-------- Messaggio originale --------
Oggetto: Re: [linux_var] in-sicurezza in azienda
Da: Diego Roversi
A: talking@ml.linuxvar.it
CC:
On Fri, 08 Apr 2016 19:03:45 +0200
luca-mastro wrote:
> Secondo, il penetration test, per la legge italiana, può essere perseguito se non fatto a regola d'arte e concordato, proprio per evitare i venditori di fumo.
> Comprendo che ci siano effettivamente minacce, ma... un po' di buon senso non guasta mai.
Ma nella mail non parla di penetration test. Quindi senza avere maggiori dettagli e' impossibile dire che ci sia stato qualcosa di illegale. Ci sono molti test che si possono fare che non sono invasivi. Per esempio io posso collegarmi ad un sito in https, ed accorgermi che usano un certificato vecchio, che usa chiavi troppo piccole, ormai ritenute insicure. Se avvertire il gestore del problema fosse illegale, sarebbe la manna dei veri criminali :)
--
Diego Roversi
_______________________________________________
Talking mailing list
Talking@ml.linuxvar.it
http://ml.linuxvar.it/cgi-bin/mailman/listinfo/talking