[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: [linux_var] in-sicurezza in azienda
On Fri, 08 Apr 2016 19:03:45 +0200
luca-mastro <luca-mastro@libero.it> wrote:
> Secondo, il penetration test, per la legge italiana, può essere perseguito se non fatto a regola d'arte e concordato, proprio per evitare i venditori di fumo.
> Comprendo che ci siano effettivamente minacce, ma... un po' di buon senso non guasta mai.
Ma nella mail non parla di penetration test. Quindi senza avere maggiori dettagli e' impossibile dire che ci sia stato qualcosa di illegale. Ci sono molti test che si possono fare che non sono invasivi. Per esempio io posso collegarmi ad un sito in https, ed accorgermi che usano un certificato vecchio, che usa chiavi troppo piccole, ormai ritenute insicure. Se avvertire il gestore del problema fosse illegale, sarebbe la manna dei veri criminali :)
--
Diego Roversi <diegor@tiscali.it>
_______________________________________________
Talking mailing list
Talking@ml.linuxvar.it
http://ml.linuxvar.it/cgi-bin/mailman/listinfo/talking