02.06.2013 Views

analisi e gestione della sicurezza di una complessa applicazione ...

analisi e gestione della sicurezza di una complessa applicazione ...

analisi e gestione della sicurezza di una complessa applicazione ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

4.1 Introduzione<br />

CAPITOLO IV - La <strong>sicurezza</strong> nelle web applications<br />

Da sempre sono state scritte applicazioni <strong>di</strong> tipo informatico senza dare tanto peso (o forse per<br />

niente) al problema <strong>della</strong> <strong>sicurezza</strong>; ma come è stato già detto in precedenza, ora i tempi sono<br />

cambiati. Infatti, fino a <strong>una</strong> decina <strong>di</strong> anni fa c’erano applicazioni monolitiche, stand-alone, che<br />

giravano su un singolo PC (il più delle volte staccato dalla rete). Quin<strong>di</strong> i problemi <strong>di</strong> <strong>sicurezza</strong><br />

erano quasi sconosciuti, magari si usava qualche password solo per collegarsi in rete; oggi il<br />

<strong>di</strong>scorso è cambiato ra<strong>di</strong>calmente come si può vedere anche dalla tabella seguente.<br />

Year 2000 2001 2002 2003 2004 2005 2006 1Q,2007<br />

Vulnerabilities 1,090 2,437 4,129 3,784 3,780 5,990 8,064 2,176<br />

(da www.cert.org)<br />

Figura 21 Statistiche degli attacchi nel 2007<br />

53

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!