Isabella Corradini – Intervista al Cyber Crime Conference 2014
Isabella Corradini
Presidente del Centro Ricerche Themis Crime, Centro Ricerche socio-psicologiche e criminologiche-forensi.
Presidente del Centro Ricerche Themis Crime, Centro Ricerche socio-psicologiche e criminologiche-forensi.
Due terzi dei bug nei linguaggi non memory-safe nascono dalla gestione della memoria. Perché C e C++ non sono memory-safe, cosa chiedono CISA e NSA, la lezione di Android (dal 76% a sotto il 20%) e i limiti di Rust.
Il security data lake separa la conservazione dall’analisi dei dati di sicurezza, superando il modello di prezzo a volume del SIEM. Come funziona, la security data pipeline, il consolidamento del mercato e il rischio di un lago senza rilevamento.
Il 45% del codice generato dall’AI contiene vulnerabilità note, e nel 2026 il dato non è migliorato. Perché è insicuro per default, cos’è il debito di sicurezza su scala e come governarlo nell’SDLC.
La Breach and Attack Simulation valida in modo automatizzato e continuo i controlli di sicurezza contro le tecniche MITRE ATT&CK. Come funziona, in cosa differisce da purple team e penetration test e cosa aspettarsi.
Il purple teaming non è un terzo team: è red e blue che collaborano per misurare la copertura di rilevamento su MITRE ATT&CK, una tecnica alla volta.
I protocolli ICS come Modbus sono insicuri per progetto: nessuna autenticazione né cifratura. Perché non si possono correggere e come si difende l’OT con segmentazione e monitoraggio.
Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine