Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • L'ISPM Identity Security Posture Management

    ISPM: irrobustire le identità dove l’attacco si allarga

    A cura di:Redazione Ore Pubblicato il31 Luglio 202629 Luglio 2026

    Sempre più spesso in un sistema si entra sfruttando una vulnerabilità, ma la scalata dei privilegi e il movimento interno corrono sulle identità, dove le patch non servono. L’ISPM (Identity Security Posture Management) misura e riduce quella superficie: che cos’è, la differenza con l’ITDR, dove si colloca tra le posture e come valutarlo, con i dati del Verizon DBIR 2026.

    Leggi di più ISPM: irrobustire le identità dove l’attacco si allargaContinua

  • AI-BOM Artificial Intelligence Bill of Materials AI Bill of Materials

    AI-BOM: l’AI Bill of Materials per sapere che cosa c’è dentro un modello

    A cura di:Redazione Ore Pubblicato il29 Luglio 202617 Luglio 2026

    L’AI-BOM (AI Bill of Materials) porta la logica dell’SBOM ai sistemi di intelligenza artificiale, inventariando modelli, dataset, pesi e provenienza. Che cos’è, che cosa cambia quando il componente è un modello opaco, perché serve la firma dei modelli e perché, da solo, rende la filiera leggibile ma non sicura.

    Leggi di più AI-BOM: l’AI Bill of Materials per sapere che cosa c’è dentro un modelloContinua

  • ASPM Application Security Posture Management sicurezza applicativa

    Application Security Posture Management (ASPM): mettere ordine nel rumore degli strumenti di sicurezza applicativa

    A cura di:Redazione Ore Pubblicato il28 Luglio 202617 Luglio 2026

    Più strumenti di sicurezza applicativa si aggiungono, meno chiaro è quali difetti contino. L’ASPM (Application Security Posture Management) correla, deduplica e prioritizza i risultati di SAST, DAST e affini: che cos’è, come valutarlo oltre il marketing e perché la categoria è già sotto pressione da CTEM, supply chain e codice generato dall’AI.

    Leggi di più Application Security Posture Management (ASPM): mettere ordine nel rumore degli strumenti di sicurezza applicativaContinua

  • CBOM Cryptographic Bill of Materials

    Cryptographic Bill of Materials (CBOM): sapere che crittografia si usa prima di migrare

    A cura di:Redazione Ore Pubblicato il27 Luglio 202617 Luglio 2026

    Non si può migrare la crittografia che non si sa di avere. Che cos’è un Cryptographic Bill of Materials (CBOM), perché l’Executive Order 14412 e la roadmap UE lo mettono al primo posto della migrazione post-quantum, come abilita la crypto-agility e quali sono i suoi limiti.

    Leggi di più Cryptographic Bill of Materials (CBOM): sapere che crittografia si usa prima di migrareContinua

  • Memory safety

    Memory safety: la classe di vulnerabilità che i governi vogliono estinguere

    A cura di:Redazione Ore Pubblicato il26 Luglio 202617 Luglio 2026

    Due terzi dei bug nei linguaggi non memory-safe nascono dalla gestione della memoria. Perché C e C++ non sono memory-safe, cosa chiedono CISA e NSA, la lezione di Android (dal 76% a sotto il 20%) e i limiti di Rust.

    Leggi di più Memory safety: la classe di vulnerabilità che i governi vogliono estinguereContinua

  • Security data lake SIEM

    Security data lake: perché il SIEM si sdoppia tra raccolta e analisi

    A cura di:Redazione Ore Pubblicato il25 Luglio 202617 Luglio 2026

    Il security data lake separa la conservazione dall’analisi dei dati di sicurezza, superando il modello di prezzo a volume del SIEM. Come funziona, la security data pipeline, il consolidamento del mercato e il rischio di un lago senza rilevamento.

    Leggi di più Security data lake: perché il SIEM si sdoppia tra raccolta e analisiContinua

  • Codice generato dall'AI

    Codice generato dall’AI: quasi metà è insicuro, e la velocità nasconde il debito

    A cura di:Redazione Ore Pubblicato il24 Luglio 202616 Luglio 2026

    Il 45% del codice generato dall’AI contiene vulnerabilità note, e nel 2026 il dato non è migliorato. Perché è insicuro per default, cos’è il debito di sicurezza su scala e come governarlo nell’SDLC.

    Leggi di più Codice generato dall’AI: quasi metà è insicuro, e la velocità nasconde il debitoContinua

  • Breach and Attack Simulation

    Breach and Attack Simulation: misurare di continuo se le difese reggono davvero

    A cura di:Redazione Ore Pubblicato il23 Luglio 202616 Luglio 2026

    La Breach and Attack Simulation valida in modo automatizzato e continuo i controlli di sicurezza contro le tecniche MITRE ATT&CK. Come funziona, in cosa differisce da purple team e penetration test e cosa aspettarsi.

    Leggi di più Breach and Attack Simulation: misurare di continuo se le difese reggono davveroContinua

  • Purple teaming

    Purple teaming: la difesa si misura una tecnica alla volta

    A cura di:Redazione Ore Pubblicato il21 Luglio 202616 Giugno 2026

    Il purple teaming non è un terzo team: è red e blue che collaborano per misurare la copertura di rilevamento su MITRE ATT&CK, una tecnica alla volta.

    Leggi di più Purple teaming: la difesa si misura una tecnica alla voltaContinua

  • Protocolli ICS

    Protocolli ICS: il linguaggio della fabbrica è insicuro per progetto

    A cura di:Redazione Ore Pubblicato il20 Luglio 202614 Giugno 2026

    I protocolli ICS come Modbus sono insicuri per progetto: nessuna autenticazione né cifratura. Perché non si possono correggere e come si difende l’OT con segmentazione e monitoraggio.

    Leggi di più Protocolli ICS: il linguaggio della fabbrica è insicuro per progettoContinua

Navigazione pagina

1 2 3 … 140 Pagina successivaSeguente
Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter