Cyberlog - Digimetrica

Resilienza digitale: perché è una priorità per le aziende

La tecnologia sostiene ormai gran parte dell’operatività aziendale. Un attacco informatico, un’interruzione dei sistemi o un problema nella catena dei fornitori può quindi avere conseguenze economiche, organizzative e reputazionali. Prepararsi a questi eventi non significa soltanto rafforzare la sicurezza informatica. Significa costruire un’organizzazione capace di continuare a operare anche in condizioni critiche, attraverso decisioni che […]

Chi rivela ciò che l’alert non rileva?

Una dashboard senza alert non dice necessariamente che non sta accadendo nulla. Dice che, in quel momento, nessun evento ha superato i criteri con cui abbiamo scelto di osservare l’ambiente. Gli strumenti di sicurezza osservano ciò che sono stati configurati per riconoscere. Raccolgono eventi, applicano regole, confrontano comportamenti e producono alert quando si verificano determinate […]

Guarda la tua azienda con gli occhi di un attaccante: la ricognizione in pratica

Quando pensiamo a un attacco informatico immaginiamo il momento dell’exploit: la vulnerabilità sfruttata, il ransomware che parte, lo schermo bloccato. Ma quel momento è solo la fine di una storia cominciata molto prima, in silenzio, senza che nessun sistema aziendale venisse toccato. È la fase di ricognizione: quella in cui l’attaccante ti studia. Che cos’è […]

Claude Mythos e la cybersecurity che corre troppo veloce

Quando si è iniziato a parlare di Claude Mythos, il caso ha fatto subito rumore. La narrativa pubblica è andata subito nella direzione dell’AI “cattiva” chiusa in laboratorio perché troppo potente per essere rilasciata. Tuttavvia Mythos è interessante perché sembra indicare un salto di capacità nei modelli frontier, soprattutto nell’intersezione tra coding, ragionamento multi-step e […]

SOC e NIS2: guida alla readiness operativa

Cosa deve saper fare un SOC per rilevare, rispondere e produrre evidenze nei tempi richiesti Scarica il blueprint Digimetrica “SOC e NIS2. Guida alla readiness operativa” e scopri quali capacità servono davvero per rendere monitoraggio, detection, incident response, escalation, reporting ed evidenze più veloci, ordinati e difendibili. La NIS2 non chiede semplicemente alle organizzazioni di […]