E' opinione comune che l'esperto di security sia una figura con delle caratteristiche e una preparazione tecnica abbastanza omogenee e consolidate. Dopo tutto, si tratta di essere esperti di sistemi anti-intrusione (IDS e IPS), e di conoscere bene cosa vuol dire una policy e come sia possibile implementarla con un router o, meglio ancora, con un firewall.
E' bene conoscere alcune vulnerabilità del protocollo per reti informatiche più diffuso al mondo, il TCP/IP, ma è meglio sapere anche quali sono le pecche dei sistemi operativi che più diffusamente sono utilizzati. Ebbene. tutte queste cose sono molto importanti, ma non salveranno un impianto da uno stop imprevisto causato, ad esempio, da un worm informatico che si sia annidato nello strato dei sistemi di supervisione e controllo, e nemmeno da un attacco diretto ad una struttura informatica che, sempre per esempio, gestisce la distribuzione di un servizio vitale come può essere un acquedotto.
...
<< Back