Page 2 of 3 FirstFirst 123 LastLast
Results 16 to 30 of 36

Thread: Sicurezza Informatica...ha futuro?

  1. #16
    Lieutenant Commander Jiinn's Avatar
    Join Date
    Nov 2003
    Location
    Prague, Chick Republic
    Posts
    9.253

    Default

    io ho lavorato per 1 anno in un'azienda che aveva come core business la sicurezza informatica. Ti posso assicurare che ci sono grossi spazi di crescita sia personale che aziendalmente parlando su questo settore, che purtroppo come dicevano gli altri al momento è visto di primaria importanza solo da determinati clienti (banche, assicurazioni in primis).
    Dipende molto dalla società per cui lavori poi, quindi devi ricercare bene prima di scegliere, pena poi trovarti a fare normale sistemista di rete con qualche intervento a spot su ambiti di sicurezza informatica.
    Aoccdrnig to rscheearch at Cmabrigde Uinervtisy, it deosn't mttaer in waht oredr the ltteers in a wrod are, the olny iprmoatnt tihng is taht the frist and lsat ltteer be at the rghit pclae. The rset can be a toatl mses and you can sitll raed it wouthit a porbelm. Tihs is bcuseae the huamn mnid deos not raed ervey lteter by istlef, but the wrod as a wlohe.

  2. #17
    Lieutenant Junior Grade Eltarion's Avatar
    Join Date
    Dec 2004
    Location
    Venaria
    Posts
    4.085

    Default

    Faccio un'aggiunta:

    molti vedono la sicurezza informatica solo dal punto di vista "sistemistico" trascurando la scrittura di sw sicuro. Secondo me come programmatore ci sono molte possibilità soprattutto considerando l'evolversi di cloud computing e tutti gli annessi. Ovviamente bisogna crescere soprattutto dal punto di vista di analisi e architettura più che dal punto di vista dell'implementazione.
    Realm Of Trollers
    while ( ! ( succeed = try() ) );
    Spoiler

  3. #18
    Lieutenant Commander Jiinn's Avatar
    Join Date
    Nov 2003
    Location
    Prague, Chick Republic
    Posts
    9.253

    Default

    l'implementazione è l'ultimo passo e forse il più semplice..
    stilare un cazzo di planning per quello che riguarda l'IT security aziendale è un dito al culo credimi

    guardati un pò stò sito con qualche info utile

    http://www.clusit.it/
    Aoccdrnig to rscheearch at Cmabrigde Uinervtisy, it deosn't mttaer in waht oredr the ltteers in a wrod are, the olny iprmoatnt tihng is taht the frist and lsat ltteer be at the rghit pclae. The rset can be a toatl mses and you can sitll raed it wouthit a porbelm. Tihs is bcuseae the huamn mnid deos not raed ervey lteter by istlef, but the wrod as a wlohe.

  4. #19
    Lieutenant Commander San Vegeta's Avatar
    Join Date
    Oct 2003
    Location
    Bologna
    Posts
    12.049

    Default

    cmq non per smontarti, ma il cloud computing non aumenta la necessità di security
    I rubinetti a casa di Chuck Norris non perdono, vincono.

    In the beginning there was nothing...then Chuck Norris Roundhouse kicked that nothing in the face and said "Get a job". That is the story of the universe.

    Quote Originally Posted by Wolfo View Post
    Concordo e propongo ban temporanei per chi critica la topa , la topa non si critica , dal trombabile in su non si commenta in modo sgradevole.
    la tua ignoranza in materia e' raccapricciante
    -cit. Estrema, 2022

  5. #20
    Lieutenant Commander Jiinn's Avatar
    Join Date
    Nov 2003
    Location
    Prague, Chick Republic
    Posts
    9.253

    Default

    Quote Originally Posted by San Vegeta View Post
    cmq non per smontarti, ma il cloud computing non aumenta la necessità di security
    beh quello dipende, cioè se gestisci tu dei servizi di cloud computing per i clienti hai necessità di "mettere in sicurezza" tali dati e quindi si necessita di policy di security.
    se invece tu azienda dai in outsourcing dei servizi che vadano su cloud allora non te ne deve frega più di tanto perchè il discorso viene affrontato dall'altra parte.
    Aoccdrnig to rscheearch at Cmabrigde Uinervtisy, it deosn't mttaer in waht oredr the ltteers in a wrod are, the olny iprmoatnt tihng is taht the frist and lsat ltteer be at the rghit pclae. The rset can be a toatl mses and you can sitll raed it wouthit a porbelm. Tihs is bcuseae the huamn mnid deos not raed ervey lteter by istlef, but the wrod as a wlohe.

  6. #21
    Lieutenant Junior Grade Eltarion's Avatar
    Join Date
    Dec 2004
    Location
    Venaria
    Posts
    4.085

    Default

    Quote Originally Posted by San Vegeta View Post
    cmq non per smontarti, ma il cloud computing non aumenta la necessità di security
    come mai dici questo?

