Segnalo un interessante guida ai 20 principali controlli da effettuare per la difesa dei sistemi informatici in gestione. http://csis.org/files/publication/Twenty_Critical_Controls_for_Effective_Cyber_Defense_CAG.pdf Risale ad Agosto, ma mi sembra tutto sommato molto attuale: pone molta attenzione alla criticit? delle applicazioni installate sui propri sistemi (e quindi alla necessit? di farne una cernita e tenerle aggiornate) pi? che ai sistemi operativi stessi.
Gran parte di questi concetti sono stati ripresi e riassunti nell "*ultimo*" report del SANS http://www.sans.org/top-cyber-security-risks/ . Buona lettura ;) DP
________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
