Nuova versione della ISO/IEC 20000-1

Nuova versione della ISO/IEC 20000-1

A settembre 2018 è stata pubblicata la nuova versione della ISO/IEC 20000-1 dal titolo “Service management system requirements”. Il rispetto dei suoi requisiti può essere valutato per ottenere un certificato. Storia della ISO/IEC 20000 La ISO/IEC 20000 nacque nel 2002 come norma nazionale britannica BS 150000. Essa aveva la finalità di poter essere utilizzata da…

Wireshark 2.6.3 lo sniffer per professionisti

Wireshark 2.6.3 lo sniffer per professionisti

Wireshark è un avanzato sniffer di rete per professionisti, migliorato per l’analisi dei protocolli e la sicurezza delle reti. Supporta nuovi protocolli e ha una nuova interfaccia grafica intuitiva. Rilasciato sotto licenza GNU GPL2 e sviluppato da Gerald Combs, Wireshark cattura il traffico di rete in modalità promiscua per un’analisi dettagliata. Utilizza librerie libpcap/winpcap e…

Forum ICT Security 2018 – Aperte le Iscrizioni

Forum ICT Security 2018 – Aperte le Iscrizioni

In uno scenario più complesso che mai aumenta l’esigenza di confrontarsi, interrogarsi, riflettere sulle sfide imposte dall’inarrestabile avanzamento tecnologico di cui siamo quotidianamente attori e testimoni. Il 24 ottobre 2018 ce ne sarà occasione: sono infatti aperte le iscrizioni alla prossima edizione del Forum ICT Security, che si terrà presso l’Auditorium della Tecnica, centro congressi…

Per un’infrastruttura sicura devi controllare le fondamenta

Per un’infrastruttura sicura devi controllare le fondamenta

  Nonostante gli importanti investimenti fatti per proteggere le infrastrutture da attacchi esterni, il numero di incidenti registrati negli ultimi anni, basati su CVEs (Common Vulnerabilities and Exposures), e in forte ascesa. Questo significa che ci sono ancora grosse lacune nei processi interni di controllo e verifica delle risorse installate tipicamente identificati come “vulnerability assessment”….

GDPR, dopo 3 mesi la PA è ancora ferma

GDPR, dopo 3 mesi la PA è ancora ferma

Di mesi oramai ne sono passati più di tre dal fatidico GDPR Start Day (25 maggio 2018) e intorno alla nuova (perché in molti casi così viene ancora “apostrofata”..) normativa ancora si percepiscono fermento, timori, dubbi e speranze. Quanto avevamo detto, circa due mesi fa, nel precedente contributo (25 giugno 2018: ad un mese dal…

Attacchi DDoS sempre più imponenti: l’era del terabit

Attacchi DDoS sempre più imponenti: l’era del terabit

Da tempo, gli esperti di sicurezza informatica assistono con apprensione alla diffusione di attacchi DDoS di crescente volume e frequenza. A fronte di migliaia di attacchi sferrati continuamente in ogni parte del mondo, le grandi organizzazioni hanno dovuto rafforzare le proprie difese contro eventi che, in molti casi, possono anche assumere una frequenza quotidiana. Nell’ultimo…

Specifiche soluzioni di mitigazione ad ogni tipologia di attacco informatico

Specifiche soluzioni di mitigazione ad ogni tipologia di attacco informatico

Nel tredicesimo Worldwide Infrastructure Security Report (WISR) è stato chiesto in un sondaggio di indicare le misure di sicurezza adottate dagli intervistati contro gli attacchi DDoS. L’82% delle imprese ha indicato i firewall e il 57% di esse ha dichiarato di disporre di sistemi per il rilevamento/la prevenzione dalle intrusioni (IDS/IPS). A fronte di questi dati,…

I tuoi dati e le tue applicazioni in Cloud sono sicuri? Scopri la protezione completa per gli ambienti IaaS e SaaS

I tuoi dati e le tue applicazioni in Cloud sono sicuri? Scopri la protezione completa per gli ambienti IaaS e SaaS

Nel webinar in calendario il 12 Luglio alle 11.00, approfondisci come sia possibile proteggersi anche nel Cloud adottando delle misure di sicurezza informatica evolute L’adozione del cloud in azienda sta accelerando, consentendo una maggiore agilità ed efficienza operativa attraverso l’implementazione di infrastrutture cloud ibride come Amazon Web Services, Microsft Azure e VMWare NSX; e una migrazione verso…

La cybersecurity nelle industrie: tutti i punti deboli tra mondo IoT e malware

La cybersecurity nelle industrie: tutti i punti deboli tra mondo IoT e malware

La convergenza tra il mondo IT e quello dell’Operational Technology (OT), la maggior connettività dell’OT alle reti esterne e il crescente numero di dispositivi IoT ad uso industriale stanno contribuendo a migliorare l’efficienza dei processi nelle industrie. Tuttavia, queste tendenze portano con loro crescenti rischi e diversi punti di vulnerabilità, facendo sì che le organizzazioni…

I malware dell’IoT non si fermano: ecco i seguaci di Mirai

I malware dell’IoT non si fermano: ecco i seguaci di Mirai

Mirai, il malware rivoluzionario nel mondo degli attacchi all’Internet of Things (IoT), ha causato ingenti danni in tutto il mondo. Nel 2016 Mirai è stato impiegato per lanciare innumerevoli attacchi DDoS di alto profilo e ad alto impatto contro una serie di funzionalità e servizi Internet1. Il lancio del codice sorgente di Mirai è stato…