<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security e Virtualization Blog di Feliciano Intini (e il suo team PCfSV2) : 8.0 Security Foundations (Processes)</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx</link><description>Tags: 8.0 Security Foundations (Processes)</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Amministratori di Sistema: proroga al 15 dicembre</title><link>http://blogs.technet.com/feliciano_intini/archive/2009/06/29/amministratori-di-sistema-proroga-al-15-dicembre.aspx</link><pubDate>Mon, 29 Jun 2009 19:03:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3259670</guid><dc:creator>Microsoft Italy PCfSV2 Team</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3259670.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3259670</wfw:commentRss><description>In tema di privacy, il 2009 è iniziato con un provvedimento del Garante per la Protezione dei Dati Personali relativo agli amministratori di sistema; passato lo sconcerto iniziale per un’iniziativa che aveva colto quasi tutti di sorpresa, gli ultimi mesi...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2009/06/29/amministratori-di-sistema-proroga-al-15-dicembre.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3259670" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/PCfSV2-Giorgio/default.aspx">PCfSV2-Giorgio</category></item><item><title>Black Hat 2008: Microsoft Active Protections Program (MAPP)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/08/06/black-hat-2008-microsoft-active-protections-program-mapp.aspx</link><pubDate>Wed, 06 Aug 2008 19:06:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3100764</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>7</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3100764.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3100764</wfw:commentRss><description>Come per l'annuncio del Microsoft Exploitability Index nel post precedente , anche per quest'annuncio pu&amp;#242; essere utile darvi un po' di indicazioni storiche e di contesto. Forse, infatti, non tutti sanno che fino ad ora l'approccio di Microsoft nel...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/08/06/black-hat-2008-microsoft-active-protections-program-mapp.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3100764" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Update+Management/default.aspx">Security Update Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.1+End+to+End+Trust/default.aspx">0.1.1.1 End to End Trust</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Ecosystem/default.aspx">Security Ecosystem</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Vulnerability+Handling/default.aspx">Vulnerability Handling</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Black+Hat/default.aspx">Black Hat</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Microsoft+Active+Protections+Program+_2800_MAPP_2900_/default.aspx">Microsoft Active Protections Program (MAPP)</category></item><item><title>Black Hat 2008: Microsoft Exploitability Index</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/08/06/black-hat-2008-microsoft-exploitability-index.aspx</link><pubDate>Wed, 06 Aug 2008 17:04:42 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3100575</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3100575.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3100575</wfw:commentRss><description>La parola che molti clienti diranno alla vista di questo annuncio &amp;#232;: finalmente! L'attivit&amp;#224; di security advisoring che io e il mio team Premier Center for Security (PCfS) abbiamo da sempre realizzato in corrispondenza del rilascio dei bollettini...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/08/06/black-hat-2008-microsoft-exploitability-index.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3100575" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Update+Management/default.aspx">Security Update Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Bulletin+and+Advisory+Risk+Analysis/default.aspx">Security Bulletin and Advisory Risk Analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Vulnerability+Handling/default.aspx">Vulnerability Handling</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Black+Hat/default.aspx">Black Hat</category></item><item><title>Nuova versione del mio super Microsoft Security Portal!</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/19/nuova-versione-del-mio-super-microsoft-security-portal.aspx</link><pubDate>Thu, 19 Jun 2008 12:29:50 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3074243</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3074243.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3074243</wfw:commentRss><description>Alla fine ce l'ho fatta! Era da tempo che contavo di rielaborare e aggiornare la mia personale super lista di blog e risorse Microsoft sulla security , lanciata nella versione 1.0 lo scorso ottobre, e battezzata, con molta modestia...;-)... Feliciano...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/19/nuova-versione-del-mio-super-microsoft-security-portal.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3074243" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0+Perimeter+and+Network+Security/default.aspx">2.0 Perimeter and Network Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.0+User+Security/default.aspx">5.0 User Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/1.0+Internet+Security/default.aspx">1.0 Internet Security</category></item><item><title>Rilasciata la versione definitiva del Security Compliance Management toolkit</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/08/rilasciata-la-versione-definitiva-del-security-compliance-management-toolkit.aspx</link><pubDate>Sun, 08 Jun 2008 19:53:07 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3067699</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3067699.