Ultimi Articoli
ISPM: irrobustire le identità dove l’attacco si allarga
A cura di:Redazione Pubblicato ilSempre più spesso in un sistema si entra sfruttando una vulnerabilità, ma la scalata dei privilegi e il movimento interno corrono sulle identità, dove le patch non servono. L’ISPM (Identity Security Posture Management) misura e riduce quella superficie: che cos’è, la differenza con l’ITDR, dove si colloca tra le posture e come valutarlo, con i dati del Verizon DBIR 2026.
AI-BOM: l’AI Bill of Materials per sapere che cosa c’è dentro un modello
A cura di:Redazione Pubblicato ilL’AI-BOM (AI Bill of Materials) porta la logica dell’SBOM ai sistemi di intelligenza artificiale, inventariando modelli, dataset, pesi e provenienza. Che cos’è, che cosa cambia quando il componente è un modello opaco, perché serve la firma dei modelli e perché, da solo, rende la filiera leggibile ma non sicura.
Application Security Posture Management (ASPM): mettere ordine nel rumore degli strumenti di sicurezza applicativa
A cura di:Redazione Pubblicato ilPiù strumenti di sicurezza applicativa si aggiungono, meno chiaro è quali difetti contino. L’ASPM (Application Security Posture Management) correla, deduplica e prioritizza i risultati di SAST, DAST e affini: che cos’è, come valutarlo oltre il marketing e perché la categoria è già sotto pressione da CTEM, supply chain e codice generato dall’AI.
Cryptographic Bill of Materials (CBOM): sapere che crittografia si usa prima di migrare
A cura di:Redazione Pubblicato ilNon si può migrare la crittografia che non si sa di avere. Che cos’è un Cryptographic Bill of Materials (CBOM), perché l’Executive Order 14412 e la roadmap UE lo mettono al primo posto della migrazione post-quantum, come abilita la crypto-agility e quali sono i suoi limiti.
Memory safety: la classe di vulnerabilità che i governi vogliono estinguere
A cura di:Redazione Pubblicato ilDue terzi dei bug nei linguaggi non memory-safe nascono dalla gestione della memoria. Perché C e C++ non sono memory-safe, cosa chiedono CISA e NSA, la lezione di Android (dal 76% a sotto il 20%) e i limiti di Rust.
Security data lake: perché il SIEM si sdoppia tra raccolta e analisi
A cura di:Redazione Pubblicato ilIl security data lake separa la conservazione dall’analisi dei dati di sicurezza, superando il modello di prezzo a volume del SIEM. Come funziona, la security data pipeline, il consolidamento del mercato e il rischio di un lago senza rilevamento.

