<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Il dilemma delle patch di sicurezza...</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/01/12/Il-dilemma-delle-patch-di-sicurezza_2E002E002E00_.aspx</link><description>... le installo o non le installo ? Prima di parlarvi dell'analisi di rischio dei bollettini di sicurezza che Microsoft ha emesso lo scorso martedì 9 gennaio, volevo spendere due parole su questo dilemma amletico che affrontano i responsabili delle procedure</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: Il dilemma delle patch di sicurezza...</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/01/12/Il-dilemma-delle-patch-di-sicurezza_2E002E002E00_.aspx#601312</link><pubDate>Thu, 18 Jan 2007 17:42:50 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:601312</guid><dc:creator>Daniele</dc:creator><description>&lt;p&gt;In ogni caso le patch vanno testate, per evitare in produzione casi di acclarata incompatibilita'. A quel punto bisogna correre per eliminare le incompatibilita' e poi, ma &amp;nbsp;solo poi, patchare.&lt;/p&gt;
&lt;p&gt;Complimenti per il piano dell'opera e Auguri &amp;nbsp;&lt;/p&gt;
</description></item><item><title>re: Il dilemma delle patch di sicurezza...</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/01/12/Il-dilemma-delle-patch-di-sicurezza_2E002E002E00_.aspx#605789</link><pubDate>Tue, 23 Jan 2007 12:15:14 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:605789</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;Questo &amp;#232; sacrosanto, Daniele (scusa il ritardo...), senza dubbio... e forse nessuno pu&amp;#242; darti pi&amp;#249; ragione di noi che lavoriamo nel supporto tecnico a fianco dei clienti nella gestione delle infrastrutture ... MA ... il punto che volevo portare alla vostra attenzione &amp;#232; l'anomala scorrelazione tra il tempo che si impiega a fare il test e l'analisi di rischio. Non posso permettermi di impiegare un mese per fare un test se ho valutato che la vulnerabilit&amp;#224; da patchare rischia di essere sfruttata per un attacco o un'infezione malware nel giro di pochi giorni...per non parlare di quei clienti che ancora oggi ci mettono 6 mesi per fare un intero giro di certificazione applicativa ... preistoria...&lt;/p&gt;
&lt;p&gt;Questo tema &amp;#232; molto importante e personalmente ci torner&amp;#242; presto con un post di approfondimento.&lt;/p&gt;
&lt;p&gt;Grazie per i complimenti e gli auguri!&lt;/p&gt;
&lt;p&gt;Feliciano&lt;/p&gt;
</description></item><item><title>La pillola delle patch di sicurezza</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/01/12/Il-dilemma-delle-patch-di-sicurezza_2E002E002E00_.aspx#618648</link><pubDate>Thu, 01 Feb 2007 17:14:10 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:618648</guid><dc:creator>Web Log di Raffaele Rialdi</dc:creator><description /></item><item><title>Analisi di rischio sui Bollettini di sicurezza Microsoft - giugno 2007 </title><link>http://blogs.technet.com/feliciano_intini/archive/2007/01/12/Il-dilemma-delle-patch-di-sicurezza_2E002E002E00_.aspx#1242227</link><pubDate>Thu, 14 Jun 2007 13:43:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1242227</guid><dc:creator>ArgoLAB - Appunti di un consulente di infrastruttura MS</dc:creator><description>&lt;p&gt;Periodicamente Microsoft crea delle fix di sicurezza (se necessarie) a fronte di vulnerabilit&amp;#224; riscontrate.&lt;/p&gt;
</description></item><item><title>Chiarimenti sulle notizie di enorme diffusione di malware sui siti web italiani </title><link>http://blogs.technet.com/feliciano_intini/archive/2007/01/12/Il-dilemma-delle-patch-di-sicurezza_2E002E002E00_.aspx#1302593</link><pubDate>Wed, 20 Jun 2007 13:25:23 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1302593</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;E' sicuramente necessario aggiungere qualche elemento di chiarezza per aiutare a comprendere cosa stia succedendo in questi giorni relativamente alle notizie delle migliaia di siti web italiani &amp;quot;infettati&amp;quot; con malware in grado di carpire informazioni&lt;/p&gt;
</description></item><item><title>Analisi di rischio sui Bollettini di sicurezza Microsoft - gennaio 2007</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/01/12/Il-dilemma-delle-patch-di-sicurezza_2E002E002E00_.aspx#1501671</link><pubDate>Wed, 11 Jul 2007 12:31:02 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1501671</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Come promesso nel post precedente, vi riporto alcune considerazioni utili per effettuare la vostra analisi di rischio, in particolare sull'emissione dei bollettini di sicurezza che &amp;#232; avvenuta lo scorso 9 gennaio. Per farlo utilizzer&amp;#242; una matrice excel&lt;/p&gt;
</description></item><item><title>Black Hat 2008: Microsoft Exploitability Index</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/01/12/Il-dilemma-delle-patch-di-sicurezza_2E002E002E00_.aspx#3100581</link><pubDate>Wed, 06 Aug 2008 17:06:47 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3100581</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;La parola che molti clienti diranno alla vista di questo annuncio &amp;amp;#232;: finalmente! L'attivit&amp;amp;#224;&lt;/p&gt;
</description></item></channel></rss>