Secure by Design: la sicurezza nasce dal codice
Un WAF protegge il perimetro, ma non ripara un difetto strutturale.
L'infrastruttura è la cornice, il codice sono le fondamenta. SQL injection, BOLA e SSRF mostrano perché i controlli vanno nel codice: query parametrizzate, verifica del proprietario della risorsa, whitelist degli host. Dal 2018 usiamo motori AST con analisi dei flussi di dati, e oggi QualityGuard, esposto via MCP, permette all'IA di verificare e correggere il proprio codice prima del commit.
Commenti (0)