Come esercizio, considera quanto segue:
Se stai affrontando la necessità di implementare applicazioni web off-the-shelf che non sei sicuro delle pratiche di codifica della sicurezza dei fornitori, quali tecniche o tecnologie potrebbero essere utili o distribuire per una certa protezione?
Supponendo quanto segue:
- Non hai accesso al codice sorgente o non puoi facilmente influenzare le modifiche.
- Non disponi di risorse, fondi o competenze per il test di penetrazione o la valutazione della vulnerabilità delle singole applicazioni, ma i fondi potrebbero essere disponibili per le tecnologie di protezione che potrebbero essere utilizzate in una vasta gamma di applicazioni web.
- Non hai la possibilità di porre il veto sulla distribuzione delle applicazioni.
Aggiornamento: Pensa a SysAdmin piuttosto che a InfoSec professional, cioè hai qualche idea sulla sicurezza ma non è la tua cosa principale.
Quali sono gli approcci, le tecniche o le tecnologie che dovrebbero essere considerati a livello di SysAdmin senza che un team di sicurezza li inviti ad aiutarli a dormire meglio di notte?