Quando un requisito riporta "Il sistema risiede su elaboratori dotati di 
software antivirus, aggiornato costantemente"

Come vi comportereste nel caso in cui il sistema e' un sistema HP/UX, Solaris, 
Linux che non e' un server di posta, non e' un repository di files sebbene vi 
accedano anche terminali Windows based ?

Devo inoltre convincere alcuni personaggi del fatto che ha poco senso 
installare prodotti antivirus per i sistemi suddetti, le cui signature coprono 
per un mero 0.1% reali malware per detti sistemi.
Da un punto di vista della sicurezza ha molto piu' senso (imho) prevedere 
l'installazione di un antirootkit ma si aprirerebbero ulteriori discussioni 
sulla loro reale efficacia.

Saluti
RR



Questo messaggio e i suoi allegati sono indirizzati esclusivamente alle persone 
indicate. La diffusione, copia o qualsiasi altra azione derivante dalla 
conoscenza di queste informazioni sono rigorosamente vietate. Qualora abbiate 
ricevuto questo documento per errore siete cortesemente pregati di darne 
immediata comunicazione al mittente e di provvedere alla sua distruzione, 
Grazie.

This e-mail and any attachments is confidential and may contain privileged 
information intended for the addressee(s) only. Dissemination, copying, 
printing or use by anybody else is unauthorised. If you are not the intended 
recipient, please delete this message and any attachments and advise the sender 
by return e-mail, Thanks.

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a