Cyberlog - Digimetrica

Quando tutto è urgente, la prima cosa che perdiamo è il contesto

Chi lavora nella sicurezza lo conosce bene: problemi diversi arrivano da strumenti, fornitori, audit e funzioni aziendali. Ognuno richiede attenzione. Spesso immediata. Il punto non è stabilire se siano importanti. Lo sono. Il problema nasce quando arrivano senza indicazioni sufficienti per capire quale impatto possano avere sull’organizzazione. In quel momento, ciò che dovrebbe aiutare a […]

Resilienza digitale: perché è una priorità per le aziende

La tecnologia sostiene ormai gran parte dell’operatività aziendale. Un attacco informatico, un’interruzione dei sistemi o un problema nella catena dei fornitori può quindi avere conseguenze economiche, organizzative e reputazionali. Prepararsi a questi eventi non significa soltanto rafforzare la sicurezza informatica. Significa costruire un’organizzazione capace di continuare a operare anche in condizioni critiche, attraverso decisioni che […]

Chi rivela ciò che l’alert non rileva?

Una dashboard senza alert non dice necessariamente che non sta accadendo nulla. Dice che, in quel momento, nessun evento ha superato i criteri con cui abbiamo scelto di osservare l’ambiente. Gli strumenti di sicurezza osservano ciò che sono stati configurati per riconoscere. Raccolgono eventi, applicano regole, confrontano comportamenti e producono alert quando si verificano determinate […]

Guarda la tua azienda con gli occhi di un attaccante: la ricognizione in pratica

Quando pensiamo a un attacco informatico immaginiamo il momento dell’exploit: la vulnerabilità sfruttata, il ransomware che parte, lo schermo bloccato. Ma quel momento è solo la fine di una storia cominciata molto prima, in silenzio, senza che nessun sistema aziendale venisse toccato. È la fase di ricognizione: quella in cui l’attaccante ti studia. Che cos’è […]