<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:copyright="http://blogs.law.harvard.edu/tech/rss" xmlns:image="http://purl.org/rss/1.0/modules/image/">
    <channel>
        <title>Tech</title>
        <link>http://blogs.ugidotnet.org/geniodelmale/category/Tech.aspx</link>
        <description>Tech</description>
        <language>it-IT</language>
        <copyright>Lorenzo Barbieri</copyright>
        <generator>Subtext Version 2.6.0.0</generator>
        <item>
            <title>Le sette regole d&amp;rsquo;oro della sicurezza nel cloud</title>
            <link>http://blogs.ugidotnet.org/geniodelmale/archive/2017/12/01/Le-sette-regole-drsquooro-della-sicurezza-nel-cloud.aspx</link>
            <description>&lt;p&gt;&lt;a href="http://blogs.ugidotnet.org/images/blogs_ugidotnet_org/geniodelmale/Open-Live-Writer/Le-sette-regole-doro-della-sicurezza-nel_C2FD/image_2.png"&gt;&lt;img title="image" style="margin: 0px 5px 0px 0px; float: left; display: inline; background-image: none;" border="0" alt="image" src="http://blogs.ugidotnet.org/images/blogs_ugidotnet_org/geniodelmale/Open-Live-Writer/Le-sette-regole-doro-della-sicurezza-nel_C2FD/image_thumb.png" width="644" align="left" height="357" /&gt;&lt;/a&gt;Durante la sessione “Azure Ninja vs Genio del Male” che io e &lt;a href="http://twitter.com/vflorusso" target="_blank"&gt;Vito&lt;/a&gt; abbiamo fatto a WPC 2017, abbiamo mostrato come partire da una semplice architettura PaaS con una componente IaaS, attaccarla e migliorarla fino a renderla molto più sicura.&lt;/p&gt;  &lt;p&gt;Alla fine della sessione abbiamo presentato le sette regole che abbiamo estratto come lezione:&lt;/p&gt;  &lt;p&gt;- &lt;strong&gt;Script everything e Backup everything&lt;/strong&gt;: queste due regole ci servono per riparare i danni dopo che è avvenuto un disastro, o per replicare ambienti per fare prove o altro&lt;/p&gt;  &lt;p&gt;- &lt;strong&gt;Least user privilege e Trust no one&lt;/strong&gt;: queste regole servono per minimizzare la superficie di attacco, bloccare tutti gli accessi non necessari, ridurre i permessi al minimo, etc…&lt;/p&gt;  &lt;p&gt;- &lt;strong&gt;Monitor everything&lt;/strong&gt;: questa regola è la più semplice da applicare (usando strumenti come Azure Monitor, Application Insight, il Security Center, etc…) e serve per capire cosa succede prima che sia troppo tardi, o comunque per non ripetere gli stessi errori…&lt;/p&gt;  &lt;p&gt;- &lt;strong&gt;Assume cloud failure&lt;/strong&gt;: questa regola serve per mettere in atto tutte quelle strategie per gestire casi di non disponibilità di parte della soluzione, per motivi malevoli o semplicemente per problemi al servizio. Nel cloud tutto è accessibile via rete, e quindi va trattato come tale. Non si limita solo a gestire gli errori di connessione, ma ad esempio si possono gestire scenari di connettività limitata con il blob storage salvando in locale i file che gli utenti ci inviano, per poi andarli a processare quando il problema è risolto.&lt;/p&gt;  &lt;p&gt;- &lt;strong&gt;Protect your secrets&lt;/strong&gt;: questa in assoluto è la più complessa,soprattutto quando le chiavi di accesso sono distribuite nelle app o in dispositivi IoT.&lt;/p&gt;&lt;img src="http://blogs.ugidotnet.org/geniodelmale/aggbug/102554.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Lorenzo Barbieri</dc:creator>
            <guid>http://blogs.ugidotnet.org/geniodelmale/archive/2017/12/01/Le-sette-regole-drsquooro-della-sicurezza-nel-cloud.aspx</guid>
            <pubDate>Fri, 01 Dec 2017 15:00:48 GMT</pubDate>
            <comments>http://blogs.ugidotnet.org/geniodelmale/archive/2017/12/01/Le-sette-regole-drsquooro-della-sicurezza-nel-cloud.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.ugidotnet.org/geniodelmale/comments/commentRss/102554.aspx</wfw:commentRss>
            <trackback:ping>http://blogs.ugidotnet.org/geniodelmale/services/trackbacks/102554.aspx</trackback:ping>
        </item>
        <item>
            <title>L&amp;rsquo;infrastruttura di Azure App Service verr&amp;agrave; aggiornata a Windows Server 2016 nei prossimi giorni</title>
            <link>http://blogs.ugidotnet.org/geniodelmale/archive/2017/12/01/Lrsquoinfrastruttura-di-Azure-App-Service-verragrave-aggiornata-a-Windows-Server.aspx</link>
            <description>&lt;p&gt;Ieri è arrivata la mail a tutti quelli che hanno applicazioni su Azure App Service, Azure Functions, Web Apps, etc… avvisandoli che a partire da lunedì prossimo l’infrastruttura sottostante verrà aggiornata a Windows Server 2016, con notevoli miglioramenti, come ad esempio il supporto di HTTP/2.&lt;/p&gt;  &lt;p&gt;La parte importante della mail è questa:&lt;/p&gt;  &lt;blockquote&gt;   &lt;h5&gt;Recommended actions&lt;/h5&gt;    &lt;ul&gt;     &lt;li&gt;Test your app in your local environment if you are working in Windows Server 2016.&lt;/li&gt;      &lt;li&gt;Test your app in any Windows 10 environment because Windows shares many components with Windows Server 2016.&lt;/li&gt;   &lt;/ul&gt; &lt;/blockquote&gt;  &lt;p&gt;Se le vostre app dovessero avere problemi, potete aprire un ticket al supporto.&lt;/p&gt;    &lt;p&gt;Attenzione, la migrazione richiede il riavvio dell’app!&lt;/p&gt;&lt;img src="http://blogs.ugidotnet.org/geniodelmale/aggbug/102552.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Lorenzo Barbieri</dc:creator>
            <guid>http://blogs.ugidotnet.org/geniodelmale/archive/2017/12/01/Lrsquoinfrastruttura-di-Azure-App-Service-verragrave-aggiornata-a-Windows-Server.aspx</guid>
            <pubDate>Fri, 01 Dec 2017 10:11:00 GMT</pubDate>
            <comments>http://blogs.ugidotnet.org/geniodelmale/archive/2017/12/01/Lrsquoinfrastruttura-di-Azure-App-Service-verragrave-aggiornata-a-Windows-Server.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.ugidotnet.org/geniodelmale/comments/commentRss/102552.aspx</wfw:commentRss>
            <trackback:ping>http://blogs.ugidotnet.org/geniodelmale/services/trackbacks/102552.aspx</trackback:ping>
        </item>
    </channel>
</rss>