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3067699</wfw:commentRss><description>Vi segnalo il rilascio definitivo della soluzione gratuita dei &amp;quot; Solution Accelerators &amp;quot;: Security Compliance Management toolkit di cui vi avevo parlato in questo mio post al lancio della versione beta. Share this post : &amp;#160;...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/08/rilasciata-la-versione-definitiva-del-security-compliance-management-toolkit.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3067699" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Vista+Security/default.aspx">Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Compliance+Management/default.aspx">Security Compliance Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/System+Center+Configuration+Manager+_2800_SCCM_2900_+2007+/default.aspx">System Center Configuration Manager (SCCM) 2007 </category></item><item><title>Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx</link><pubDate>Wed, 21 May 2008 13:04:22 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3058484</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3058484.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3058484</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;La conferenza &lt;a href="http://conference.auscert.org.au/conf2008" target="_blank"&gt;AusCERT2008&lt;/a&gt; (&lt;em&gt;Asia Pacific Information Technology Security Conference&lt;/em&gt;) organizzata dall'&lt;a href="http://www.auscert.org.au/" target="_blank"&gt;&lt;strong&gt;AusCERT&lt;/strong&gt;&lt;/a&gt; (il CERT australiano, uno dei pi&amp;#249; attivi e rinomati a livello internazionale) &amp;#232; stata l'occasione ideale per &lt;a href="http://www.microsoft.com/Presspass/press/2008/may08/05-20SCPCERTPR.mspx" target="_blank"&gt;annunciare&lt;/a&gt; la nascita di un nuovo programma di collaborazione tra Microsoft e il settore pubblico espressamente dedicata ai CERT (ossia ai Computer Emergency Response Team, gli enti dedicati alla gestione delle emergenze di sicurezza informatica): il &lt;strong&gt;&lt;a href="http://www.microsoft.com/Presspass/press/2008/may08/05-20SCPCERTPR.mspx" target="_blank"&gt;Microsoft Security Cooperation Program for CERTs (SCPCert)&lt;/a&gt;&lt;/strong&gt;&amp;#160;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;L'&lt;strong&gt;SCPCert&lt;/strong&gt; si affianca ad altri due programmi analoghi &lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;l'&lt;strong&gt;SCPe, &lt;/strong&gt;il &lt;strong&gt;Security Cooperation Program for Education&lt;/strong&gt;, (nato nel 2006) dedicato agli enti universitari&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;l'&lt;strong&gt;SCPg&lt;/strong&gt;, il &lt;strong&gt;Security Cooperation Program for Governments&lt;/strong&gt;, il padre del programma SCP (nato nel febbraio del 2005) dedicato agli enti e alle agenzie governative&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Lo scopo di queste iniziative &amp;#232; semplice: creare una partnership gratuita per lo scambio di informazioni e di collaborazione sui temi della risposta alle emergenze di sicurezza informatica, della mitigazione di attacchi e della &lt;em&gt;security awareness&lt;/em&gt; dei cittadini. L'insieme dei &lt;a href="http://www.microsoft.com/industry/publicsector/government/programs/SCP.mspx" target="_blank"&gt;programmi &lt;strong&gt;SCP&lt;/strong&gt;&lt;/a&gt; &amp;#232; a sua volta parte del pi&amp;#249; ampio impegno di Microsoft alla collaborazione trasversale con gli attori pi&amp;#249; importanti nella gestione della risposta alle emergenze di sicurezza, la &lt;a href="http://www.microsoft.com/security/msra/default.mspx" target="_blank"&gt;&lt;strong&gt;Microsoft Security Response Alliance (MSRA)&lt;/strong&gt;&lt;/a&gt;, che include, oltre all'SCP:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;la &lt;strong&gt;Global Infrastructure Alliance for Internet Safety (GIAIS)&lt;/strong&gt;, che riunisce i pi&amp;#249; importanti Internet Service Provider &lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;la &lt;strong&gt;Microsoft Virus Initiative (MVI)&lt;/strong&gt; e la &lt;strong&gt;Virus Information Alliance (VIA)&lt;/strong&gt;, con i produttori e i ricercatori anti-malware&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;la &lt;b&gt;Microsoft Security Support Alliance (MSSA)&lt;/b&gt;, con i produttori OEM.&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Tutti gli investimenti riposti in queste iniziative confermano un punto importante della strategia di sicurezza di Microsoft: si riconosce, come ribadito dalla recente iniziativa dell'&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx" target="_blank"&gt;&lt;strong&gt;End To End Trust&lt;/strong&gt;&lt;/a&gt;, di non poter indirizzare da soli in modo efficace tutte le diverse problematiche che concorrono alla sicurezza di Internet, e che &amp;#232; necessario un efficiente lavoro di squadra. Queste alleanze sono intanto importanti per la realizzazione di un canale di comunicazione che finora era assente, e tutti sappiamo quanto sia importante l'aspetto di una rapida comunicazione rispetto alle emergenze di sicurezza.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Se qualcuno tra voi &amp;#232; parte di uno di questi enti e desidera saperne di pi&amp;#249; pu&amp;#242; contattarmi tramite il blog per ulteriori dettagli.&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;;title=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;title=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;title=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;title=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;t=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3058484" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.1+End+to+End+Trust/default.aspx">0.1.1.1 End to End Trust</category></item><item><title>Disponibile la beta del Security Compliance Management toolkit</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/08/disponibile-la-beta-del-security-compliance-management-toolkit.aspx</link><pubDate>Tue, 08 Apr 2008 12:21:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3032216</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3032216.