La sicurezza non è un protocollo…

Un articolo di Computerworld sottolinea che protocolli come WS-Security e SAML non sono sufficienti per proteggere un servizio basato su Web Services. Il che è certamente vero, sarebbe un po’ come dire che un server Web si protegge con SSL/TLS. La sicurezza di un servizio comprende molto di più che una famiglia di protocolli. Purtroppo chi disegna i servizi questo spesso non l’ha per niente chiaro.

This entry was posted in Varie. Bookmark the permalink.