Chi di voi non ha seguito il mio consiglio e caparbiamente ha voluto seguire la mia sessione "Security Governance" agli scorsi due eventi del Microsoft Security Day, si è sorbito la sintesi di tante mie esperienze sul campo da consulente di sicurezza impegnato nel fare security assessment sui grandi clienti italiani. Per poter condividere tali considerazioni in sola mezz'ora di sessione ho dovuto trovare il modo di condensarle e renderle immediate e illuminanti, capaci almeno di far riflettere chi opera nell'ambito del Security Management su quali siano le situazioni che meritano di essere indirizzate nella gestione della sicurezza in azienda. In entrambi i casi i riscontri che ho ricevuto sono stati ottimi ! Speravo di dire cose utili ma non pensavo che fossero percepite come così incredibilmente utili! Dal momento che le slide dell'evento Technet saranno pubblicate in modo non immediato, e tenendo conto che ho avuto modo di riproporre lo stesso argomento all'evento Security Excellence Day organizzato da NSEC, dove ho potuto migliorare le slide con giusto qualche dettaglio in più, ho pensato utile mettere a disposizione di tutti questa recente presentazione powerpoint, a beneficio di coloro che me l'hanno chiesto e di chi non ha potuto seguire la sessione.
Aggiornamento del 10 luglio 2007: il video della sessione e le relative slide sono disponibili sul sito Technet IT's Showtime!
Vi riporto le 17 considerazioni che ho denominato "perle", non avendo l'arroganza di poterle considerare "leggi", piuttosto nella speranza che possano essere considerate dei consigli preziosi:
Organizational Security
Operational Security
Defense In-Depth Technology Security Controls
Mi piacerebbe che ne seguisse un confronto costruttivo, magari segnalando aspetti tralasciati da questi 17 punti ma che meritano di far parte di questa lista. Da parte mia conto di parlarne ancora diffusamente, riservando in futuro un post per ognuno di essi, almeno per ampliare un attimo gli spunti fugaci delle slide che trovate qui (cliccate sul titolo del post, trovate l'allegato in fondo, dopo i tag): enjoy your reading !
Delle "17 perle" di cui vi ho appena detto, quella che ha suscitato maggiori domande di approfondimento nei 3 eventi in cui ho avuto modo di parlarne è stata appunto la 15a: Sei sicuro della sicurezza del TUO codice ? Il concetto di fondo che ho espresso
Vista l'eccitazione del momento sul lancio di iPhone, ho cominciato a cercare informazioni sugli aspetti di sicurezza (...ovviamente!) nella speranza che un prodotto così nuovo potesse portare delle innovazioni in questo campo, ma mi sono dovuto fermare
Post originale: Le "17 perle" della Security Governance dove trovate le slide aggiornate in allegato.
... il modo è: lascio la porta aperta! Starete sicuramente pensando: il caldo record di questi giorni
Non lo faccio (solo) per farmi bello ... ;-), ma in questi giorni ho letto qualche articolo che conferma
Alla fine di agosto è nato un blog di Microsoft mooolto interessante per i veri appassionati di sicurezza