L'intervento si svilupperà cercando di dare una visione panoramica su cosa significhi "safe coding" e sull'importanza di introdurre una fase di revisione periodica del codice applicativo come completamento naturale del ciclo di vita del software. Verrà data inoltre una visione su cosa sia una code review e sulle fasi che la compongono seguendo le best-practice del progetto OWASP Code Review.
Paolo Perego è laureato nel 2001 presso l'Università Statale di Milano con una tesi che unisce lo sviluppo di codice a livello kernel di sistema operativo e la sicurezza informatica. Attualmente è consulente presso Spike Reply dove si occupa tra l'altro di Code Review, sviluppo sicuro di applicazioni e application assessment.
Coniuga con successo la passione per la sicurezza con quella per la birra, il taekwondo e la chitarra.
< Tematiche avanzate di SQL Injection: tool di testing e metodi di difesa | Infosecurity07 | Devianze - Come il malware sovverte le feature avanzate di Windows >
|
Dal 21 al 24 Agosto 2008 si terrà a Pescara il MOCA 2008 (Metro Olografix CAmp). |
|
E' stata attivata una nuova mailing list dedicata alla forensics. |
|
Online le slide dei seminari di Infosecurity '08. |
Ringraziamenti:
Dal 26 Agosto '05 questo server è ospitato gratuitamente dal Cineca, che fornisce anche la connettività.
In precedenza hardware e connettività sono stati forniti gratuitamente da Creative Web (dal Marzo '04) e Infosec (dal Novembre '99).
Salvo dove diversamente specificato, i contenuti di questo sito sono protetti da licenza Attribuzione-NonCommerciale-StessaLicenza 2.0