Ultimi Articoli
ROI della sicurezza: come costruire il business case della cybersecurity
A cura di:Redazione Pubblicato ilIl ROI della sicurezza e come costruire il business case della cybersecurity: il modello di Gordon-Loeb, il calcolo del ROSI secondo l’ENISA e come presentarlo al vertice.
ISAC (Information Sharing and Analysis Center): la condivisione delle minacce organizzata per settore
A cura di:Redazione Pubblicato ilGli ISAC (Information Sharing and Analysis Center) organizzano per settore la condivisione delle minacce: origini, funzionamento, diffusione in Europa con l’ENISA e ruolo della fiducia.
Traffic Light Protocol: condividere l’intelligence senza perderne il controllo
A cura di:Redazione Pubblicato ilIl Traffic Light Protocol (TLP) e le sue quattro etichette: come condividere l’intelligence sulle minacce stabilendo fin dove ogni informazione può essere ridiffusa.
Priority Intelligence Requirements: le domande che guidano la threat intelligence
A cura di:Redazione Pubblicato ilI Priority Intelligence Requirements (PIR): le poche domande prioritarie che guidano un programma di threat intelligence e trasformano la raccolta di dati in decisioni.
STIX e TAXII: il linguaggio e il trasporto della threat intelligence
A cura di:Redazione Pubblicato ilSTIX e TAXII, gli standard OASIS della threat intelligence: il linguaggio per descrivere le minacce e il protocollo per condividerle in modo automatico e interoperabile.
Ciclo di vita della threat intelligence: dai dati alle decisioni
A cura di:Redazione Pubblicato ilIl ciclo di vita della threat intelligence in sei fasi (direzione, raccolta, elaborazione, analisi, disseminazione, feedback): come trasformare i dati grezzi in decisioni.

