Patchare tutto è finita: il metodo del rischio, spiegato
A giugno 2026 la CISA ha emanato la direttiva BOD 26-04, che cambia il modo in cui le agenzie federali americane decidono cosa correggere prima. La re…
Tema · Impresa
Framework e pratiche per mettere in sicurezza un'organizzazione, senza affidarsi al caso.
A giugno 2026 la CISA ha emanato la direttiva BOD 26-04, che cambia il modo in cui le agenzie federali americane decidono cosa correggere prima. La re…
L'autenticazione a più fattori è la difesa più citata contro il furto di credenziali, ma «MFA» non è una categoria omogenea. SMS e notifiche push…
SimpleHelp è software di supporto remoto: chi lo controlla, controlla i computer che gestisce. CVE-2026-48558 (CVSS 10.0) è un bypass di autenticazion…
FortiSandbox è la scatola dove i file sospetti vengono fatti esplodere in sicurezza. Due vulnerabilità di OS command injection senza autenticazione — …
Due zero-day sulle appliance di accesso remoto SonicWall SMA1000, sfruttati in catena prima ancora della disclosure. Il primo è un SSRF senza autentic…
CVSS 9.8, pre-autenticazione, RCE. La vulnerabilità non è in Splunk, ma in un componente PostgreSQL interno che accetta qualunque credenziale gli veng…
La sicurezza aziendale non si improvvisa: si struttura su framework riconosciuti. Il NIST Cybersecurity Framework 2.0 organizza il lavoro attorno a sei funzioni — Governare, Identificare, Proteggere, Rilevare, Rispondere, Recuperare — ed è pensato per organizzazioni di ogni dimensione. La ISO/IEC 27001 è lo standard internazionale per i sistemi di gestione della sicurezza delle informazioni, certificabile da terza parte.
Il modello Zero Trust parte da un principio semplice: non fidarsi implicitamente di nessuna richiesta, dentro o fuori dal perimetro, e verificare sempre. La CISA pubblica un modello di maturità che aiuta a passare dall'idea a un percorso concreto, per gradi, senza rivoluzioni impraticabili.
Al netto dei framework, l'evidenza è costante: inventario degli asset, gestione tempestiva delle patch, autenticazione a più fattori ovunque, backup verificati, principio del privilegio minimo. Sono misure ordinarie che fermano la maggioranza degli attacchi reali — quelli che riempiono i nostri dossier.