<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security e Virtualization Blog di Feliciano Intini (e il suo team PCfSV2) : Security Management</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx</link><description>Tags: Security Management</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>“Sicurezza, open source, codice proprietario, interoperabilità” alla 2a Giornata della sicurezza in Sardegna</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/11/03/sicurezza-open-source-codice-proprietario-interoperabilit-alla-2a-giornata-della-sicurezza-in-sardegna.aspx</link><pubDate>Mon, 03 Nov 2008 13:56:14 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3146335</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3146335.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3146335</wfw:commentRss><description>Mercoled&amp;#236; prossimo, 5 novembre 2008, sar&amp;#242; ospite della seconda edizione della &amp;quot; Giornata della sicurezza informatica in Sardegna &amp;quot;, organizzata da Sardegna Ricerche e dal Lab. Intelligenza d'ambiente di Sardegna DistrICT . Come riporta...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/11/03/sicurezza-open-source-codice-proprietario-interoperabilit-alla-2a-giornata-della-sicurezza-in-sardegna.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3146335" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-Eventi/default.aspx">z-Eventi</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Development+Lifecycle+_2800_SDL_2900_/default.aspx">Security Development Lifecycle (SDL)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Responsible_2F00_full+disclosure/default.aspx">Responsible/full disclosure</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Open+Source+Software+Security/default.aspx">Open Source Software Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Vulnerability+Handling/default.aspx">Vulnerability Handling</category></item><item><title>Sono ancora valide le 10 Immutable Laws of Security?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/23/sono-ancora-valide-le-10-immutable-laws-of-security.aspx</link><pubDate>Tue, 23 Sep 2008 13:26:46 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3127159</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3127159.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3127159</wfw:commentRss><description>Vi propongo la lettura di un interessante articolo (il primo di una serie di tre pezzi) di Jesper Johansson , ex dipendente Microsoft e validissimo esperto di sicurezza, nel quale si prova a rivisitare le famose &amp;quot; 10 Immutable Laws of Security &amp;quot;...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/09/23/sono-ancora-valide-le-10-immutable-laws-of-security.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3127159" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Hacking/default.aspx">Hacking</category></item><item><title>In futuro prevarrà la Positive Security?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/22/in-futuro-prevarr-la-positive-security.aspx</link><pubDate>Mon, 22 Sep 2008 13:27:50 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3126745</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3126745.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3126745</wfw:commentRss><description>Alzi la mano chi di voi sa dire al volo cosa sia la &amp;quot; Positive Security &amp;quot;. Io confesso di averlo appreso da pochissimo: anche se il suo significato &amp;#232; abbastanza intuibile, questo termine non sembra ancora molto diffuso (wikipedia non ha...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/09/22/in-futuro-prevarr-la-positive-security.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3126745" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Vista+Security/default.aspx">Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Forefront+Client+Security/default.aspx">Forefront Client Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Server+2008+Security/default.aspx">Windows Server 2008 Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+XP+Security/default.aspx">Windows XP Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.1+End+to+End+Trust/default.aspx">0.1.1.1 End to End Trust</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Positive+Security/default.aspx">Positive Security</category></item><item><title>Microsoft contribuisce alla nascita dell'Industry Consortium for Advancement of Security on the Internet (ICASI)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/30/microsoft-contribuisce-alla-nascita-dell-industry-consortium-for-advancement-of-security-on-the-internet-icasi.aspx</link><pubDate>Mon, 30 Jun 2008 19:51:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3080972</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3080972.