Sicurezza Applicativa: Podcast su CLASP, 7 TouchPoints e Microsoft SDL
Il titolo del post è abbastanza criptico ma vi consiglio vivamente di ascoltare (e seguire la trascrizione in PDF) questo podcast condotto da Gary McGraw di Cigital e sponsorizzato da IEEE Security & Privacy.
Il podcast analizza, seppur in modo non approfondito, i tre approcci, con relative filosofie, di sicurezza applicativa:
- CLASP di OWASP (Open Web Application Security Project)
Personalmente io preferisco i 7 touchpoints (è la metodologia alla base degli altri post sulla sicurezza applicativa) rispetto a SDL di Microsoft che mi sembra troppo orientata al prodotto e a CLASP.
Commenti
Posta un commento