Cosa è davvero una SQL injection, perché i prepared statement la eliminano, e come si usa OWASP ZAP e Burp Suite per cercarla in modo sistematico. Con l'etica e l'identità hacker: la differenza tra chi rompe e chi aiuta, scritta senza gergo.
La differenza fra software libero e software proprietario non è il prezzo, è il controllo. Perché leggere il codice, poterlo modificare e non dipendere da un fornitore valgono più di qualunque licenza, e come è nato tutto questo dal 1983 in poi.
Otto cifre esadecimali che non puntano a nulla: cosa sia realmente 0xDEADBEEF, dove si usa come valore sentinella, com'è nato e perché qualcuno lo scrive ancora. Con la differenza fra ricordarlo come indirizzo e ricordarlo come trappola per il debug.
Il reparto IT non può proteggere un'organizzazione che non conosce i propri processi. Perché la collaborazione tra sicurezza, business e utenti è il controllo che rende gli altri controlli efficaci, e come si costruisce senza trasformarla in un letterone annuale.