[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [linux_var] in-sicurezza in azienda



Un semplice nmap non dice molto, con le informazioni che ci sono, si può pensare a un whatweb e, magari, a qualcosa di specifico abbinato a un po' di variabili di sessione o qualche ricerca 'sporca'. I primi tre sono amichevoli ma non troppo mentre gli altri... anche no! Tutto questo senza essere visti o notati da un po' di difesa?
Per arrivare a un risultato, ci vuole molta pazienza e molto tempo e si deve trovare qualcosa.
Personalmente, non credo molto alla fortuna... poi tutto può succedere!
Poi, serve una bella faccia tosta a proporsi!
È un po' come dire, sono entrato in casa tua, mi sono fatto un selfie nel tuo soggiorno e ti dico anche che sei in pericolo: magari è vero, e, allo stesso tempo, magari ci sono anche 1000 altre cose che non ho visto.

Bah!


-------- Messaggio originale --------
Oggetto: Re: [linux_var] in-sicurezza in azienda
Da: Diego Roversi
A: talking@ml.linuxvar.it
CC:


On Fri, 08 Apr 2016 19:03:45 +0200
luca-mastro wrote:

> Secondo, il penetration test, per la legge italiana, può essere perseguito se non fatto a regola d'arte e concordato, proprio per evitare i venditori di fumo.
> Comprendo che ci siano effettivamente minacce, ma... un po' di buon senso non guasta mai.

Ma nella mail non parla di penetration test. Quindi senza avere maggiori dettagli e' impossibile dire che ci sia stato qualcosa di illegale. Ci sono molti test che si possono fare che non sono invasivi. Per esempio io posso collegarmi ad un sito in https, ed accorgermi che usano un certificato vecchio, che usa chiavi troppo piccole, ormai ritenute insicure. Se avvertire il gestore del problema fosse illegale, sarebbe la manna dei veri criminali :)



--
Diego Roversi
_______________________________________________
Talking mailing list
Talking@ml.linuxvar.it
http://ml.linuxvar.it/cgi-bin/mailman/listinfo/talking
_______________________________________________
Talking mailing list
Talking@ml.linuxvar.it
http://ml.linuxvar.it/cgi-bin/mailman/listinfo/talking