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3032216</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Vi segnalo un nuovo programma beta della serie &amp;quot;&lt;em&gt;&lt;a href="http://www.microsoft.com/solutionaccelerators"&gt;Solution Accelerators&lt;/a&gt;&lt;/em&gt;&amp;quot; (risorse &lt;u&gt;gratuite&lt;/u&gt; che combinano guide operative e strumenti per aiutare i clienti a progettare, realizzare e gestire con il maggior livello di automatismo possibile, una serie di soluzioni basate su piattaforma Microsoft):&lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;b&gt;&lt;a href="http://go.microsoft.com/fwlink/?LinkId=113939" target="_blank"&gt;&lt;font face="Calibri" size="4"&gt;Security Compliance Management toolkit&lt;/font&gt;&lt;/a&gt;&lt;/b&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Lo scenario di utilizzo &amp;#232; quanto di pi&amp;#249; attuale possa esserci in ambito sicurezza: &lt;u&gt;ogni azienda ha bisogno di verificare la conformit&amp;#224; delle configurazioni di sicurezza dei propri sistemi&lt;/u&gt; rispetto a &lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;indicazioni normative (es. &lt;em&gt;&lt;strong&gt;Sarbanes&lt;/strong&gt; &lt;strong&gt;Oxley Act (SOX)&lt;/strong&gt;&lt;/em&gt;, o per noi le pi&amp;#249; attinenti &lt;em&gt;&lt;strong&gt;European Union Data Privacy Directives (EUDPD)&lt;/strong&gt;&lt;/em&gt;), &lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;a framework di verifica/gestione degli aspetti di sicurezza (es. &lt;strong&gt;COBIT&lt;/strong&gt;, &lt;strong&gt;ISO 27002 (&lt;/strong&gt;ex &lt;strong&gt;ISO 17799)&lt;/strong&gt;)&amp;#160; &lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;o a &lt;em&gt;&lt;strong&gt;Security Baseline&lt;/strong&gt;&lt;/em&gt; create ad-hoc internamente per soddisfare le Security Policy aziendali.&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ecco, questo toolkit viene in aiuto ai clienti dotati di Microsoft &lt;strong&gt;&lt;a href="http://www.microsoft.com/systemcenter/configmgr/default.mspx" target="_blank"&gt;System Center Configuration Manager 2007&lt;/a&gt;&lt;/strong&gt;, e in particolare della funzionalit&amp;#224; di &lt;strong&gt;&lt;em&gt;Desired Configuration Monitoring-DCM&lt;/em&gt;&lt;/strong&gt; inclusa in Configuration Manager 2007 (che, per intenderci, &amp;#232; la nuova versione di System Management Server) per la verifica di conformit&amp;#224; di sistemi client &lt;strong&gt;Windows XP SP2&lt;/strong&gt; o &lt;strong&gt;Windows Vista&lt;/strong&gt; e sistemi server &lt;strong&gt;Windows Server 2003 SP2&lt;/strong&gt;, in ambiente Active Directory. Il toolkit include 12 &lt;em&gt;DCM Configuration Packs&lt;/em&gt; per gestire altrettante tipologie di sistemi, secondo i formalismi tipici delle &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/01/18/Windows-Vista-ed-NSA_3A00_-le-vere-informazioni.aspx" target="_blank"&gt;Security Guide di Windows&lt;/a&gt; ( di baseline: &lt;em&gt;Enterprise Client(EC)/Specialized Security-Limited Functionality(SSLF)&lt;/em&gt;; di ruolo client: desktop/laptop, e di ruolo server: member server/domain controller).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/DisponibilelabetadelSecurityComplianceMa_9FB7/BaselineCollectionMachine_2.png"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="419" alt="BaselineCollectionMachine" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/DisponibilelabetadelSecurityComplianceMa_9FB7/BaselineCollectionMachine_thumb.png" width="500" border="0" /&gt;&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Come potete vedere, i report che si possono produrre con questa soluzione sono davvero lo strumento migliore per avere sotto controllo a colpo d'occhio la situazione di &lt;strong&gt;&lt;em&gt;Security Compliance&lt;/em&gt;&lt;/strong&gt; dei sistemi Windows della vostra azienda.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il &lt;a href="http://go.microsoft.com/fwlink/?LinkId=113939" target="_blank"&gt;programma beta&lt;/a&gt; termina l'8 maggio prossimo, quindi affrettatevi!&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/04/08/disponibile-la-beta-del-security-compliance-management-toolkit.aspx&amp;amp;;title=Disponibile la beta del Security Compliance Management toolkit" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/08/disponibile-la-beta-del-security-compliance-management-toolkit.aspx&amp;amp;title=Disponibile la beta del Security Compliance Management toolkit" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/08/disponibile-la-beta-del-security-compliance-management-toolkit.aspx&amp;amp;title=Disponibile la beta del Security Compliance Management toolkit" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/04/08/disponibile-la-beta-del-security-compliance-management-toolkit.aspx&amp;amp;title=Disponibile la beta del Security Compliance Management toolkit" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/04/08/disponibile-la-beta-del-security-compliance-management-toolkit.aspx&amp;amp;t=Disponibile la beta del Security Compliance Management toolkit" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3032216" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Vista+Security/default.aspx">Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+XP+Security/default.aspx">Windows XP Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Compliance+Management/default.aspx">Security Compliance Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/System+Center+Configuration+Manager+_2800_SCCM_2900_+2007+/default.aspx">System Center Configuration Manager (SCCM) 2007 </category></item><item><title>Aggiornamento #3 al mio Microsoft Security Portal e nuovi security blog italiani</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/02/04/aggiornamento-3-al-mio-microsoft-security-portal-e-nuovi-security-blog-italiani.aspx</link><pubDate>Mon, 04 Feb 2008 03:59:59 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2821060</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2821060.