Sicurezza Applicativa: Podcast su CLASP, 7 TouchPoints e Microsoft SDL

Il titolo del post è abbastanza criptico ma vi consiglio vivamente di ascoltare (e seguire la trascrizione in PDF) questo podcast condotto da Gary McGraw di Cigital e sponsorizzato da IEEE Security & Privacy.

Il podcast analizza, seppur in modo non approfondito, i tre approcci, con relative filosofie, di sicurezza applicativa:

Personalmente io preferisco i 7 touchpoints (è la metodologia alla base degli altri post sulla sicurezza applicativa) rispetto a SDL di Microsoft che mi sembra troppo orientata al prodotto e a CLASP.

Commenti

Post popolari in questo blog

Exploit: icsploit o espluà?

TrueCrypt 5.0: nuova release

ING Direct: ancora con il PAD numerico rotante!