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3080972</wfw:commentRss><description>In occasione dell'evento FIRST 2008 a Vancouver di qualche giorno fa, &amp;#232; stata annunciata la nascita di un consorzio non-profit impegnato a livello internazionale sull'importante tema della risposta alle emergenze di sicurezza informatica: Industry...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/30/microsoft-contribuisce-alla-nascita-dell-industry-consortium-for-advancement-of-security-on-the-internet-icasi.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3080972" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item><item><title>Rilasciata la versione definitiva del Security Compliance Management toolkit</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/08/rilasciata-la-versione-definitiva-del-security-compliance-management-toolkit.aspx</link><pubDate>Sun, 08 Jun 2008 19:53:07 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3067699</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3067699.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3067699</wfw:commentRss><description>Vi segnalo il rilascio definitivo della soluzione gratuita dei &amp;quot; Solution Accelerators &amp;quot;: Security Compliance Management toolkit di cui vi avevo parlato in questo mio post al lancio della versione beta. Share this post : &amp;#160;...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/08/rilasciata-la-versione-definitiva-del-security-compliance-management-toolkit.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3067699" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Vista+Security/default.aspx">Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Compliance+Management/default.aspx">Security Compliance Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/System+Center+Configuration+Manager+_2800_SCCM_2900_+2007+/default.aspx">System Center Configuration Manager (SCCM) 2007 </category></item><item><title>Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx</link><pubDate>Wed, 21 May 2008 13:04:22 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3058484</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3058484.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3058484</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;La conferenza &lt;a href="http://conference.auscert.org.au/conf2008" target="_blank"&gt;AusCERT2008&lt;/a&gt; (&lt;em&gt;Asia Pacific Information Technology Security Conference&lt;/em&gt;) organizzata dall'&lt;a href="http://www.auscert.org.au/" target="_blank"&gt;&lt;strong&gt;AusCERT&lt;/strong&gt;&lt;/a&gt; (il CERT australiano, uno dei pi&amp;#249; attivi e rinomati a livello internazionale) &amp;#232; stata l'occasione ideale per &lt;a href="http://www.microsoft.com/Presspass/press/2008/may08/05-20SCPCERTPR.mspx" target="_blank"&gt;annunciare&lt;/a&gt; la nascita di un nuovo programma di collaborazione tra Microsoft e il settore pubblico espressamente dedicata ai CERT (ossia ai Computer Emergency Response Team, gli enti dedicati alla gestione delle emergenze di sicurezza informatica): il &lt;strong&gt;&lt;a href="http://www.microsoft.com/Presspass/press/2008/may08/05-20SCPCERTPR.mspx" target="_blank"&gt;Microsoft Security Cooperation Program for CERTs (SCPCert)&lt;/a&gt;&lt;/strong&gt;&amp;#160;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;L'&lt;strong&gt;SCPCert&lt;/strong&gt; si affianca ad altri due programmi analoghi &lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;l'&lt;strong&gt;SCPe, &lt;/strong&gt;il &lt;strong&gt;Security Cooperation Program for Education&lt;/strong&gt;, (nato nel 2006) dedicato agli enti universitari&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;l'&lt;strong&gt;SCPg&lt;/strong&gt;, il &lt;strong&gt;Security Cooperation Program for Governments&lt;/strong&gt;, il padre del programma SCP (nato nel febbraio del 2005) dedicato agli enti e alle agenzie governative&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Lo scopo di queste