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2821060</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Notte di aggiornamento alle pagine dei miei mini-portali tematici (che spero vi stiano tornando utili!).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ho appena terminato di aggiungere nuove voci al mio personale &lt;a href="http://blogs.technet.com/feliciano_intini/pages/microsoft-blogs-and-web-resources-about-security.aspx"&gt;&lt;strong&gt;Microsoft Security Portal&lt;/strong&gt;&lt;/a&gt; (in questo &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/12/28/my-super-microsoft-security-portal.aspx"&gt;post&lt;/a&gt; altri dettagli su come &amp;#232; organizzato): come al solito potete ritrovare le novit&amp;#224; cercando la stringa &amp;quot;[UPD-08-03]&amp;quot; all'interno della pagina (trattandosi del 3&amp;#176; aggiornamento).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ho poi aggiunto altri quattro blog alla mia &lt;a href="http://blogs.technet.com/feliciano_intini/pages/recensioni-dei-security-blog-italiani.aspx"&gt;&lt;strong&gt;lista di recensione dei security blog italiani&lt;/strong&gt;&lt;/a&gt;, alla quale vi chiedo ancora di contribuire personalmente: come avevo proposto quando ho lanciato questa &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/07/quali-sono-i-migliori-security-blog-italiani.aspx"&gt;iniziativa&lt;/a&gt;, i vostri commenti possono servire sia a segnalare security blog italiani degni di nota non ancora elencati, sia a ribadire la vostra preferenza tra quelli gi&amp;#224; recensiti.&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2821060" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0+Perimeter+and+Network+Security/default.aspx">2.0 Perimeter and Network Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category></item><item><title>My super Microsoft Security Portal</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/28/my-super-microsoft-security-portal.aspx</link><pubDate>Fri, 28 Dec 2007 21:19:56 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2686858</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2686858.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2686858</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ho approfittato di queste ferie per aggiornare la &lt;a href="http://blogs.technet.com/feliciano_intini/pages/microsoft-blogs-and-web-resources-about-security.aspx" target="_blank"&gt;pagina web in cui sto raccogliendo TUTTE le risorse Microsoft sul tema Security&lt;/a&gt;. Ero partito con la raccolta dei soli Security Blog, ma come si sa l'appetito vien mangiando e ho aggiunto strada facendo altre risorse. A questo punto la pagina stava diventando di difficile lettura e ho quindi pensato di aggiungere un codice all'inizio di ogni voce che identifica il tipo di risorsa:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;(B)=Blog: &amp;#232; un blog del team di prodotto non focalizzato solo sul tema sicurezza.&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;(SB)=Security Blog: &amp;#232; un blog di un prodotto/tecnologia/soluzione di sicurezza.&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;(W3)=Web Page: pagina web del dominio microsoft.com dove trovare i contenuti di sicurezza sul particolare argomento.&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;(WP)=White Paper: documenti di approfondimento di particolare rilievo.&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;(BK)=Security Book: libri di sicurezza sulla piattaforma Microsoft.&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Approfittando dell'opera di maquillage, ho pensato fosse utile aggiungere anche &lt;strong&gt;la lista dei guru di Microsoft esperti di sicurezza&lt;/strong&gt; (&amp;#232; in cima alla &lt;a href="http://blogs.technet.com/feliciano_intini/pages/microsoft-blogs-and-web-resources-about-security.aspx" target="_blank"&gt;pagina web&lt;/a&gt;).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Per poi agevolarvi la ricerca delle risorse che aggiunger&amp;#242; man mano ho previsto di segnalare le voci nuove appendendo in fondo una notazione del tipo [UPD-08-##]: in questo modo ogni volta che tornate a leggere questa pagina vi baster&amp;#224; cercare le voci etichettate con l'ultimo update per trovare le ultime aggiunte.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Perdonatemi se etichetto con &amp;quot;super&amp;quot; questo personalissimo &lt;em&gt;Microsoft Security Portal&lt;/em&gt;: nonostante sia un semplice lavoro di catalogazione, sembra essere cos&amp;#236; utile che sta ricevendo un plauso da tutta la Microsoft (&lt;em&gt;worldwide&lt;/em&gt;!!) interessata agli aspetti di security, evidentemente c'era bisogno di fare un po' d'ordine ;-)))).&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2686858" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0+Perimeter+and+Network+Security/default.aspx">2.0 Perimeter and Network Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category></item><item><title>Nuova versione del Microsoft Security Assessment Tool (3.5)</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/17/nuova-versione-del-microsoft-security-assessment-tool-3-5.aspx</link><pubDate>Mon, 17 Dec 2007 21:47:22 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2654766</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2654766.