Ultimi Articoli
Purple teaming: la difesa si misura una tecnica alla volta
A cura di:Redazione Pubblicato ilIl purple teaming non è un terzo team: è red e blue che collaborano per misurare la copertura di rilevamento su MITRE ATT&CK, una tecnica alla volta.
Protocolli ICS: il linguaggio della fabbrica è insicuro per progetto
A cura di:Redazione Pubblicato ilI protocolli ICS come Modbus sono insicuri per progetto: nessuna autenticazione né cifratura. Perché non si possono correggere e come si difende l’OT con segmentazione e monitoraggio.
Data Security Posture Management (DSPM): mappare i dati sensibili prima che l’esposizione diventi un incidente
A cura di:Redazione Pubblicato ilIl DSPM mappa dove sono i dati sensibili, chi vi accede e quanto sono esposti. Come funziona, cosa sono gli shadow data e in cosa differisce da CSPM e CNAPP.
Risposta agli incidenti: il nuovo approccio del NIST SP 800-61
A cura di:Redazione Pubblicato ilLa risposta agli incidenti cambia con il NIST SP 800-61 Rev. 3 (2025): dal classico ciclo a quattro fasi all’integrazione nelle sei funzioni del CSF 2.0.
Tabletop exercise: provare la risposta a un incidente prima che accada
A cura di:Redazione Pubblicato ilIl tabletop exercise: l’esercitazione di crisi basata sulla discussione per provare la risposta a un incidente prima che accada, secondo NIST SP 800-84 e i pacchetti CISA.
Propensione al rischio: quanto rischio un’organizzazione decide di accettare
A cura di:Redazione Pubblicato ilLa propensione al rischio (risk appetite): quanto rischio un’organizzazione decide di accettare, la differenza con la tolleranza e il ruolo del risk register secondo ISO 31000 e NIST.