    Un progetto che ho seguito per la banca per cui lavoro consisteva nella progettazione di una sorta di agente mobile che potesse determinare il miglio servitore di determinati servizi che prima erano centralizzati, mentre oora sono stati distribuiti. In quest'ottica le specifiche di sicurezza che mi hanno dato erano abbastanza strict e ben ponderate e ho notato che il cliente è sempre molto attento alla "sicurezza" del codice soprattutto sui webservice.
    Realm Of Trollers
    while ( ! ( succeed = try() ) );
    Spoiler

  7. #22
    Lieutenant
    Join Date
    Jan 2007
    Location
    Roma
    Posts
    4.723

    Default

    Gli esperti di sicurezza son sempre tenuti in gran conto imo, il problema è che devono appunto essere esperti = tanti anni di esperienza e ce ne son veramente pochi (che prendono un botto di soldi).

    Partire solo in ambito di sicurezza la vedo molto dura (parlo per l'Italia), ti consiglio di partire con quello che capita e poi se mai cercare di specializzarti in seguito.

    Last Exile . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Unknowns
    Nuida FollettoInLutto Bard Tiarna . . . . . . . . . . . . . . . . Deo The Undaunted Rune Priest
    Amiag Blademaster Silver Hand. . . . . . . . . . . . . . Viol The Sacrificed Shadow Warrior
    Viola Vampiir Grove Protector. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

    Nero Incubus. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . DarkBane
    Naida Cabalist Phoenix Knight. . . . . . . . . . . . . . . . . . . . . . . . . . . . Viole No-Stealth Scout

  8. #23
    Lieutenant Junior Grade Eltarion's Avatar
    Join Date
    Dec 2004
    Location
    Venaria
    Posts
    4.085

    Default

    Quote Originally Posted by Amiag View Post
    Gli esperti di sicurezza son sempre tenuti in gran conto imo, il problema è che devono appunto essere esperti = tanti anni di esperienza e ce ne son veramente pochi (che prendono un botto di soldi).

    Partire solo in ambito di sicurezza la vedo molto dura (parlo per l'Italia), ti consiglio di partire con quello che capita e poi se mai cercare di specializzarti in seguito.
    Sono completamento d'accordo! Straquoto!!!!
    Realm Of Trollers
    while ( ! ( succeed = try() ) );
    Spoiler

  9. #24
    Lieutenant Commander Jiinn's Avatar
    Join Date
    Nov 2003
    Location
    Prague, Chick Republic
    Posts
    9.253

    Default

    Quote Originally Posted by Amiag View Post
    Gli esperti di sicurezza son sempre tenuti in gran conto imo, il problema è che devono appunto essere esperti = tanti anni di esperienza e ce ne son veramente pochi (che prendono un botto di soldi).

    Partire solo in ambito di sicurezza la vedo molto dura (parlo per l'Italia), ti consiglio di partire con quello che capita e poi se mai cercare di specializzarti in seguito.
    Amiag il problema (in Italia almeno) è che purtroppo sono poche le aziende che "necessitano" di una figura di esperienza nella sicurezza informatica.......

    o meglio dire, le aziende in italia capiscono na sega e preferiscono avere un IT manager che non sappia un cazzo di rete o quasi ma che sappia far quadrare i bilanci.....

    ovviamente parlo nella stragrande maggioranza delle aziende, per fortuna alcune si salvano...

    Te lo posso confermare ampiamente ora che vivo all'estero e ho comunque modo di lavorare nel campo (ora lavoro con Cisco)
    Aoccdrnig to rscheearch at Cmabrigde Uinervtisy, it deosn't mttaer in waht oredr the ltteers in a wrod are, the olny iprmoatnt tihng is taht the frist and lsat ltteer be at the rghit pclae. The rset can be a toatl mses and you can sitll raed it wouthit a porbelm. Tihs is bcuseae the huamn mnid deos not raed ervey lteter by istlef, but the wrod as a wlohe.

  10. #25
    Lieutenant Commander San Vegeta's Avatar
    Join Date
    Oct 2003
    Location
    Bologna
    Posts
    12.049

    Default

    Quote Originally Posted by Eltarion View Post
    come mai dici questo?

    Un progetto che ho seguito per la banca per cui lavoro consisteva nella progettazione di una sorta di agente mobile che potesse determinare il miglio servitore di determinati servizi che prima erano centralizzati, mentre oora sono stati distribuiti. In quest'ottica le specifiche di sicurezza che mi hanno dato erano abbastanza strict e ben ponderate e ho notato che il cliente è sempre molto attento alla "sicurezza" del codice soprattutto sui webservice.
    tutto vero, infatti io non ho detto che la sicurezza in ambiente distribuito non conta: ho detto che il cloud non introduce nessun bisogno di ulteriore security
    I rubinetti a casa di Chuck Norris non perdono, vincono.

    In the beginning there was nothing...then Chuck Norris Roundhouse kicked that nothing in the face and said "Get a job". That is the story of the universe.

