Quando si parla di sicurezza dei container, il problema spesso nasce prima ancora del Dockerfile: nasce dalla base image. Più pacchetti porti dentro, più ampia diventa la superficie d’attacco.
Leggi
Quando si parla di sicurezza dei container, il problema spesso nasce prima ancora del Dockerfile: nasce dalla base image. Più pacchetti porti dentro, più ampia diventa la superficie d’attacco.
Leggi
Leggi gli ultimi post per rimanere aggiornato/a

Hai Keycloak avviato con Docker, la console admin davanti, e sai cosa sono realm, client e utenti. Adesso devi collegarlo a un’applicazione vera, in questo esempio consideriamo una web application composta da un frontend React e un backend Node.js.
Leggi
Se hai mai scritto un sistema di login da zero - registrazione, reset password, gestione sessioni, hash delle credenziali - sai quanto tempo porta via. E sai anche che, per quanto lo testi, resta quella sensazione fastidiosa: stai davvero gestendo le password in modo sicuro?
Leggi
“Fidarsi è bene, non fidarsi è meglio.” Questo vale soprattutto quando si parla di sicurezza nel cloud. Per questo motivo, oggi esploreremo due concetti fondamentali: Least Privilege e Shared Responsibility Model.
Leggi
Dopo aver esplorato i principi teorici del Confidential Computing, passiamo alla pratica.
Leggi
Ogni giorno, una quantità enorme di dati attraversa reti, server e dispositivi. Proteggerli è una sfida costante. La crittografia nasce proprio per questo scopo e attraverso la codifica delle informazioni, rende i dati illeggibili a chi non possiede le chiavi d’accesso. Questa tecnica tutela i dati da accessi non autorizzati, alterazioni o perdite, garantendone la riservatezza e l’integrità.
Leggi
I file JKS (Java KeyStore) sono stati per molto tempo un formato standard per l’archiviazione di chiavi e certificati in Java; tuttavia, sebbene ancora supportato per garantire la retrocompatibilità, il formato PKCS#12 (Personal Information Exchange Syntax Standard) è oggi considerato lo standard preferito e raccomandato per diversi vantaggi in termini di sicurezza, interoperabilità e supporto da parte di strumenti moderni.
Leggi
Nel panorama API‑first, picchi di latenza, errori 5xx e pattern di traffico sospetti emergono senza preavviso. In questo articolo vedremo come costruire un rilevatore automatico di anomalie in modo economico e scalabile con servizi serverless AWS e un foundation model su Amazon Bedrock, senza addestrare modelli personalizzati.
Leggi
Partiamo con il dire che non è un argomento per tutti, ma che dovrebbe esserlo: la sicurezza delle applicazioni, soprattutto nell’ecosistema web, è e dev’essere una responsabilità di tutte le persone che lavorano al suo interno, da chi si occupa del design a chi scrive il codice.
Leggi
Una delle ultime novità in casa Docker è Docker Scout: un tool per analizzare e gestire le vulnerabilità presenti nelle immagini prodotte disponibile a partire dalla versione 4.17 di Docker Desktop.
LeggiCommunity, aziende e persone che supportano attivamente il blog
Vuoi diventare partner?
Collaboriamo con community, aziende e strumenti del mondo tech che vogliono raggiungere la nostra community di dev ed engineer italiani. Scrivici per proporre una collaborazione.
Scrivici a collaborazioni[at]theredcode.it con una proposta: idea, taglio del contenuto e una breve presentazione. Non vediamo l'ora di leggere la tua esperienza!
Invia la tua idea