Realtà italiane di Security Auditing (da investire in Software Libero)
Abbiamo una serie di soluzioni libere che NON vengono adottate perché nessuno fa security auditing.
La Wikimedia Foundation per esempio fino ad ora non ha adottato LimeSurvey per questo motivo.
- https://lists.wikimedia.org/pipermail/wikimedia-l/2021-February/096280.html
- https://phabricator.wikimedia.org/T109606
Cose da fare affinchè questa cosa abbia senso:
- fare una call per cercare le realtà (possibilmente italiane ma non strettamente limitati all'italia) con competenze necessarie in security (priorità direi su applicativi PHP, ma se ne può discutere)
- contattare Italian Hacker embassy (da @Mte90)
- ...
- elenco realtà di security
- https://linkspirit.it/ (suggerito da IHE)
- ...
- individuare un budget, possibilmente da confermare ciclicamente (ogni anno?), da investire completamente ciclicamente
- individuare software ad alta priorità, strategici per i volontari italiani o per l'associazione Italian Linux Society
- LimeSurvey
- È l'unica alternativa libera credibile nel campo dei questionari avanzati ma ha avuto gravi problemi in passato
- Realtà beneficiarie:
- WMI-LimeSurvey (T275574)
- ...
- richiesta preventivo da linkspirit
- LimeSurvey
- allocare le realtà definite nel fare security auditing ai software con il budget a disposizione
- tenere traccia dei progressi e risultati
- eventualmente trovare altre organizzazioni simili ("like-minded organizations") che credano nel progetto e aiutino a incrementare il budget
- FSFE
- Wikimedia Italia (è in convenzione con ILS)
- UE (1 · 2)
- ...
Vedi anche:
Edited by Valerio Bozzolan