Attacchi brute force: cosa sono e come ci si difende
Cos'è un attacco brute force, perché ogni servizio esposto ne riceve e le difese di fondo: password e chiavi robuste, autenticazione a più fattori, rate limiting e strumenti come fail2ban.
Appunti tecnici su Linux, sistemistica, sviluppo e devops.
Cos'è un attacco brute force, perché ogni servizio esposto ne riceve e le difese di fondo: password e chiavi robuste, autenticazione a più fattori, rate limiting e strumenti come fail2ban.
L'header HTTP Deprecation diventa uno standard IETF: comunica in modo leggibile dalle macchine che un endpoint verrà dismesso. Cos'è, come funziona, perché conta.
Cos'è un reverse proxy spiegato in parole semplici: un intermediario davanti alle applicazioni per TLS, cache, bilanciamento e sicurezza. La differenza con un forward proxy e perché è un mattone…
Il NIST ha selezionato HQC come algoritmo post-quantum di riserva per la cifratura, basato su matematica diversa da ML-KEM. Cos'è, che problema affronta e perché avere un'alternativa conta.
Cosa sono SPF, DKIM e DMARC spiegati in modo semplice: chi può spedire per un dominio, la firma che prova l'integrità e la regola su cosa fare quando i controlli falliscono.
La RFC 9729 definisce uno schema di autenticazione HTTP che non rivela nemmeno se una risorsa protetta esiste: cos'è, che problema risolve e a cosa serve.