Domande con tag 'sdlc'

1
risposta

Devo svilupparmi con TLS on o off?

Sviluppo applicazioni sul mio computer locale che successivamente distribuirò su un server di produzione TLS. Devo sviluppare con TLS on o off?     
posta 30.05.2018 - 22:32
2
risposte

I risultati degli strumenti DAST (Dynamic Application Security Testing) possono essere falsi positivi?

So che i risultati di Static Application Security Testing (SAST) possono essere falsi positivi o reali e spetta all'analista e allo sviluppatore della sicurezza decidere quale vulnerabilità è reale in base allo scenario e al contesto. Lo stes...
posta 10.05.2018 - 01:07
3
risposte

Metodi di test di sicurezza per livello aziendale

Mi è stato chiesto di eseguire la valutazione del rischio per un'azienda. Lo scopo copre circa 100 applicazioni e in varie unità aziendali. Il compito principale è valutare i controlli di sicurezza attualmente implementati e fornire raccomandazi...
posta 23.12.2018 - 05:48