Top 20
La Top-20 dei rischi per la sicurezza
La FAQ sui rischi per la sicurezza SANS Top-20 2007 | La FAQ sui rischi per la sicurezza SANS Top-20 2007 |
|
|
|
|
Rohit Dhamankar, Direttore del progetto, risponde ala domande più frequenti relative alla SANS Top-20 2007 Per chi è stata scritta la lista?Negli ultimi anni mi è diventato chiaro che la lista SANS Top 20 è utilizzata da organizzazioni molto diverse tra loro. Alcune organizzazioni di grandi dimensioni utilizzano la lista Top-20 per ricontrollare le loro attività intraprese nel miglioramento della sicurezza, mentre alcune organizzazioni più piccole usano questa lista come strumento esclusivo per guidare tutta la loro attività di rimozione e prevenzione delle vulnerabilità. Così, mentre creavamo la lista abbiamo cercato di servire le due diverse platee. É ancora rilevante, nel 2007, pubblicare un documento con le peggiori vulnerabilità dell'anno?Alla luce delle considerazioni che seguono, la risposta non può che essere positiva.
Perchè la lista si chiama Top 20 quando il numero di vulnerabilità attuale (CVE) è di molto superiore a 20?
Per qualsiasi commento, scrivete a Indirizzo e-mail protetto dal bots spam , deve abilitare Javascript per vederlo |
La TOP 20 delle vulnerabilità La versione italiana curata da Data Security del fondamentale documento del SANS/FBI che descrive le vulnerabilità più diffuse per i sistemi collegati ad Internet, con i consigli dei maggiori esperti mondiali su come correggerle efficacemente. |
Il test Qualys sulle SANS Top-20 Esegui GRATIS un test su un tuo sistema collegato ad Internet per verificare la tua situazione rispetto alle vulnerabilità elencate nella SANS Top-20. |