iniziative &amp;#232; semplice: creare una partnership gratuita per lo scambio di informazioni e di collaborazione sui temi della risposta alle emergenze di sicurezza informatica, della mitigazione di attacchi e della &lt;em&gt;security awareness&lt;/em&gt; dei cittadini. L'insieme dei &lt;a href="http://www.microsoft.com/industry/publicsector/government/programs/SCP.mspx" target="_blank"&gt;programmi &lt;strong&gt;SCP&lt;/strong&gt;&lt;/a&gt; &amp;#232; a sua volta parte del pi&amp;#249; ampio impegno di Microsoft alla collaborazione trasversale con gli attori pi&amp;#249; importanti nella gestione della risposta alle emergenze di sicurezza, la &lt;a href="http://www.microsoft.com/security/msra/default.mspx" target="_blank"&gt;&lt;strong&gt;Microsoft Security Response Alliance (MSRA)&lt;/strong&gt;&lt;/a&gt;, che include, oltre all'SCP:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;la &lt;strong&gt;Global Infrastructure Alliance for Internet Safety (GIAIS)&lt;/strong&gt;, che riunisce i pi&amp;#249; importanti Internet Service Provider &lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;la &lt;strong&gt;Microsoft Virus Initiative (MVI)&lt;/strong&gt; e la &lt;strong&gt;Virus Information Alliance (VIA)&lt;/strong&gt;, con i produttori e i ricercatori anti-malware&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;la &lt;b&gt;Microsoft Security Support Alliance (MSSA)&lt;/b&gt;, con i produttori OEM.&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Tutti gli investimenti riposti in queste iniziative confermano un punto importante della strategia di sicurezza di Microsoft: si riconosce, come ribadito dalla recente iniziativa dell'&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx" target="_blank"&gt;&lt;strong&gt;End To End Trust&lt;/strong&gt;&lt;/a&gt;, di non poter indirizzare da soli in modo efficace tutte le diverse problematiche che concorrono alla sicurezza di Internet, e che &amp;#232; necessario un efficiente lavoro di squadra. Queste alleanze sono intanto importanti per la realizzazione di un canale di comunicazione che finora era assente, e tutti sappiamo quanto sia importante l'aspetto di una rapida comunicazione rispetto alle emergenze di sicurezza.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Se qualcuno tra voi &amp;#232; parte di uno di questi enti e desidera saperne di pi&amp;#249; pu&amp;#242; contattarmi tramite il blog per ulteriori dettagli.&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;;title=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;title=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;title=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;title=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;t=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3058484" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.1+End+to+End+Trust/default.aspx">0.1.1.1 End to End Trust</category></item><item><title>Disponibile la beta del Security Compliance Management toolkit</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/08/disponibile-la-beta-del-security-compliance-management-toolkit.aspx</link><pubDate>Tue, 08 Apr 2008 12:21:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3032216</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3032216.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3032216</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Vi segnalo un nuovo programma beta della serie &amp;quot;&lt;em&gt;&lt;a href="http://www.microsoft.com/solutionaccelerators"&gt;Solution Accelerators&lt;/a&gt;&lt;/em&gt;&amp;quot; (risorse &lt;u&gt;gratuite&lt;/u&gt; che combinano guide operative e strumenti per aiutare i clienti a progettare, realizzare e gestire con il maggior livello di automatismo possibile, una serie di soluzioni basate su piattaforma Microsoft):&lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;b&gt;&lt;a href="http://go.microsoft.com/fwlink/?LinkId=113939" target="_blank"&gt;&lt;font face="Calibri" size="4"&gt;Security Compliance Management toolkit&lt;/font&gt;&lt;/a&gt;&lt;/b&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Lo scenario di utilizzo &amp;#232; quanto di pi&amp;#249; attuale possa esserci in ambito sicurezza: &lt;u&gt;ogni azienda ha bisogno di verificare la conformit&amp;#224; delle configurazioni di sicurezza dei propri sistemi&lt;/u&gt; rispetto a &lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;indicazioni normative (es. &lt;em&gt;&lt;strong&gt;Sarbanes&lt;/strong&gt; &lt;strong&gt;Oxley Act (SOX)&lt;/strong&gt;&lt;/em&gt;, o per noi le pi&amp;#249; attinenti &lt;em&gt;&lt;strong&gt;European Union Data Privacy Directives (EUDPD)&lt;/strong&gt;&lt;/em&gt;), &lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;a framework di verifica/gestione degli aspetti di sicurezza (es. &lt;strong&gt;COBIT&lt;/strong&gt;, &lt;strong&gt;ISO 27002 (&lt;/strong&gt;ex &lt;strong&gt;ISO 17799)&lt;/strong&gt;)&amp;#160; &lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;o a &lt;em&gt;&lt;strong&gt;Security Baseline&lt;/strong&gt;&lt;/em&gt; create ad-hoc internamente per soddisfare le Security Policy aziendali.&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ecco, questo toolkit viene in aiuto ai clienti dotati di Microsoft &lt;strong&gt;&lt;a href="http://www.microsoft.com/systemcenter/configmgr/default.mspx" target="_blank"&gt;System Center Configuration Manager 2007&lt;/a&gt;&lt;/strong&gt;, e in particolare della funzionalit&amp;#224; di &lt;strong&gt;&lt;em&gt;Desired Configuration Monitoring-DCM&lt;/em&gt;&lt;/strong&gt; inclusa in Configuration Manager 2007 (che, per intenderci, &amp;#232; la nuova versione di System Management Server) per la verifica di conformit&amp;#224; di sistemi client &lt;strong&gt;Windows XP SP2&lt;/strong&gt; o &lt;strong&gt;Windows Vista&lt;/strong&gt; e sistemi server &lt;strong&gt;Windows Server 2003 SP2&lt;/strong&gt;, in ambiente Active Directory. Il toolkit include 12 &lt;em&gt;DCM Configuration Packs&lt;/em&gt; per gestire altrettante tipologie di sistemi, secondo i formalismi tipici delle &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/01/18/Windows-Vista-ed-NSA_3A00_-le-vere-informazioni.aspx" target="_blank"&gt;Security Guide di Windows&lt;/a&gt; ( di baseline: &lt;em&gt;Enterprise Client(EC)/Specialized Security-Limited Functionality(SSLF)&lt;/em&gt;; di ruolo client: desktop/laptop, e di ruolo server: member server/domain controller).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/DisponibilelabetadelSecurityComplianceMa_9FB7/BaselineCollectionMachine_2.png"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="419" alt="BaselineCollectionMachine" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/DisponibilelabetadelSecurityComplianceMa_9FB7/BaselineCollectionMachine_thumb.png" width="500" border="0" /&gt;&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Come potete vedere, i report che si possono produrre con questa soluzione sono davvero lo strumento migliore per avere sotto controllo a colpo d'occhio la situazione di &lt;strong&gt;&lt;em&gt;Security Compliance&lt;/em&gt;&lt;/strong&gt; dei sistemi Windows della vostra azienda.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il &lt;a href="http://go.microsoft.com/fwlink/?LinkId=113939" target="_blank"&gt;programma beta&lt;/a&gt; termina l'8 maggio prossimo, quindi affrettatevi!&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/04/08/disponibile-la-beta-del-security-compliance-management-toolkit.aspx&amp;amp;;title=Disponibile la beta del Security Compliance Management toolkit" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/08/disponibile-la-beta-del-security-compliance-management-toolkit.aspx&amp;amp;title=Disponibile la beta del Security Compliance Management toolkit" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/08/disponibile-la-beta-del-security-compliance-management-toolkit.aspx&amp;amp;title=Disponibile la beta del Security Compliance Management toolkit" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/04/08/disponibile-la-beta-del-security-compliance-management-toolkit.aspx&amp;amp;title=Disponibile la beta del Security Compliance Management toolkit" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/04/08/disponibile-la-beta-del-security-compliance-management-toolkit.aspx&amp;amp;t=Disponibile la beta del Security Compliance Management toolkit" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3032216" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Vista+Security/default.aspx">Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+XP+Security/default.aspx">Windows XP Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Compliance+Management/default.aspx">Security Compliance Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/System+Center+Configuration+Manager+_2800_SCCM_2900_+2007+/default.aspx">System Center Configuration Manager (SCCM) 2007 </category></item><item><title>Nuova versione del Microsoft Security Assessment Tool (3.5)</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/17/nuova-versione-del-microsoft-security-assessment-tool-3-5.aspx</link><pubDate>Mon, 17 Dec 2007 21:47:22 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2654766</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2654766.