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2654766</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Non so quanti di voi siano gi&amp;#224; a conoscenza di questo tool, e quanti abbiano avuto gi&amp;#224; modo di utilizzarlo: il &lt;a href="http://www.microsoft.com/technet/security/tools/msat/default.mspx" target="_blank"&gt;&lt;strong&gt;Microsoft Security Assessment Tool (MSAT)&lt;/strong&gt;&lt;/a&gt; &amp;#232; un ottimo strumento &lt;u&gt;gratuito&lt;/u&gt; (e anche in &lt;u&gt;italiano&lt;/u&gt;) per aiutare le aziende a realizzare in casa (&amp;#232; di fatto un tool di self-assessment) l'analisi del proprio approccio alla sicurezza, attraverso un questionario guidato di circa 240 domande strutturate in quattro categorie:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;em&gt;Infrastructure&lt;/em&gt;&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;em&gt;Applications&lt;/em&gt;&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;em&gt;Operations&lt;/em&gt;&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;em&gt;People&lt;/em&gt;&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Di fatto l'approccio &amp;#232; quello &lt;a href="http://blogs.technet.com/feliciano_intini/pages/risorse-sulle-17-perle-della-security-governance.aspx" target="_blank"&gt;che avete sentito pi&amp;#249; volte in questo blog&lt;/a&gt;, la visione &amp;quot;olistica&amp;quot; che porta a valutare la gestione della sicurezza dal punto di vista &lt;u&gt;organizzativo, operativo e tecnologico&lt;/u&gt;. La realizzazione dell'assessment produce un report nel quale sono indicate le raccomandazioni per le attivit&amp;#224; di rafforzamento, organizzate in ordine di priorit&amp;#224; ed elaborate sulla base di comprovati standard, quali &lt;strong&gt;ISO 17799&lt;/strong&gt; e &lt;strong&gt;NIST-800.x&lt;/strong&gt;, e &lt;em&gt;best practice&lt;/em&gt; sia di Microsoft che di terze parti.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Una novit&amp;#224; della versione 3.5 appena rilasciata &amp;#232; che viene fornito il livello di &amp;quot;&lt;em&gt;&lt;strong&gt;Security Maturity&lt;/strong&gt;&lt;/em&gt;&amp;quot; dell'azienda, elaborato in base alla parte &lt;em&gt;Core Security Infrastructure&lt;/em&gt; del &lt;em&gt;&lt;a href="http://technet.microsoft.com/en-us/infrastructure/default.aspx" target="_blank"&gt;modello Microsoft di &lt;strong&gt;Infrastructure Optimization&lt;/strong&gt;&lt;/a&gt;&lt;/em&gt; (non conoscete neanche questo??? Ahi-ahi-ahi-ahi-ahiii ... urge parlarvene al pi&amp;#249; presto ... me lo segno nella lista chilometrica di idee per i nuovi post). Chi accettasse di sottomettere il report in formato rigorosamente anonimo sul sito web MSAT, otterrebbe in cambio il download del risultato aggregato delle altre aziende che hanno condiviso le proprie analisi, in modo da poter confrontare il proprio livello di &lt;em&gt;Security Maturity&lt;/em&gt; con quello di aziende dello stesso settore e della stessa dimensione.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Nonostante l'MSAT sia pensato per le aziende medio-piccole credo sia un validissimo supporto per aziende di ogni dimensione: &amp;#232; pi&amp;#249; importante che si abbia poi modo di investire tempo e risorse da dedicare per le attivit&amp;#224; di rafforzamento che sicuramente emergeranno dall'analisi ... &lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2654766" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category></item><item><title>Ricordate che Microsoft offre supporto gratuito per virus e problemi di sicurezza</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/11/20/ricordate-che-microsoft-offre-supporto-gratuito-per-virus-e-problemi-di-sicurezza.aspx</link><pubDate>Tue, 20 Nov 2007 18:45:02 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2532045</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2532045.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2532045</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Leggo dal blog di Vincenzo di una &lt;a href="http://blogs.dotnethell.it/vincent/Trojan-Spreading-via-MSN-Messenger.__12264.aspx" target="_blank"&gt;nuova diffusione di Trojan attraverso MSN Messenger&lt;/a&gt;. In parallelo, l'aumento di visibilità del mio blog nei motori di ricerca e i post realizzati sul tema &lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/3.3-Windows+Live+Messenger+Security/default.aspx" target="_blank"&gt;Windows Live Messenger&lt;/a&gt; hanno generato in questi mesi diverse richieste di supporto da parte di utenti (giustamente) preoccupati di recuperare il controllo della propria utenza MSN/Hotmail/Windows Live di fronte a fenomeni di infezione da malware, furto di identità, incauto rilascio della password a servizi online di dubbia reputazione. Nell'ultimo post al riguardo (&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx" target="_blank"&gt;Come riappropiarsi del proprio Windows Live ID rubato&lt;/a&gt;) avevo indicato il modulo di richiesta di supporto, ma diverse vostre email e commenti sul post chiedevano riscontri sui tempi di risposta: ho segnalato queste situazioni al gruppo di Microsoft che cura questi servizi online. Loro mi hanno riportato che una situazione purtroppo frequente è che la risposta via email del centro di supporto Microsoft rischia di essere filtrata dai filtri anti-spam dei programmi di posta, outlook compreso (simpatico ... ;-): quindi, intanto, accertatevi di questa eventuale possibilità.&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;A coloro che giustamente chiedevano un modo rapido di supporto, ho più volte indicato di chiamare il nostro Servizio Clienti. Dal momento che queste richieste di aiuto non sono diminuite devo dedurre che probabilmente non tutti leggono i commenti in fondo ai post, e quindi ho pensato utile ribadire a lettere cubitali l'informazione riportata nel titolo: &lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="5"&gt;&lt;a href="http://www.microsoft.com/italy/security/supporto/free_support.mspx" target="_blank"&gt;&lt;strong&gt;MICROSOFT OFFRE SUPPORTO GRATUITO PER VIRUS E PROBLEMI DI SICUREZZA&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;a href="http://www.microsoft.com/italy/security/supporto/free_support.mspx"&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="80" alt="image" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/RicordatecheMicrosoftoffresupportogratui_D63A/image_3.png" width="207" border="0"&gt;&lt;/a&gt; &lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Non vorrei sbagliarmi ma credo che Microsoft sia &lt;u&gt;l'unico&lt;/u&gt; vendor che operi in questo modo per aiutare i clienti sui problemi di sicurezza, quindi, pur augurandovi di non averne mai bisogno, se vi dovesse servire, approfittatene!! &lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Magari aggiungo un link veloce a sinistra con una &lt;a href="http://blogs.technet.com/feliciano_intini/pages/risorse-utili-in-caso-di-emergenze-di-sicurezza.aspx"&gt;pagina di numeri e link utili nell'emergenza&lt;/a&gt; che terrò costantemente aggiornata ...