblicato l'articolo di Maurizio Mapelli e Rosella Favino:

1° Rapporto Competenze nella Sicurezza Informatica

su

Professionalita' e competenze: la crescente importanza delle certificazioni. Condizione non sufficiente, ma necessaria.

 

CANCELLAZIONE SICURA TRA OBBLIGHI DI LEGGE E OPPORTUNITÀ PER IL CANALE

 Esistono determinate situazioni nel ciclo di vita dell’informazione nelle quali è
opportuno distruggere il dato elettronico al fine di renderlo non recuperabile. La
dismissione dei supporti di storage è da questo punto di vista il momento più critico per la sicurezza del dato.

Leggi tutto...

 

Analisi di Fattibilità per l'acquisizione delle forniture ICT

Il manuale si concentra sulla chiarificazione degli obiettivi, delle caratteristiche e delle modalità di realizzazione di uno studio di fattibilità. In esso viene indicato come esplicitare le condizioni che possono rendere conveniente l’effettuazione di progetti di adeguamento dei sistemi informativi automatizzati, chiarendo i benefici attesi ed evidenziando come essi rispondono agli obiettivi di miglioramento individuati, stimando i costi di sviluppo e di esercizio, individuando e valutando i rischi e correlando tutti questi elementi.

Vengono inoltre fornite indicazioni per l’affidamento all’esterno dello studio di fattibilità, identificate le principali tipologie di studio e dettagliati gli elementi inerenti l’analisi dei benefici (monetizzabili e non) per la valutazione dell’impatto.

Nel manuale sono identificate e commentate specificatamente le varie fasi lungo le quali uno Studio di Fattibilità dovrebbe svolgersi, secondo la struttura di seguito riportata: dall’esame della situazione attuale al progetto di massima della soluzione; dall’analisi del rischio alla valutazione del rapporto costi-benifici; dalla gestione del cambiamento alle raccomandazioni per le fasi realizzative.

Il documento è disponibile sul sito CNIPA a questo link.

 

Sicurezza, Sistemi Operativi ed Hardware: un connubio che viene da lontano

Ultimamente la relazione tra Sicurezza, Sistemi Operativi e funzionalità hardware sta ricevendo molte attenzioni. In realtà, nella scala dei tempi dell'informatica, questa relazione viene da molto lontano. In questo articolo proponiamo una storia, sfortunatamente molto parziale, della sicurezza dei sistemi operativi per mettere in luce le origini di alcune odierne soluzioni e dare delle indicazioni plausibili su cosa potrebbe succedere nel prossimo futuro.

 

The Era of Rogue Security Software

Di Rossano Ferraris.

Welcome to the era of rogue security software - fake malware scanners tricking users into purchasing unnecessary software and getting new malware installed as well.

 

Qualcuno ci spia, spyware nel tuo PC

Di Elio Molteni e Rossano Ferraris.

Ulteriori informazioni – education.mondadori.it

 

Indagini digitali

Di Nanni Bassetti.

Questo è un vademecum, un prontuario, sulle procedure e le casistiche, che possono accadere durante un'indagine informatica. Non è il solito libro di computer o digital forensics per tutti, ma è rivolto agli operatori del settore, ai formatori, come insieme di linee guida e procedure da seguire durante l'individuazione, l'acquisizione, l'analisi ed il reporting.

 

Honeypots: inganno o realtà?

Di Stefano Bendandi.

Un honeypot è una particolare risorsa allestita in modo da apparire come un sistema vulnerabile, suscettibile di essere attaccato e violato. Generalmente questi sistemi soddisfano due requisiti: rappresentare un target potenziale per gli aggressori, distraendoli così dalle risorse reali, ed acquisire quante più informazioni possibili sulle tecniche di attacco utilizzate.

 

Onphalos

Di Nanni Bassetti.

Tutto inizia nel medioevo con la scoperta e l'occultazione di un oggetto misterioso, riportato dalle crociate, da parte dell'abate Ubaldo, che lo nasconde dietro un indecifrabile codice.

La vicenda passa ai giorni nostri con il tema della ricerca dell'oggetto da parte della oscura Loggia dei Dragoni, società pseudo-esoterica che si foraggia con le quote versate da migliaia di adepti, ma il vero scopo della Loggia è il potere derivante dal possesso dell'oggetto.

In questa caccia al tesoro si intrufola Sean Barni, imprenditore informatico ed hacker...

 
Altri articoli...