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2654766</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Non so quanti di voi siano gi&amp;#224; a conoscenza di questo tool, e quanti abbiano avuto gi&amp;#224; modo di utilizzarlo: il &lt;a href="http://www.microsoft.com/technet/security/tools/msat/default.mspx" target="_blank"&gt;&lt;strong&gt;Microsoft Security Assessment Tool (MSAT)&lt;/strong&gt;&lt;/a&gt; &amp;#232; un ottimo strumento &lt;u&gt;gratuito&lt;/u&gt; (e anche in &lt;u&gt;italiano&lt;/u&gt;) per aiutare le aziende a realizzare in casa (&amp;#232; di fatto un tool di self-assessment) l'analisi del proprio approccio alla sicurezza, attraverso un questionario guidato di circa 240 domande strutturate in quattro categorie:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;em&gt;Infrastructure&lt;/em&gt;&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;em&gt;Applications&lt;/em&gt;&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;em&gt;Operations&lt;/em&gt;&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;em&gt;People&lt;/em&gt;&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Di fatto l'approccio &amp;#232; quello &lt;a href="http://blogs.technet.com/feliciano_intini/pages/risorse-sulle-17-perle-della-security-governance.aspx" target="_blank"&gt;che avete sentito pi&amp;#249; volte in questo blog&lt;/a&gt;, la visione &amp;quot;olistica&amp;quot; che porta a valutare la gestione della sicurezza dal punto di vista &lt;u&gt;organizzativo, operativo e tecnologico&lt;/u&gt;. La realizzazione dell'assessment produce un report nel quale sono indicate le raccomandazioni per le attivit&amp;#224; di rafforzamento, organizzate in ordine di priorit&amp;#224; ed elaborate sulla base di comprovati standard, quali &lt;strong&gt;ISO 17799&lt;/strong&gt; e &lt;strong&gt;NIST-800.x&lt;/strong&gt;, e &lt;em&gt;best practice&lt;/em&gt; sia di Microsoft che di terze parti.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Una novit&amp;#224; della versione 3.5 appena rilasciata &amp;#232; che viene fornito il livello di &amp;quot;&lt;em&gt;&lt;strong&gt;Security Maturity&lt;/strong&gt;&lt;/em&gt;&amp;quot; dell'azienda, elaborato in base alla parte &lt;em&gt;Core Security Infrastructure&lt;/em&gt; del &lt;em&gt;&lt;a href="http://technet.microsoft.com/en-us/infrastructure/default.aspx" target="_blank"&gt;modello Microsoft di &lt;strong&gt;Infrastructure Optimization&lt;/strong&gt;&lt;/a&gt;&lt;/em&gt; (non conoscete neanche questo??? Ahi-ahi-ahi-ahi-ahiii ... urge parlarvene al pi&amp;#249; presto ... me lo segno nella lista chilometrica di idee per i nuovi post). Chi accettasse di sottomettere il report in formato rigorosamente anonimo sul sito web MSAT, otterrebbe in cambio il download del risultato aggregato delle altre aziende che hanno condiviso le proprie analisi, in modo da poter confrontare il proprio livello di &lt;em&gt;Security Maturity&lt;/em&gt; con quello di aziende dello stesso settore e della stessa dimensione.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Nonostante l'MSAT sia pensato per le aziende medio-piccole credo sia un validissimo supporto per aziende di ogni dimensione: &amp;#232; pi&amp;#249; importante che si abbia poi modo di investire tempo e risorse da dedicare per le attivit&amp;#224; di rafforzamento che sicuramente emergeranno dall'analisi ... &lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2654766" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category></item><item><title>La convergenza di Security e Privacy: una novità ?</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/10/23/la-convergenza-di-security-e-privacy-una-novit.aspx</link><pubDate>Tue, 23 Oct 2007 19:01:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2236166</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2236166.