&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2532045" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category></item><item><title>La super lista dei blog e delle risorse Microsoft sulla Security</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/10/31/la-super-lista-dei-blog-e-delle-risorse-microsoft-sulla-security.aspx</link><pubDate>Wed, 31 Oct 2007 17:40:01 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2295966</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2295966.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2295966</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Carissimi, di fronte all'imminente ponte di Ognissanti, che mi auguro possiate tutti godere in salute e serenità, ho pensato di regalarvi un post che, se non avrete voglia o modo di stare all'aria aperta, potrà occuparvi interamente le prossime giornate di relax di fronte al computer ... (con grande gioia di fidanzate, mogli e amanti...:-))))).&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Partendo dalla &lt;a href="http://windowsvistablog.com/blogs/windowsexperience/pages/microsoft-blogs.aspx" target="_blank"&gt;lista dei blog dei vari gruppi di prodotto di Microsoft&lt;/a&gt;, ho selezionato solo quelli correlati alla sicurezza e li ho incasellati all'interno della mia personale &lt;strong&gt;Microsoft Security Taxonomy 1.0&lt;/strong&gt; (di cui avete avuto un assaggio &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/01/10/piano-dell-opera.aspx" target="_blank"&gt;all'inizio del mio blog&lt;/a&gt;), producendo la prima versione della seguente pagina web:&lt;/font&gt;&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://blogs.technet.com/feliciano_intini/pages/microsoft-blogs-and-web-resources-about-security.aspx" target="_blank"&gt;&lt;strong&gt;Microsoft Blogs and Web Resources about Security&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il link a questa pagina è inserito nel gruppo dei mini-portali tematici alla vostra sinistra, dopo i tag (che seguono all'incirca la stessa tassonomia), in modo che possiate accedervi con regolarità e vedere i vari aggiornamenti (titolo e testo sono in inglese perché sto tentando di convincere i grandi capi in MS Corp a riorganizzare gli argomenti di sicurezza in questo modo ...). Per ora ho inserito solo i blog, ma conto di aggiungere le pagine web.&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;A proposito di lista di blog e recensioni, volevo dirvi che mi aspettavo un vostro contributo alla &lt;a href="http://blogs.technet.com/feliciano_intini/pages/recensioni-dei-security-blog-italiani.aspx" target="_blank"&gt;&lt;strong&gt;lista dei security blog italiani&lt;/strong&gt;&lt;/a&gt; di cui vi ho detto in &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/07/quali-sono-i-migliori-security-blog-italiani.aspx" target="_blank"&gt;questo post&lt;/a&gt;, ... ma solo pochi valorosi mi hanno segnalato le loro preferenze. Perché ? Possibile che non abbiate voglia di spendere 2 minuti per commentare e condividere i 5 blog italiani di sicurezza di cui non fareste a meno ? Su dai ... non fate i pigri ... bastano anche solo i link!&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Happy reading!&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2295966" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0+Perimeter+and+Network+Security/default.aspx">2.0 Perimeter and Network Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category></item><item><title>La convergenza di Security e Privacy: una novità ?</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/10/23/la-convergenza-di-security-e-privacy-una-novit.aspx</link><pubDate>Tue, 23 Oct 2007 19:01:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2236166</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2236166.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2236166</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Oggi in contemporanea in due eventi di sicurezza, Ben Fathi (all'RSA Europe Conference a Londra) e Scott Charney (allo IAPP Privacy Academy di San Francisco) di Microsoft hanno parlato nelle loro &lt;A href="http://www.microsoft.com/mscorp/twc/IAPPandRSA.mspx" target=_blank mce_href="http://www.microsoft.com/mscorp/twc/IAPPandRSA.mspx"&gt;keynote&lt;/A&gt; della convergenza di Security e Privacy sulla base dei risultati di uno &lt;A href="http://download.microsoft.com/download/5/d/b/5db3e7ea-3edd-4853-bc9d-256c00ac9b70/Challenges%20to%20Organizational%20Collaboration%20Could%20Put%20Stakeholders.docx" target=_blank mce_href="http://download.microsoft.com/download/5/d/b/5db3e7ea-3edd-4853-bc9d-256c00ac9b70/Challenges%20to%20Organizational%20Collaboration%20Could%20Put%20Stakeholders.docx"&gt;studio&lt;/A&gt; effettuato dal Ponemon Institute. Questa ricerca commissionata da Microsoft e realizzata nel settembre 2007 ha portato ad intervistare circa 3600 dirigenti di aziende negli Stati Uniti, Inghilterra e Germania, con una responsabilità tra le seguenti: sicurezza, protezione dati o marketing. Cosa emerge da questo studio ? Un serie di importanti considerazioni che vi riassumo:&lt;/FONT&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;&lt;U&gt;Dal punto di vista dello scenario di rischio e delle minacce, la sicurezza e la privacy stanno convergendo&lt;/U&gt;: alla luce dei risultati dell'ultimo Microsoft Security Intelligence Report (relativo al primo semestre del 2007, e di cui vi parlo nel &lt;A class="" href="http://blogs.technet.com/feliciano_intini/archive/2007/10/23/rilasciato-il-nuovo-microsoft-security-intelligence-report.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2007/10/23/rilasciato-il-nuovo-microsoft-security-intelligence-report.aspx"&gt;post successivo&lt;/A&gt;) è ormai evidente anche nei numeri l'annunciato aumento di attacchi diretti al furto delle informazioni personali, portati con l'intento di trarne profitto. &lt;/FONT&gt;
