ROI della sicurezza: come costruire il business case della cybersecurity
Il ROI della sicurezza e come costruire il business case della cybersecurity: il modello di Gordon-Loeb, il calcolo del ROSI secondo l’ENISA e come presentarlo al vertice.
Il ROI della sicurezza e come costruire il business case della cybersecurity: il modello di Gordon-Loeb, il calcolo del ROSI secondo l’ENISA e come presentarlo al vertice.
Gli ISAC (Information Sharing and Analysis Center) organizzano per settore la condivisione delle minacce: origini, funzionamento, diffusione in Europa con l’ENISA e ruolo della fiducia.
Il Traffic Light Protocol (TLP) e le sue quattro etichette: come condividere l’intelligence sulle minacce stabilendo fin dove ogni informazione può essere ridiffusa.
I Priority Intelligence Requirements (PIR): le poche domande prioritarie che guidano un programma di threat intelligence e trasformano la raccolta di dati in decisioni.
STIX e TAXII, gli standard OASIS della threat intelligence: il linguaggio per descrivere le minacce e il protocollo per condividerle in modo automatico e interoperabile.
Il ciclo di vita della threat intelligence in sei fasi (direzione, raccolta, elaborazione, analisi, disseminazione, feedback): come trasformare i dati grezzi in decisioni.
VEX (Vulnerability Exploitability eXchange) dice quali vulnerabilità di un SBOM sono davvero sfruttabili: i quattro stati, le giustificazioni CISA e i formati CSAF, CycloneDX, OpenVEX.
L’account takeover è frode industrializzata: credenziali rubate dagli infostealer e credential stuffing automatizzato. Perché non basta una password migliore e come difendersi.
La privacy by design progetta la protezione dei dati dall’inizio, non alla fine: i 7 principi di Cavoukian, l’obbligo dell’articolo 25 GDPR e il ruolo della privacy engineering.
L’SSPM (SaaS Security Posture Management) verifica la configurazione dei SaaS che usi ma non controlli: misconfigurazioni, identità e integrazioni OAuth. Differenze da CSPM e CASB.
Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine