Lynis: security audit tool

Lynis è un potente software che permette di effettuare l’audit di sicurezza del vostro sistema Linux, FreeBSD, macOS, OpenBSD, Solaris, ed altri Unix-like. L’installazione sui sistemi Debian-like può essere fatta come segue: curl -fsSL https://packages.cisofy.com/keys/cisofy-software-public.key | gpg –dearmor -o /etc/apt/trusted.gpg.d/cisofy-software-public.gpg echo “deb https://packages.cisofy.com/community/lynis/deb/ stable main” | sudo tee /etc/apt/sources.list.d/cisofy-lynis.list apt install apt-transport-https apt update apt … Leggi tutto

Cheat Sheets OWASP: guide approfondite per le maggiori vulnerabilità conosciute

Oggi parliamo di sicurezza per le applicazioni web L’Open Web Application Security Project (OWASP) è una community online ed un punto di riferimento per chi è interessato alla sicurezza delle applicazioni. Tra la documentazione c’è L’OWASP Top 10 che riporta una lista delle maggiori vulnerabilità che un’applicazione web può avere; questo serve a far comprendere … Leggi tutto

Esportare le password dal portachiavi di OSX

Può essere utile esportare tutte le password salvate nel portachiavi (keychain) di OSX, magari per fare un’installazione pulita di OSX senza voler reimportare fisicamente il file del portachiavi (cosa che può creare qualche problema). Per farlo si può usare il comando security, con la seguente sintassi: Per esportare le password in un file da conservare, … Leggi tutto