Ma voi li fate i pentest? E se non li fate perché?

Ciao ragazzi… mi date una mano per favore?
Sto preparando il mio talk per Railsberry 2013 ed ho bisogno di dati
per un bellissimo grafico che butto in slide 3.

In pratica voglio sapere se affrontate o meno i penetration test
applicativi quando rilasciate un’applicazione vostra o per un vostro
cliente, se non lo fate perch non lo fate ed eventualmente cosa vi
trattiene dal proporne uno.

http://www.surveymonkey.com/s/8RG523F

Danke

Paolo

$ cd /pub
$ more beer

The Application Security blog you really want to read:
http://armoredcode.com

Grazie del feedba Gabriele mettila in Other :slight_smile:

In tanti riaponderebbero cosi? Se si la aggiungo.
Il giorno 23/mar/2013 09:10, “gabriele renzi” [email protected] ha
scritto:

2013/3/21 Paolo P. [email protected]:

Ciao ragazzi… mi date una mano per favore?
Sto preparando il mio talk per Railsberry 2013 ed ho bisogno di dati
per un bellissimo grafico che butto in slide 3.

In pratica voglio sapere se affrontate o meno i penetration test
applicativi quando rilasciate un’applicazione vostra o per un vostro
cliente, se non lo fate perch non lo fate ed eventualmente cosa vi
trattiene dal proporne uno.

http://www.surveymonkey.com/s/8RG523F

hai messo risposte troppo “leading” (scusate ma non mi ricordo il
termine italiano)

Pochi possono essere d’accordo con

“Seriously, security is a word spent by sales men to sell antivirus or
similiar stuff”

mentre una risposta plausibilissima

“I don’t think my app will be attacked”

che la stessa domanda!


twitter: @riffraff
blog (en, it): www.riffraff.info riffraff.blogsome.com
work: circleme.com

Non soni tanti, ma se l’avessi trovata in lista avrei optato per quella.
Il giorno 23/mar/2013 10:04, “Paolo P.” [email protected] ha
scritto:

Mi rispondi anche tu come Other? Cosi mi ricordo di metterne 2 nel
grafico

Thanks
Il giorno 23/mar/2013 10:56, “Michele F.” [email protected] ha
scritto:

FYI, anche io ho risposto come Other :slight_smile:

2013/3/23 Paolo P. [email protected]

Grazie a tutti :slight_smile:
Il giorno 23/mar/2013 11:04, “maurizio de magnis” <
[email protected]> ha scritto:

Grazie a te per tutti i post che fai, però vogliamo i risultati :P.

Ciao,

Matteo

Il giorno 23 marzo 2013 10:05, Paolo P. [email protected] ha
scritto:

Il giorno 23/mar/2013 14:04, “Matteo C.” [email protected]
ha
scritto:

Grazie a te per tutti i post che fai, per vogliamo i risultati :P.

Assolutamente s… oltre che sul blog e sul materiale per railsberry, se
avanza posto magari replico il talk anche al rubyday…

Paolo

Ecco. Questa mi pare una bella cosa.
I tuoi talk mi piacciono sempre un sacco :).

Il giorno 25 marzo 2013 07:50, Paolo P. [email protected] ha
scritto:

2013/3/23 Paolo P. [email protected]:

Grazie del feedba Gabriele mettila in Other :slight_smile:

eh avevo gi risposto con Other, questa andava in “meta” :wink:

Spammo anche il link un in giro in caso. More data is better data etc
etc


twitter: @riffraff
blog (en, it): www.riffraff.info riffraff.blogsome.com
work: circleme.com

Ciao, riesumo questo thread per mostrarvi le conclusioni che ho tratto
dalle risposte (41) che ho avuto:
http://armoredcode.com/blog/i-dont-if-app-is-unsecure-its-friday-im-in-love/

Commenti?
Voi che ne pensate?

Ciao ciao
Paolo

2013/3/21 Paolo P. [email protected]:

Danke

Paolo

$ cd /pub
$ more beer

The Application Security blog you really want to read: http://armoredcode.com


$ cd /pub
$ more beer

The Application Security blog you really want to read:
http://armoredcode.com

Fatto :slight_smile:

2013/3/26 Matteo C. [email protected]:


Ml mailing list
[email protected]
http://lists.ruby-it.org/mailman/listinfo/ml


$ cd /pub
$ more beer

The Application Security blog you really want to read:
http://armoredcode.com

This forum is not affiliated to the Ruby language, Ruby on Rails framework, nor any Ruby applications discussed here.

| Privacy Policy | Terms of Service | Remote Ruby Jobs