STIX e TAXII: il linguaggio e il trasporto della threat intelligence
STIX e TAXII, gli standard OASIS della threat intelligence: il linguaggio per descrivere le minacce e il protocollo per condividerle in modo automatico e interoperabile.
STIX e TAXII, gli standard OASIS della threat intelligence: il linguaggio per descrivere le minacce e il protocollo per condividerle in modo automatico e interoperabile.
Nel panorama attuale, il backup resta indispensabile ma non è più sufficiente: il ransomware si è evoluto in un’operazione complessa di spionaggio e sabotaggio. Analizzeremo le dinamiche dell’estorsione multipla e l’importanza critica della “Golden Hour”, dimostrando come la resilienza non dipenda solo dal ripristino dei dati, ma dalla velocità di esecuzione di un protocollo di…
Il ciclo di vita della threat intelligence in sei fasi (direzione, raccolta, elaborazione, analisi, disseminazione, feedback): come trasformare i dati grezzi in decisioni.
VEX (Vulnerability Exploitability eXchange) dice quali vulnerabilità di un SBOM sono davvero sfruttabili: i quattro stati, le giustificazioni CISA e i formati CSAF, CycloneDX, OpenVEX.
L’account takeover è frode industrializzata: credenziali rubate dagli infostealer e credential stuffing automatizzato. Perché non basta una password migliore e come difendersi.
Identità non umane (NHI): account macchina, token e segreti sono ormai decine di volte più numerosi degli utenti e sempre più spesso la via delle violazioni. Cosa sono e come proteggerle.
La privacy by design progetta la protezione dei dati dall’inizio, non alla fine: i 7 principi di Cavoukian, l’obbligo dell’articolo 25 GDPR e il ruolo della privacy engineering.
Le certificazioni in cybersecurity rappresentano oggi uno strumento chiave per colmare i gap di competenze, validare le capacità professionali e rafforzare la resilienza dei team nell’era dell’intelligenza artificiale e della crescente complessità normativa. In questo articolo analizziamo come le certificazioni stiano ridefinendo la workforce della cybersecurity, il ruolo dell’AI nella trasformazione delle competenze e l’impatto…
Lunedì 29 giugno l’Unione Europea è tornata a discutere del Regolamento 2022/0155 CSAR (Child Sexual Abuse Regulation), più noto come “Chat Control 2.0”. Presentato nel 2022, negli anni il testo è stato oggetto di numerosi round negoziali tra Parlamento, Consiglio e Commissione UE; allo stesso tempo è finito al centro di accese critiche legate al…
L’SSPM (SaaS Security Posture Management) verifica la configurazione dei SaaS che usi ma non controlli: misconfigurazioni, identità e integrazioni OAuth. Differenze da CSPM e CASB.
Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine