Quantcast
Channel: Cyber Security 360
Browsing index pages (1857 articles)

Cyber Exposure Management: perché conoscere il rischio non basta più

Le organizzazioni dispongono oggi di una quantità crescente di dati sulla sicurezza, ma spesso faticano a trasformarli in decisioni operative. Il progetto Security Intelligence Platform di Kyndryl...

View Article


Cyber resilience e Zero Trust: perché fermare il movimento laterale è...

Le strategie di difesa non possono più basarsi sull'idea che un attaccante rimanga sempre all'esterno del perimetro aziendale. Il progetto realizzato da Illumio per Gecina mostra come la...

View Article


Revolut: la paper compliance e la favola della PEC come e-mail sicura

La compromissione di una PEC istituzionale può trasformare un canale considerato sicuro in uno strumento di social engineering. Il caso Revolut mostra perché certificazioni e procedure non bastano:...

View Article

Hosting WordPress gestito e sicurezza cloud: l’architettura ad alta...

Ionos propone un’offerta di hosting WordPress con primo anno gratuito, 50 GB di storage SSD, strumenti di intelligenza artificiale e infrastruttura progettata per garantire una disponibilità del...

View Article

Commerciale o open source, l’AI in azienda tra rischi noti e trappole nascoste

Sempre più organizzazioni devono scegliere tra soluzioni in cloud e modelli installati internamente. Ma il dibattito sulla sicurezza è impostato male. Il perché ce lo spiega Mirco Marchetti, professore...

View Article


Il SOC non basta più: perché la cyber resilience richiede un nuovo modello di...

L'evoluzione delle minacce, la convergenza tra IT/OT e gli obblighi normativi stanno ridefinendo il ruolo dei Security Operations Center. Il progetto HyperSOC di HWG Sababa propone un modello...

View Article

Controllo (dis)umano

Quando c'è un incidente provocato da un modello di IA, o da un agente, il discorso viene convenientemente orientato verso il disallineamento evitando di parlare di gestione del rischio. Uno spostamento...

View Article

Cyber security e safety: perché la resilienza industriale passa dalla...

Negli ambienti industriali un incidente cyber può produrre conseguenze che vanno ben oltre il perimetro digitale. Il progetto sviluppato da Gyala mostra come integrare cyber, safety e resilienza...

View Article


La sovranità digitale richiede un modello operativo: perché ogni stakeholder...

Una dipendenza strategica può diventare particolarmente critica quando i quadri normativi divergono, l'accesso ai servizi viene messo in discussione o uno shock geopolitico riduce i margini di manovra....

View Article


Kaspersky Small Office Security: la strategia di protezione e Security...

Kaspersky Small Office Security integra antivirus, protezione dei server, VPN, gestione delle password e strumenti contro phishing e ransomware. La versione Premium aggiunge assistenza IT e Security...

View Article

Il GDPR come disciplina delle soglie: proteggere i dati significa governare...

Privacy by design e security by design non coincidono, ma convergono nel governo selettivo degli accessi. Ecco perché proteggere i dati non significa chiudere ogni porta, bensì disegnare soglie...

View Article

Intelligenza artificiale e modello 231: cosa cambia per la compliance aziendale

Gli interventi normativi ridisegnano il perimetro della responsabilità delle imprese. Ecco cosa succede se un sistema di IA ad alto rischio causa un danno e l’azienda non ha predisposto adeguate...

View Article

Cyber resilience nel manufacturing: perché semplificare la sicurezza è...

Nel manifatturiero la resilienza digitale non dipende solo dall'introduzione di nuove tecnologie, ma dalla capacità di governarle in modo integrato. Il progetto Fortinet per LAMPRE mostra come...

View Article


Cyber resilience industriale: perché l’AI deve parlare il linguaggio della...

Negli ambienti OT la sfida non è soltanto individuare un attacco, ma comprenderne l'impatto sui processi produttivi. Il progetto Elipsis OT Resilience introduce un modello che integra dati di processo...

View Article

Hugging Face e il precedente di RubyGems: è l’ora di portare nell’AI i...

Per OpenAI l’attacco a RubyGems rappresenterebbe almeno il terzo caso rilevante in cui i suoi agenti hanno attaccato l’infrastruttura di un’altra azienda, dopo il caso Hugging Face. Anthropic ha...

View Article


Architettura Zero Trust e falle di sicurezza

Le eccezioni aziendali e l'evoluzione dell'intelligenza artificiale mettono a dura prova l'efficacia dei modelli di Zero Trust, costringendo i responsabili della sicurezza a ridefinire la gestione...

View Article

Passkey e phishing, la nuova trappola per compromettere le identità cloud...

Le passkey resistono al phishing, ma possono anche diventare il pretesto per renderlo più credibile. Microsoft ha individuato campagne in cui falsi aggiornamenti di sicurezza portano alla...

View Article


Cyber sicurezza aziendale e gestione delle credenziali: NordPass Business...

NordPass propone una gestione centralizzata delle credenziali aziendali con crittografia XChaCha20, autenticatore TOTP e strumenti per controllare gli accessi. Il codice NPFALL26 consente di...

View Article

AI e modello 231: il rischio penale entra nella governance dei sistemi ad...

L’ingresso del nuovo art. 437-bis tra i reati presupposto 231 porta i sistemi AI ad alto rischio dentro la governance dell’impresa. Dalla loro classificazione alla sorveglianza umana, fino ai fornitori...

View Article

Il ciclo di vita dell’identità come superficie d’attacco

Le fasi di enrollment, recovery e sessione dipendono da controlli di natura diversa e proprio su queste si sta concentrando l'attenzione degli attaccanti. Ecco la gap analysis, le contromisure...

View Article
Browsing index pages (1857 articles)