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2236166</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Oggi in contemporanea in due eventi di sicurezza, Ben Fathi (all'RSA Europe Conference a Londra) e Scott Charney (allo IAPP Privacy Academy di San Francisco) di Microsoft hanno parlato nelle loro &lt;A href="http://www.microsoft.com/mscorp/twc/IAPPandRSA.mspx" target=_blank mce_href="http://www.microsoft.com/mscorp/twc/IAPPandRSA.mspx"&gt;keynote&lt;/A&gt; della convergenza di Security e Privacy sulla base dei risultati di uno &lt;A href="http://download.microsoft.com/download/5/d/b/5db3e7ea-3edd-4853-bc9d-256c00ac9b70/Challenges%20to%20Organizational%20Collaboration%20Could%20Put%20Stakeholders.docx" target=_blank mce_href="http://download.microsoft.com/download/5/d/b/5db3e7ea-3edd-4853-bc9d-256c00ac9b70/Challenges%20to%20Organizational%20Collaboration%20Could%20Put%20Stakeholders.docx"&gt;studio&lt;/A&gt; effettuato dal Ponemon Institute. Questa ricerca commissionata da Microsoft e realizzata nel settembre 2007 ha portato ad intervistare circa 3600 dirigenti di aziende negli Stati Uniti, Inghilterra e Germania, con una responsabilità tra le seguenti: sicurezza, protezione dati o marketing. Cosa emerge da questo studio ? Un serie di importanti considerazioni che vi riassumo:&lt;/FONT&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;&lt;U&gt;Dal punto di vista dello scenario di rischio e delle minacce, la sicurezza e la privacy stanno convergendo&lt;/U&gt;: alla luce dei risultati dell'ultimo Microsoft Security Intelligence Report (relativo al primo semestre del 2007, e di cui vi parlo nel &lt;A class="" href="http://blogs.technet.com/feliciano_intini/archive/2007/10/23/rilasciato-il-nuovo-microsoft-security-intelligence-report.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2007/10/23/rilasciato-il-nuovo-microsoft-security-intelligence-report.aspx"&gt;post successivo&lt;/A&gt;) è ormai evidente anche nei numeri l'annunciato aumento di attacchi diretti al furto delle informazioni personali, portati con l'intento di trarne profitto. &lt;/FONT&gt;
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;Di fronte a questo scenario di convergenza, &lt;U&gt;le aziende non sono attualmente strutturate in modo adeguato dal punto di vista organizzativo per affrontare queste minacce ai dati personali&lt;/U&gt;. I dati statistici della ricerca dimostrano che le aziende più colpite da incidenti di sicurezza sono anche quelle caratterizzate da una povera collaborazione tra i tre gruppi oggetto dell'analisi (responsabili di sicurezza, protezione dati e marketing).&amp;nbsp; &lt;/FONT&gt;
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;Non è carente solo la collaborazione tra questi gruppi in azienda: anche &lt;U&gt;la percezione dei singoli gruppi su come operare relativamente alla protezione dei dati è nettamente diversa ed autonoma&lt;/U&gt;, a tutto discapito della possibilità di collaborare.&lt;/FONT&gt; 
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;&lt;U&gt;Sulla necessità di preservare o aumentare la reputazione e l'immagine di sicurezza dell'azienda sono invece tutti d'accordo&lt;/U&gt;: e questo dovrebbe aiutare i responsabili di sicurezza e privacy nell'ottenere maggiore attenzione sui temi della protezione dei dati.&lt;/FONT&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Vi confesso che non vedo in queste considerazioni una vera e propria novità. Non fraintendetemi, il valore di questa ricerca è indubbio: mette nero su bianco dei fatti che possano far riflettere le aziende e aiutarle nelle loro decisioni. D'altra parte invece ritengo che chi abbia già avuto modo di affrontare la gestione della sicurezza in modo maturo e strutturato, "come si deve", dovrebbe già aver indirizzato questi aspetti e non dovrebbe scoprirlo adesso. La privacy è solo un aspetto specifico della sicurezza, relativamente alla protezione dei dati e in particolare delle cosiddette &lt;STRONG&gt;PII&lt;/STRONG&gt; (&lt;EM&gt;Personal Identifiable Information&lt;/EM&gt;). Se ci troviamo oggi a dire che stanno convergendo lo dobbiamo solo all'anomalo percorso storico che abbiamo vissuto. Prima abbiamo scoperto la necessità di fare sicurezza per difenderci dagli attacchi worm di scala mondiale: corsa organizzativa a formalizzare in azienda la funzione sicurezza (corsa su cui in Italia siamo ancora indietro). Poi (è il periodo attuale) abbiamo cominciato a dover rendere conto alla normativa nazionale sui temi della Privacy (in Europa prima che negli Stati Uniti, per la prima volta in controtendenza): corsa organizzativa a identificare il responsabile Privacy. Perché non capire subito che stavamo parlando di facce diverse della stessa medaglia ? Perché creare responsabilità in divisioni distinte ? Ovvio poi ritrovarsi con approcci distinti, povera collaborazione (se non conflitto e concorrenza...) e diversa percezione. In conclusione, la r&lt;FONT face=Calibri size=3&gt;accomandazione che mi sento di offrirvi è quella di fare sicurezza in azienda "come si deve" con la giusta attenzione da parte del &lt;EM&gt;top management&lt;/EM&gt; e i dovuti investimenti (in base alle risorse da proteggere): questa attenzione top-down produrrà in modo naturale un approccio più organico sulla sicurezza all'interno dell'azienda e porterà benefici anche (ma non solo) sul tema della protezione dei dati, facilitando le parti coinvolte alla migliore collaborazione e alla condivisione di una strategia comune di difesa che va pensata dall'alto.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2236166" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item><item><title>Brevi conferme ad alcune perle di security governance</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/07/30/brevi-conferme-ad-alcune-perle-di-security-governance.aspx</link><pubDate>Mon, 30 Jul 2007 19:16:14 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1652768</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/1652768.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=1652768</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Non lo faccio (solo) per farmi bello ... ;-), ma in questi giorni ho letto qualche articolo che conferma alcune delle considerazioni fatte nelle mie famose "&lt;em&gt;&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/06/27/Le-17-perle-della-Security-Governance.aspx" target="_blank"&gt;17 perle di security governance&lt;/a&gt;&lt;/em&gt;", e ho pensato di condividerli per consolidare l'importanza di queste &lt;em&gt;best practice&lt;/em&gt;:&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Perla N° 15: necessità e urgenza dei processi di &lt;/font&gt;&lt;font face="Calibri"&gt;&lt;font size="3"&gt;&lt;em&gt;secure code development&lt;br&gt;&lt;/em&gt;&lt;strong&gt;&lt;a href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;amp;articleId=9027947&amp;amp;intsrc=news_ts_head" target="_blank"&gt;Study: Largest vendors account for fewer software flaws&lt;/a&gt;&lt;/strong&gt;&lt;br&gt;In sintesi: &lt;em&gt;&lt;font size="2"&gt;The top 10 most vulnerable software vendors, including Microsoft, are contributing a smaller percentage of all vulnerability disclosures per year compared to five years ago, an IBM analysis says&lt;/font&gt;&lt;/em&gt;. &lt;br&gt;E tra le diverse considerazioni: &lt;font size="2"&gt;&lt;em&gt;"...&lt;/em&gt;&lt;/font&gt;&lt;/font&gt;&lt;font size="2"&gt;&lt;em&gt;the most vulnerable vendors typically have also been the biggest software vendors and those with the largest installed bases. Traditionally, security researchers and hackers have gone after vendors with the biggest installed bases because that is where they can have the biggest impact. As larger vendors begin to do a better job of locking down their software, hackers and software researchers have begun focusing their attention on newer vendors and their applications ...&lt;font&gt;"&lt;/font&gt;&lt;/em&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Perla N° 4: la sicurezza nei rapporti con partner che accedono alla nostra rete&lt;br&gt;&lt;/font&gt;&lt;a href="http://www.darkreading.com/document.asp?doc_id=130101&amp;amp;WT.svl=news1_3" target="_blank"&gt;&lt;font face="Calibri" size="3"&gt;&lt;strong&gt;Third Parties Fumble Data Handoffs&lt;/strong&gt;&lt;/font&gt;&lt;/a&gt;&lt;br&gt;&lt;font face="Calibri" size="3"&gt;In sintesi: &lt;font size="2"&gt;&lt;em&gt;Companies are learning -- the hard way -- that the security chain is only as good as its weakest link. In the past few days, two major organizations have suffered breaches of their constituents' personal data -- not because of something they did, but because of something their partners did&lt;/em&gt;&lt;/font&gt;.