Ultimi Articoli
Memory safety: la classe di vulnerabilità che i governi vogliono estinguere
A cura di:Redazione Pubblicato ilDue terzi dei bug nei linguaggi non memory-safe nascono dalla gestione della memoria. Perché C e C++ non sono memory-safe, cosa chiedono CISA e NSA, la lezione di Android (dal 76% a sotto il 20%) e i limiti di Rust.
Security data lake: perché il SIEM si sdoppia tra raccolta e analisi
A cura di:Redazione Pubblicato ilIl security data lake separa la conservazione dall’analisi dei dati di sicurezza, superando il modello di prezzo a volume del SIEM. Come funziona, la security data pipeline, il consolidamento del mercato e il rischio di un lago senza rilevamento.
Codice generato dall’AI: quasi metà è insicuro, e la velocità nasconde il debito
A cura di:Redazione Pubblicato ilIl 45% del codice generato dall’AI contiene vulnerabilità note, e nel 2026 il dato non è migliorato. Perché è insicuro per default, cos’è il debito di sicurezza su scala e come governarlo nell’SDLC.
Breach and Attack Simulation: misurare di continuo se le difese reggono davvero
A cura di:Redazione Pubblicato ilLa Breach and Attack Simulation valida in modo automatizzato e continuo i controlli di sicurezza contro le tecniche MITRE ATT&CK. Come funziona, in cosa differisce da purple team e penetration test e cosa aspettarsi.
Purple teaming: la difesa si misura una tecnica alla volta
A cura di:Redazione Pubblicato ilIl purple teaming non è un terzo team: è red e blue che collaborano per misurare la copertura di rilevamento su MITRE ATT&CK, una tecnica alla volta.
Protocolli ICS: il linguaggio della fabbrica è insicuro per progetto
A cura di:Redazione Pubblicato ilI protocolli ICS come Modbus sono insicuri per progetto: nessuna autenticazione né cifratura. Perché non si possono correggere e come si difende l’OT con segmentazione e monitoraggio.

