Chi rivela ciò che l’alert non rileva?

Chi rivela ciò che l’alert non rileva?

Una dashboard senza alert non dice necessariamente che non sta accadendo nulla. Dice che, in quel momento, nessun evento ha superato i criteri con cui abbiamo scelto di osservare l’ambiente. Gli strumenti di sicurezza osservano ciò che sono stati configurati per riconoscere. Raccolgono eventi, applicano regole, confrontano comportamenti e producono alert quando si verificano determinate […]

Guarda la tua azienda con gli occhi di un attaccante: la ricognizione in pratica

Quando pensiamo a un attacco informatico immaginiamo il momento dell’exploit: la vulnerabilità sfruttata, il ransomware che parte, lo schermo bloccato. Ma quel momento è solo la fine di una storia cominciata molto prima, in silenzio, senza che nessun sistema aziendale venisse toccato. È la fase di ricognizione: quella in cui l’attaccante ti studia. Che cos’è […]

SOC e NIS2: guida alla readiness operativa

Cosa deve saper fare un SOC per rilevare, rispondere e produrre evidenze nei tempi richiesti Scarica il blueprint Digimetrica “SOC e NIS2. Guida alla readiness operativa” e scopri quali capacità servono davvero per rendere monitoraggio, detection, incident response, escalation, reporting ed evidenze più veloci, ordinati e difendibili. La NIS2 non chiede semplicemente alle organizzazioni di […]

Incident Management per soggetti NIS2

Entro gennaio 2026, tutte le organizzazioni soggette a NIS2 dovranno notificare gli incidenti informatici entro scadenze precise: 24 ore per il preallarme allo CSIRT Italia, 72 ore per la notifica completa, 30 giorni per la relazione finale con analisi e misure correttive. Rispettare queste tempistiche richiede organizzazione, metodo e procedure chiare. Molte aziende sono ancora […]

Gioca d’anticipo, non aspettare di essere attaccato, ti costerà tempo e denaro!

Evitare le violazioni. Monitorare continuamente il comportamento dei file per scoprire attacchi furtivi. Rileva, blocca e risolve i malware avanzati in tutti gli endpoint. Fai tutto in modo veloce e automatico. Impedire, rilevare e rispondere Cisco AMP per Endpoint fornisce una protezione completa contro gli attacchi più avanzati. Non solo impedirà le violazioni e bloccherà il malware al punto […]

Sicurezza informatica: come difendersi da attacchi hacker e virus – 2a parte

In questa seconda parte della Guida alla sicurezza informatica vediamo, sempre con Dino Fazzini, CIO di Digimetrica Srl, quali sono i pericoli a cui dobbiamo fare maggiormente attenzione in materia di sicurezza e come, sia come aziende che come privati, possiamo concretamente tutelarci da eventuali attacchi informatici. Il possesso e l’utilizzo, da parte di ognuno […]