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;Di fronte a questo scenario di convergenza, &lt;U&gt;le aziende non sono attualmente strutturate in modo adeguato dal punto di vista organizzativo per affrontare queste minacce ai dati personali&lt;/U&gt;. I dati statistici della ricerca dimostrano che le aziende più colpite da incidenti di sicurezza sono anche quelle caratterizzate da una povera collaborazione tra i tre gruppi oggetto dell'analisi (responsabili di sicurezza, protezione dati e marketing).&amp;nbsp; &lt;/FONT&gt;
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;Non è carente solo la collaborazione tra questi gruppi in azienda: anche &lt;U&gt;la percezione dei singoli gruppi su come operare relativamente alla protezione dei dati è nettamente diversa ed autonoma&lt;/U&gt;, a tutto discapito della possibilità di collaborare.&lt;/FONT&gt; 
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;&lt;U&gt;Sulla necessità di preservare o aumentare la reputazione e l'immagine di sicurezza dell'azienda sono invece tutti d'accordo&lt;/U&gt;: e questo dovrebbe aiutare i responsabili di sicurezza e privacy nell'ottenere maggiore attenzione sui temi della protezione dei dati.&lt;/FONT&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Vi confesso che non vedo in queste considerazioni una vera e propria novità. Non fraintendetemi, il valore di questa ricerca è indubbio: mette nero su bianco dei fatti che possano far riflettere le aziende e aiutarle nelle loro decisioni. D'altra parte invece ritengo che chi abbia già avuto modo di affrontare la gestione della sicurezza in modo maturo e strutturato, "come si deve", dovrebbe già aver indirizzato questi aspetti e non dovrebbe scoprirlo adesso. La privacy è solo un aspetto specifico della sicurezza, relativamente alla protezione dei dati e in particolare delle cosiddette &lt;STRONG&gt;PII&lt;/STRONG&gt; (&lt;EM&gt;Personal Identifiable Information&lt;/EM&gt;). Se ci troviamo oggi a dire che stanno convergendo lo dobbiamo solo all'anomalo percorso storico che abbiamo vissuto. Prima abbiamo scoperto la necessità di fare sicurezza per difenderci dagli attacchi worm di scala mondiale: corsa organizzativa a formalizzare in azienda la funzione sicurezza (corsa su cui in Italia siamo ancora indietro). Poi (è il periodo attuale) abbiamo cominciato a dover rendere conto alla normativa nazionale sui temi della Privacy (in Europa prima che negli Stati Uniti, per la prima volta in controtendenza): corsa organizzativa a identificare il responsabile Privacy. Perché non capire subito che stavamo parlando di facce diverse della stessa medaglia ? Perché creare responsabilità in divisioni distinte ? Ovvio poi ritrovarsi con approcci distinti, povera collaborazione (se non conflitto e concorrenza...) e diversa percezione. In conclusione, la r&lt;FONT face=Calibri size=3&gt;accomandazione che mi sento di offrirvi è quella di fare sicurezza in azienda "come si deve" con la giusta attenzione da parte del &lt;EM&gt;top management&lt;/EM&gt; e i dovuti investimenti (in base alle risorse da proteggere): questa attenzione top-down produrrà in modo naturale un approccio più organico sulla sicurezza all'interno dell'azienda e porterà benefici anche (ma non solo) sul tema della protezione dei dati, facilitando le parti coinvolte alla migliore collaborazione e alla condivisione di una strategia comune di difesa che va pensata dall'alto.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2236166" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item><item><title>Rilasciata la CSI Computer Crime and Security Survey 2007</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/09/28/rilasciata-la-csi-computer-crime-and-security-survey-2007.aspx</link><pubDate>Fri, 28 Sep 2007 09:33:23 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2065243</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2065243.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2065243</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;E' stata rilasciata di recente la rinomata analisi statistica sugli incidenti di sicurezza condotta dal &lt;strong&gt;Computer Security Institute&lt;/strong&gt;: la potete scaricare gratuitamente a &lt;a href="http://gocsi.com/forms/csi_survey.jhtml" target="_blank"&gt;questo link&lt;/a&gt; previa registrazione. Il fatto che l'analisi sia condotta su un campione esclusivamente statunitense potrebbe far pensare che sia poco rilevante per la nostra realtà europea e italiana. Personalmente credo che, al contrario, essa rappresenti un importante strumento di previsione dei trend che potranno interessare nel medio/breve termine il nostro scenario nazionale in virtù del comprovato "ritardo" tecnologico che abbiamo rispetto alla realtà statunitense: quello che a loro succede oggi (nel bene e nel male), a noi arriva tra almeno 2-3 anni (se va bene). Queste le principali osservazioni conclusive:&lt;/font&gt;&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;le perdite economiche legate agli incidenti di sicurezza segnalati nell'analisi sono &lt;u&gt;raddoppiate&lt;/u&gt; rispetto all'anno scorso&lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;quasi &lt;u&gt;un quinto&lt;/u&gt; di coloro che hanno subito un incidente di sicurezza dichiarano di essere stati vittima di un &lt;u&gt;attacco mirato&lt;/u&gt; alla propria organizzazione&lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;la &lt;u&gt;frode a scopo di lucro&lt;/u&gt; è balzata al comando della classifica delle cause che hanno prodotto la maggiore perdita economica, spodestando gli attacchi virus che hanno dominato la classifica negli ultimi 7 anni.