working in progress: SharePoint 2010, Visual Studio 2010, ASP.NET, WPF, Scrum, Patterns, TDD, Refactorin To Pattern

ViewState data security

ASP.NET offre la possibilità di criptare i dati all'interno della ViewState in moda da incrementare la sicurezza. Per far ciò abbiamo due possibilità: 1 - Tramite il file web.config, abilitiamo il criptaggio ...


Nascondere View All Site Content

Una delle cose che odio di più è il "View All Site Content" di Sharepoint. Uno dei modi per nascondere questo link è inserendo un javascript come il seguente nelle pagine del vostro sito: <scrip...


Tools, Testing, and Secure Coding Policies

E' fondamentale ai fini della sicurezza implementare dei tools propri o utilizzare tools di terze parti che possono analizzare l'applicativo prodotto. E' altrettanto fondamentale utilizzare gli ultimi compilatori/linker/frame...


SDL, documentazione e tools

A questo punto del progetto dovreste aver pronto un prodotto con pochi bugs e un pò di tools che avete creato per testare il vostro software (o che magari avevate già). Affinchè il vostro cliente utilizzi in maniera ...


XSSDetect Public Beta

Oggi sono venuto a conoscenza di questo utile tools che analizza i vostri progetti ASP.NET, alla ricerca di Cross-Site Scripting (XSS), si integra perfettamente con VS 2005. Per scaricarlo cliccate quì.


SDL (Parte 8 - 5: Analisi dei rischi - Plan Mitigation)

9.     Plan Mitigation Che strategia applicare per ridurre o eliminare i rischi a cui il nostro sistema va incontro: Non far nulla Per threat di basso profilo è la scelta migliore. Cmq dovremo tener pre...


SDL (Parte 8 - 4: Analisi dei rischi - Identity Threats to the System)

7.     Identity Threats to the System Adesso che il DFD è completato, bisogna stilare una lista con tutti gli elementi del DFD, perchè dovrai difendere questi elementi dagli attacchi. Non verranno inc...


SDL (Parte 8 - 3: Analisi dei rischi - Determine Threat Types)

6.     Determine Threat Types In Microsoft per identificare un threat hanno creato un classificatore (taxonomy) chiamato STRIDE. STRIDE è una sigla formata da: ·      ...


SDL (Parte 8 - 2: Analisi dei rischi)

The Threat-Modeling Process Sebbene la procedura di alto livello coinvolga numerosi elementi, molti di questi richiedono poca esperienza nel campo della sicurezza: 1.       Define use scenarios. 2.&n...


SDL (Parte 8 - 1: Analisi dei rischi)

Risk Analysis Scrivere un corretto threat modelling, controllato tutti i giorni della settimana può far risparmiare tempo/denaro alla realizzazione di un progetto. La motivazione è semplice, un corretto threat modelli...


 1 di 2   1  »  Last »