2009/10/18 Claudio Criscione:
[...]
> Sulla (non) efficacia di questi arnesi ce ne sarebbe da dire per ore. Non ci
> farei il conto.

Beh, qualcuno che fa query SQL via web immagino che lo dovresti scoprire...


> In ogni caso nella mia esperienza più è grande la realtà più è
> alta la probabilità che qualsiasi strumento di ID(P)S non funzioni affatto o
> non sia considerato, per la sindrome del "chi guarda i log".

Le grandi realtà hanno anche strumenti di correlazione logs (Arcsight,
RSA envision...) e dei SOC...


Cordiali saluti
-- 
Marco Ermini
r...@human # mount -t life -o ro /dev/dna /genetic/research
http://www.linkedin.com/in/marcoermini
"Jesus saves... but Buddha makes incremental back-ups!"
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a