OWASP Day III

Inviato da rebus il Mar, 24/02/2009 - 15:34

Lunedì 23 febbraio 2009 si è svolto a Bari il convegno OWASP Day III: "Web Application Security: research meets industry" ospitato dal Dipartimento di Informatica dell'Università degli Studi di Bari.

Per l'occasione sono stato invitato dall'organizzazione a parlare, ovviamente, di computer forensics. Dopo aver fatto una rapida panoramica sulle statistiche disponibili in fatto di cybercrime globale, ho evidenziato per cominciare il forte divario tra le cifre allarmanti riportate e, per contro, la quantità insignificante di denunce per accessi abusivi che vengono presentate in Italia.

Ho poi ripercorso la mia abituale presentazione della computer forensics ricalibrandola dal punto di vista del contesto aziendale, come pratica integrativa dei piani di Incident Response e propedeutica ad un efficace follow up in sede di giudizio.

Le slide di tutti gli interventi sono sul sito di OWASP, ma visti i risultati poco piacevoli che si ottengono aprendo il file PPT con Impress, allego le mie a questo post in formato PDF.