&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Perla N° 2: necessità ed efficacia delle Security Policy&lt;br&gt;&lt;/font&gt;&lt;a href="http://www.bcs.org/server.php?show=conWebDoc.13304" target="_blank"&gt;&lt;font face="Calibri" size="3"&gt;&lt;strong&gt;Firms urged to educate staff on ICT policies&lt;/strong&gt;&lt;/font&gt;&lt;/a&gt;&lt;br&gt;&lt;font face="Calibri" size="3"&gt;In sintesi: &lt;em&gt;&lt;font size="2"&gt;Over three-quarters of employers do not take steps to make sure their staff understand the ICT policies they have in place, according to new research&lt;/font&gt;&lt;/em&gt;.&lt;br&gt;&lt;/font&gt;&lt;font face="Calibri" size="3"&gt;&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Come promesso ho anche aggiornato il &lt;a href="http://blogs.technet.com/feliciano_intini/pages/risorse-sulle-17-perle-della-security-governance.aspx" target="_blank"&gt;mini-portale&lt;/a&gt; con i link a questi articoli.&lt;/p&gt;&lt;/font&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1652768" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Development+Lifecycle+_2800_SDL_2900_/default.aspx">Security Development Lifecycle (SDL)</category></item><item><title>Le "17 perle" della Security Governance</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/06/27/Le-17-perle-della-Security-Governance.aspx</link><pubDate>Wed, 27 Jun 2007 02:13:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1371602</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>6</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/1371602.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=1371602</wfw:commentRss><description>Chi di voi non ha seguito il mio consiglio e caparbiamente ha voluto seguire la mia sessione "Security Governance" agli scorsi due eventi del Microsoft Security Day, si è sorbito la sintesi di tante mie esperienze sul campo da consulente di sicurezza impegnato nel fare security assessment sui grandi clienti italiani. Per poter condividere tali considerazioni in sola mezz'ora di sessione ho dovuto trovare il modo di condensarle e renderle immediate e illuminanti, capaci almeno di far riflettere chi opera nell'ambito del Security Management su quali siano le situazioni che meritano di essere indirizzate nella gestione della sicurezza in azienda...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/06/27/Le-17-perle-della-Security-Governance.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1371602" width="1" height="1"&gt;</description><enclosure url="http://blogs.technet.com/feliciano_intini/attachment/1371602.ashx" length="1032129" type="application/pdf" /><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category></item><item><title>Certificazioni di sicurezza e dintorni</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/03/08/Certificazioni-di-sicurezza-e-dintorni.aspx</link><pubDate>Thu, 08 Mar 2007 14:26:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:681828</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/681828.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=681828</wfw:commentRss><description>Lo so, mi avete dato per disperso... ma il fatto è che anch'io lavoro seriamente, e per ora mi capita di doverlo fare ancora spesso (ma volentieri) ...  ;-)) ...

Volevo riportarvi le mie considerazioni sul security talk AIPSI di ieri sera sulle certificazioni di sicurezza....(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/03/08/Certificazioni-di-sicurezza-e-dintorni.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=681828" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-Eventi/default.aspx">z-Eventi</category></item><item><title>Spunti di Security Strategy - 1a puntata</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/01/23/Spunti-di-Security-Strategy-_2D00_-1a-puntata.aspx</link><pubDate>Tue, 23 Jan 2007 18:48:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:606133</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/606133.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=606133</wfw:commentRss><description>Nel prepararmi per l'evento a cui parteciperò dopodomani, l' e-Security Lab , e su cui non mancherò di riferirvi, stavo riflettendo su come l'evoluzione della strategia di sicurezza di Microsoft possa scatenare una serie di ottimi spunti per condivere  quello che credo sia la necessità di un approccio moderno alla gestione della sicurezza....(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/01/23/Spunti-di-Security-Strategy-_2D00_-1a-puntata.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=606133" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category></item></channel></rss>