    Quote Originally Posted by Wolfo View Post
    Concordo e propongo ban temporanei per chi critica la topa , la topa non si critica , dal trombabile in su non si commenta in modo sgradevole.
    la tua ignoranza in materia e' raccapricciante
    -cit. Estrema, 2022

  11. #26
    Ensign Hardcore's Avatar
    Join Date
    Sep 2006
    Location
    Modena
    Posts
    3.550

    Default

    Mi sa che allora seguirò la strada intanto di cercare di fare la tesi sulla Sicurezza, poi vedrò

    Grazie a tutti per i suggerimenti comunque.


  12. #27
    Lieutenant
    Join Date
    Jan 2007
    Location
    Roma
    Posts
    4.723

    Default

    Quote Originally Posted by Jiinn View Post
    Amiag il problema (in Italia almeno) è che purtroppo sono poche le aziende che "necessitano" di una figura di esperienza nella sicurezza informatica.......

    o meglio dire, le aziende in italia capiscono na sega e preferiscono avere un IT manager che non sappia un cazzo di rete o quasi ma che sappia far quadrare i bilanci.....

    ovviamente parlo nella stragrande maggioranza delle aziende, per fortuna alcune si salvano...

    Te lo posso confermare ampiamente ora che vivo all'estero e ho comunque modo di lavorare nel campo (ora lavoro con Cisco)
    guarda la sicurezza ce nella maggioranza dei progetti, dove piu dove meno.

    Sul fatto che moltissime aziende medio piccole non abbiano la figura fissa "esperto di sicurezza" è vero, ma ti assicuro che ciò è dovuto principalmente al fatto che tenerne di "fissi" gli costerebbe troppo e quindi tendono ad usare consulenti esterni specializzati in quello che gli serve al momento.

    Quindi non ne hanno puramente per questioni pratiche non perchè "non servino"

    Last Exile . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Unknowns
    Nuida FollettoInLutto Bard Tiarna . . . . . . . . . . . . . . . . Deo The Undaunted Rune Priest
    Amiag Blademaster Silver Hand. . . . . . . . . . . . . . Viol The Sacrificed Shadow Warrior
    Viola Vampiir Grove Protector. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

    Nero Incubus. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . DarkBane
    Naida Cabalist Phoenix Knight. . . . . . . . . . . . . . . . . . . . . . . . . . . . Viole No-Stealth Scout

  13. #28
    Lieutenant Commander Jiinn's Avatar
    Join Date
    Nov 2003
    Location
    Prague, Chick Republic
    Posts
    9.253

    Default

    Quote Originally Posted by Amiag View Post
    guarda la sicurezza ce nella maggioranza dei progetti, dove piu dove meno.

    Sul fatto che moltissime aziende medio piccole non abbiano la figura fissa "esperto di sicurezza" è vero, ma ti assicuro che ciò è dovuto principalmente al fatto che tenerne di "fissi" gli costerebbe troppo e quindi tendono ad usare consulenti esterni specializzati in quello che gli serve al momento.

    Quindi non ne hanno puramente per questioni pratiche non perchè "non servino"
    infatti non ho detto che non ne servino, anzi...

    il fatto è che come dici tu non lo reputano come figura necessaria agli scopi societari, cosa secondo me sottovalutata da molte aziende anche medio-grandi purtroppo.
    l'affidarsi alla ditta esterna non sempre è un bene cmq per le società medio-piccole in quanto spesso lo "specialista di sicurezza informatica" altro non è che un sistemista di rete che smanetta un pò sulla sicurezza, ma da lì a definirlo specialista ne passa di acqua sotto i ponti....

    edit: per farti capire molti credono che uno perchè è capace a configurare un firewall/router e fare qualche sniffing allora è un specialista sulla sicurezza informatica.... lo dico per esperienze personali purtroppo e non per sentito dire eh
    Aoccdrnig to rscheearch at Cmabrigde Uinervtisy, it deosn't mttaer in waht oredr the ltteers in a wrod are, the olny iprmoatnt tihng is taht the frist and lsat ltteer be at the rghit pclae. The rset can be a toatl mses and you can sitll raed it wouthit a porbelm. Tihs is bcuseae the huamn mnid deos not raed ervey lteter by istlef, but the wrod as a wlohe.

  14. #29
    Lieutenant
    Join Date
    Jan 2007
    Location
    Roma
    Posts
    4.723

    Default

    beh ma questo se mai è un vantaggio per un VERO esperto di sicurezza

    Last Exile . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Unknowns
    Nuida FollettoInLutto Bard Tiarna . . . . . . . . . . . . . . . . Deo The Undaunted Rune Priest
    Amiag Blademaster Silver Hand. . . . . . . . . . . . . . Viol The Sacrificed Shadow Warrior
    Viola Vampiir Grove Protector. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

    Nero Incubus. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . DarkBane
    Naida Cabalist Phoenix Knight. . . . . . . . . . . . . . . . . . . . . . . . . . . . Viole No-Stealth Scout

  15. #30
    Hador's Avatar
    Join Date
    Mar 2004
    Location
    Milano
    Posts
    31.240

    Default

    potrebbe essere un'idea mandare l'application a sony

Page 2 of 3 FirstFirst 123 LastLast

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
[Output: 122.16 Kb. compressed to 106.69 Kb. by saving 15.48 Kb. (12.67%)]