Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • Security data lake SIEM

    Security data lake: perché il SIEM si sdoppia tra raccolta e analisi

    A cura di:Redazione Ore Pubblicato il25 Luglio 202617 Luglio 2026

    Il security data lake separa la conservazione dall’analisi dei dati di sicurezza, superando il modello di prezzo a volume del SIEM. Come funziona, la security data pipeline, il consolidamento del mercato e il rischio di un lago senza rilevamento.

    Leggi di più Security data lake: perché il SIEM si sdoppia tra raccolta e analisiContinua

  • Purple teaming

    Purple teaming: la difesa si misura una tecnica alla volta

    A cura di:Redazione Ore Pubblicato il21 Luglio 202616 Giugno 2026

    Il purple teaming non è un terzo team: è red e blue che collaborano per misurare la copertura di rilevamento su MITRE ATT&CK, una tecnica alla volta.

    Leggi di più Purple teaming: la difesa si misura una tecnica alla voltaContinua

  • Ciclo di vita della threat intelligence

    Ciclo di vita della threat intelligence: dai dati alle decisioni

    A cura di:Redazione Ore Pubblicato il7 Luglio 20269 Giugno 2026

    Il ciclo di vita della threat intelligence in sei fasi (direzione, raccolta, elaborazione, analisi, disseminazione, feedback): come trasformare i dati grezzi in decisioni.

    Leggi di più Ciclo di vita della threat intelligence: dai dati alle decisioniContinua

  • Gaslight, il malware macOS che attacca l'analista AI invece della sandbox

    Gaslight, il malware macOS che attacca l’analista AI invece della sandbox

    A cura di:Redazione Ore Pubblicato il26 Giugno 202626 Giugno 2026

    SentinelOne analizza Gaslight, impianto macOS in Rust che incorpora una cascata di 38 messaggi falsi per ingannare la triage assistita da LLM dell’analista. Non la prima prompt injection anti-analista, ma il primo impianto macOS noto ad adottarla.

    Leggi di più Gaslight, il malware macOS che attacca l’analista AI invece della sandboxContinua

  • DNS security

    DNS security: il livello che tutti usano e quasi nessuno difende

    A cura di:Redazione Ore Pubblicato il21 Giugno 20269 Giugno 2026

    La DNS security difende il livello più usato e meno sorvegliato della rete: protective DNS, DNSSEC, DNS cifrato e il punto cieco del DoH. Perché conta e cosa fare.

    Leggi di più DNS security: il livello che tutti usano e quasi nessuno difendeContinua

  • Honeytoken

    Honeytoken: l’allarme che non mente quasi mai

    A cura di:Redazione Ore Pubblicato il17 Giugno 20269 Giugno 2026

    L’honeytoken è una trappola che genera allarmi ad altissima fedeltà: nessun utente legittimo tocca l’esca. Cyber deception, credenziali decoy e MITRE Engage.

    Leggi di più Honeytoken: l’allarme che non mente quasi maiContinua

  • Detection engineering

    Detection engineering: il rilevamento come codice, non come artigianato del SOC

    A cura di:Redazione Ore Pubblicato il14 Giugno 20269 Giugno 2026

    La detection engineering nasce per colmare uno squilibrio che il report M-Trends 2026 di Mandiant misura con precisione: nelle intrusioni analizzate l’accesso iniziale passa da chi lo ottiene a chi lo sfrutta in una mediana di ventidue secondi, e lo sfruttamento di vulnerabilità resta il primo modo per entrare, per il sesto anno consecutivo, con…

    Leggi di più Detection engineering: il rilevamento come codice, non come artigianato del SOCContinua

  • prompt injection negli agenti AI

    Prompt injection negli agenti AI aziendali: il nuovo vettore che i SOC non stanno monitorando

    A cura di:Redazione Ore Pubblicato il3 Aprile 202627 Marzo 2026

    La prompt injection negli agenti AI aziendali è emersa come una delle principali minacce per i sistemi basati su modelli linguistici e applicazioni enterprise. In questo approfondimento vengono analizzate le dinamiche con cui istruzioni nascoste, inserite in contenuti apparentemente legittimi come email o documenti, possono influenzare il comportamento degli agenti e portare a esfiltrazione di…

    Leggi di più Prompt injection negli agenti AI aziendali: il nuovo vettore che i SOC non stanno monitorandoContinua

  • Threat Hunting Hypothesis-Driven

    Threat Hunting Hypothesis-Driven: metodo, pratica e maturità operativa

    A cura di:Nicolas Fasolo Ore Pubblicato il10 Marzo 20265 Marzo 2026

    Negli ultimi tempi il threat hunting “hypothesis-driven” è diventato la forma più evoluta di difesa proattiva. Non si tratta semplicemente di cercare indicatori nei log o di fare ricerche casuali in un SIEM, l’idea di fondo è proprio diversa: partire da un’ipotesi concreta su come potrebbe agire un avversario e verificare, in modo strutturato, se…

    Leggi di più Threat Hunting Hypothesis-Driven: metodo, pratica e maturità operativaContinua

  • Zero-day febbraio 2026 la crisi della patch management che ha rotto il modello patch-and-pray

    Zero-day febbraio 2026: la crisi della patch management che ha rotto il modello patch-and-pray

    A cura di:Redazione Ore Pubblicato il18 Febbraio 202617 Febbraio 2026

    Zero-day, febbraio 2026, crisi della patch management: non è uno slogan allarmistico. È la sintesi di sette giorni – dall’11 al 17 febbraio 2026 – in cui l’ecosistema della sicurezza informatica ha ricevuto simultaneamente più colpi critici di quanti qualsiasi team operativo possa ragionevolmente assorbire. Non uno alla volta, con il tempo di respirare tra…

    Leggi di più Zero-day febbraio 2026: la crisi della patch management che ha rotto il modello patch-and-prayContinua

Navigazione pagina

1 2 Pagina successivaSeguente
Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter