Tantissime aziende che di “mestiere” non scrivono codice si trovano a dover implementare piccole integrazioni o piccoli tools che nel tempo, in alcuni casi, diventano anche sistemi core per l’azienda. Personalmente mi è capitato spesso di incontrare team IT che si erano scritti il proprio tool per la gestione di alcuni task periodici o sistemi di integrazione per la produzione; ho anche incontrato aziende che, un pezzo alla volta, si erano create il proprio gestionale.
Ovviamente chi intraprende questo percorso – ed è corretto ribadire che non è una cosa rara – solitamente non bada minimamente alla sicurezza informatica, sia dal punto di vista del codice che a livello di gestione.
I temi sono da trattare separatamente in quanto hanno dignità propria: la sicurezza del codice sembra un tema ovvio (anche se c’è ancora molto da fare) e la gestione dello stesso spesso viene poco considerata con ripercussioni sulla sicurezza.
Abbiamo discusso il tema nell’ultima puntata podcast cui lascio qui il video di anticipazione:
La puntata è disponibile qui: https://www.infosecunplugged.it/episodes/episode-31.html
Se i temi trattati nel mio progetto di divulgazione ti sono utili e vuoi sostenermi per migliorare i miei contenuto puoi seguirmi sui canali social, supportare il mio Patreon o iscriversi al blog: