L'Orange Book (Trusted Computer System Evaluation Criteria - TCSEC) è il primo testo della Rainbow Series (serie di pubblicazioni del Dipartimento della Difesa (DoD) U.S. prima e del National Computer Security Center poi sulla sicurezza informatica); elenca una serie di criteri per valutare la sicurezza di un sistema informatico.
E' possibile scaricarlo in formato txt al link: http://csrc.nist.gov/publications/secpubs/rainbow/std001.txt
Dall' Orange Book e altri standard (Europeo e Canadaese) vengono fuori i Common Criteria: http://www.commoncriteriaportal.org.
Nessun commento:
Posta un commento