http://www.flickr.com/photos/melanieburger/1451941259/

Mi è venuta l’idea per un libro che, visto come vanno le cose, venderebbe davvero molto: PenTest for Dummies ovvero Penetration test per deficienti e come sottotitolo “Come i deficienti fanno i penetration test”.
Sarebbe anche facile da scrivere: la sicurezza in mano ai deficienti non è altro che un processo ripetitivo che richiede poche conoscenze ed è il più possibile automatizzato. Altro sottotitolo: La catena di montaggio dell’hacking. O anche: Breve storia dei figli di Nessus.

Venderebbe tanto perché per qualche strano motivo tutti i deficienti della rete si stanno improvvisando pen-tester. Gente che non sa programmare fa sicurezza, gente che non distingue i layer del modello OSI fa sicurezza, gente che confonde IDS con IPS fa sicurezza… e gli esempi potrebbero continuare ancora per molto.

Signori, la sicurezza è una scienza, e come tale va studiata e trattata. Non ci sono scorciatoie.