&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Sono indicazioni che fanno sicuramente riflettere e confermano le previsioni sull'evoluzione dello scenario di rischio: non più attacchi di massa, globali, di effetto mediatico, ma sempre più attacchi silenti, mirati, con l'esplicito scopo di lucro. Questa situazione rende sicuramente più difficile il contrasto delle azioni cybercriminali e dovrebbe indurre le aziende ad adottare in modo ancor più rigoroso i principi di Risk Management: se chi ci attacca cerca il lucro, andrà adeguatamente individuato e protetto l'asset più sensibile e più di valore, con un approccio di protezione multi-livello (&lt;em&gt;&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/01/10/piano-dell-opera.aspx" target="_blank"&gt;Defense In-Depth&lt;/a&gt;&lt;/em&gt;).&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Piccola curiosità: fino allo scorso anno questa analisi era chiamata CSI/FBI Survey: a detta dell'editore l'elisione della sigla FBI non vuole tanto segnalare una interruzione nella collaborazione con l'FBI, quanto l'intenzione di rappresentare uno studio autonomo del settore privato e non una ricerca governativa. Buona lettura!&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2065243" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category></item><item><title>Brevi conferme ad alcune perle di security governance</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/07/30/brevi-conferme-ad-alcune-perle-di-security-governance.aspx</link><pubDate>Mon, 30 Jul 2007 19:16:14 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1652768</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/1652768.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=1652768</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Non lo faccio (solo) per farmi bello ... ;-), ma in questi giorni ho letto qualche articolo che conferma alcune delle considerazioni fatte nelle mie famose "&lt;em&gt;&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/06/27/Le-17-perle-della-Security-Governance.aspx" target="_blank"&gt;17 perle di security governance&lt;/a&gt;&lt;/em&gt;", e ho pensato di condividerli per consolidare l'importanza di queste &lt;em&gt;best practice&lt;/em&gt;:&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Perla N° 15: necessità e urgenza dei processi di &lt;/font&gt;&lt;font face="Calibri"&gt;&lt;font size="3"&gt;&lt;em&gt;secure code development&lt;br&gt;&lt;/em&gt;&lt;strong&gt;&lt;a href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;amp;articleId=9027947&amp;amp;intsrc=news_ts_head" target="_blank"&gt;Study: Largest vendors account for fewer software flaws&lt;/a&gt;&lt;/strong&gt;&lt;br&gt;In sintesi: &lt;em&gt;&lt;font size="2"&gt;The top 10 most vulnerable software vendors, including Microsoft, are contributing a smaller percentage of all vulnerability disclosures per year compared to five years ago, an IBM analysis says&lt;/font&gt;&lt;/em&gt;. &lt;br&gt;E tra le diverse considerazioni: &lt;font size="2"&gt;&lt;em&gt;"...&lt;/em&gt;&lt;/font&gt;&lt;/font&gt;&lt;font size="2"&gt;&lt;em&gt;the most vulnerable vendors typically have also been the biggest software vendors and those with the largest installed bases. Traditionally, security researchers and hackers have gone after vendors with the biggest installed bases because that is where they can have the biggest impact. As larger vendors begin to do a better job of locking down their software, hackers and software researchers have begun focusing their attention on newer vendors and their applications ...&lt;font&gt;"&lt;/font&gt;&lt;/em&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Perla N° 4: la sicurezza nei rapporti con partner che accedono alla nostra rete&lt;br&gt;&lt;/font&gt;&lt;a href="http://www.darkreading.com/document.asp?doc_id=130101&amp;amp;WT.svl=news1_3" target="_blank"&gt;&lt;font face="Calibri" size="3"&gt;&lt;strong&gt;Third Parties Fumble Data Handoffs&lt;/strong&gt;&lt;/font&gt;&lt;/a&gt;&lt;br&gt;&lt;font face="Calibri" size="3"&gt;In sintesi: &lt;font size="2"&gt;&lt;em&gt;Companies are learning -- the hard way -- that the security chain is only as good as its weakest link. In the past few days, two major organizations have suffered breaches of their constituents' personal data -- not because of something they did, but because of something their partners did&lt;/em&gt;&lt;/font&gt;.&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Perla N° 2: necessità ed efficacia delle Security Policy&lt;br&gt;&lt;/font&gt;&lt;a href="http://www.bcs.org/server.php?show=conWebDoc.13304" target="_blank"&gt;&lt;font face="Calibri" size="3"&gt;&lt;strong&gt;Firms urged to educate staff on ICT policies&lt;/strong&gt;&lt;/font&gt;&lt;/a&gt;&lt;br&gt;&lt;font face="Calibri" size="3"&gt;In sintesi: &lt;em&gt;&lt;font size="2"&gt;Over three-quarters of employers do not take steps to make sure their staff understand the ICT policies they have in place, according to new research&lt;/font&gt;&lt;/em&gt;.&lt;br&gt;&lt;/font&gt;&lt;font face="Calibri" size="3"&gt;&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Come promesso ho anche aggiornato il &lt;a href="http://blogs.technet.com/feliciano_intini/pages/risorse-sulle-17-perle-della-security-governance.aspx" target="_blank"&gt;mini-portale&lt;/a&gt; con i link a questi articoli.&lt;/p&gt;&lt;/font&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1652768" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Development+Lifecycle+_2800_SDL_2900_/default.aspx">Security Development Lifecycle (SDL)</category></item></channel></rss>