Ada Consulting S.r.l. — Riccione (RN) · T 0541 1646421 · info@adaconsulting.net
Assistenza ↗
IT Bulletin / avvisi e approfondimenti

Quello che conviene
sapere prima

Vulnerabilità rilevanti, scadenze normative, fine supporto e note operative. Ogni avviso dichiara la fonte da cui nasce: non pubblichiamo nulla che non sia verificabile su una fonte istituzionale o sul bollettino ufficiale del vendor.

Fonti monitorate
◇ MITRE ATT&CK◇ CSIRT Italia — ACN◇ CISA — Known Exploited Vulnerabilities◇ NVD — NIST National Vulnerability Database◇ ENISA ◇ Microsoft Security Update Guide◇ FortiGuard Labs — PSIRT◇ Veeam Security Advisories◇ Bitdefender Labs
Fonti

Da dove arrivano
le informazioni

Cinque fonti istituzionali, più i bollettini ufficiali dei vendor che troviamo nelle infrastrutture dei nostri clienti. Gli avvisi di ciascuna fonte sono raccolti in una pagina interna al portale, con il testo ripreso dal feed ufficiale e il rimando sempre visibile all'originale.

Apri gli avvisi delle fontiStato dei feed

MITRE ATT&CK

Knowledge base tattiche e tecniche

La matrice di riferimento internazionale su tattiche, tecniche e procedure degli attaccanti. Usata per classificare gli incidenti e per verificare la copertura delle contromisure adottate.

Ultimi 10 avvisi →
Come la usiamo: Classificazione delle tecniche negli avvisi e nelle analisi post-incidente.

CSIRT Italia — ACN

Alert e bollettini nazionali

Il Computer Security Incident Response Team dell'Agenzia per la Cybersicurezza Nazionale pubblica preallarmi, alert e bollettini sulle vulnerabilità e sulle campagne che interessano il contesto italiano.

Ultimi 10 avvisi →
Come la usiamo: Fonte primaria per gli avvisi rivolti alle organizzazioni italiane.

CISA — Known Exploited Vulnerabilities

Catalogo vulnerabilità sfruttate

L'elenco delle vulnerabilità per le quali esiste evidenza di sfruttamento attivo. È il criterio di priorità più affidabile per decidere cosa aggiornare per primo.

Ultimi 10 avvisi →
Come la usiamo: Priorità nelle finestre di patch management dei sistemi gestiti.

NVD — NIST National Vulnerability Database

Database CVE e punteggi CVSS

Il database nazionale statunitense delle vulnerabilità: descrizione, punteggio CVSS, prodotti interessati e riferimenti per ogni CVE pubblicata.

Ultimi 10 avvisi →
Come la usiamo: Verifica tecnica dei CVE citati e valutazione della gravità.

ENISA

Analisi e scenario europeo

L'Agenzia dell'Unione Europea per la cybersicurezza pubblica analisi di scenario, linee guida e il Threat Landscape annuale.

Ultimi 10 avvisi →
Come la usiamo: Contesto normativo europeo e tendenze di medio periodo.
Avvisi

Ultimi contenuti

Sintesi operative pensate per chi decide: cosa è successo, chi è interessato, cosa conviene fare.

Vulnerabilità

Perché il catalogo KEV cambia l'ordine delle vostre patch

Non tutte le vulnerabilità meritano una finestra di manutenzione urgente. Il criterio che usiamo per stabilire cosa aggiornare per primo sui sistemi in gestione, e perché l'evidenza di sfruttamento attivo pesa più del punteggio CVSS.

Patch managementPrioritàAdatto RMM
Fonte: CISA KEV ↗
Minacce

Leggere un incidente con la matrice ATT&CK

Accesso iniziale, persistenza, movimento laterale, esfiltrazione. Come usiamo la classificazione MITRE per capire dove si è fermata la difesa e quale controllo va rinforzato dopo un tentativo di intrusione.

EDR / XDRAnalisiAdatto Endpoint Security
Fonte: MITRE ATT&CK ↗
Normativa

NIS2 e catena di fornitura: cosa cambia per una PMI

Molte imprese non sono soggetti diretti ma vengono coinvolte come fornitori. Quali evidenze vengono richieste, come si documentano e da dove conviene partire senza costruire un sistema di gestione sproporzionato.

ConformitàNIS2Documentazione
Fonte: ENISA · ACN ↗
Alert nazionali

Campagne che colpiscono il tessuto produttivo italiano

Gli alert del CSIRT Italia raccontano cosa sta succedendo davvero alle imprese del Paese. Una sintesi periodica di quelli che riguardano le tecnologie che troviamo più spesso nelle infrastrutture dei nostri clienti.

RansomwarePhishingSupply chain
Fonte: CSIRT Italia ↗
Continuità

Immutabilità del backup: perché una copia non basta più

Un backup raggiungibile dalla rete che è stata compromessa non è un backup. Come strutturiamo il set di protezione, con quale cadenza verifichiamo i ripristini e cosa chiediamo di validare al cliente.

BackupRansomwareAdatto Data Security
Nota operativa Ada Consulting
Operations

Finestre di manutenzione: aggiornare senza fermare l'azienda

Come si pianifica il patch management su sistemi in produzione, quali aggiornamenti richiedono una verifica preventiva di compatibilità e come gestiamo gli aggiornamenti falliti o in sospeso.

Patch managementPianificazioneAdatto RMM
Nota operativa Ada Consulting
Nota tecnica per la realizzazione

Come si aggancia
il flusso delle fonti

Indicazione per l'agenzia: in questo mockup i contenuti sono statici. In produzione l'aggancio va realizzato lato server.

01 — Raccolta

Aggregazione
lato server

Un processo pianificato legge i feed delle fonti e li normalizza in un archivio interno. Non va fatto dal browser: le richieste cross-origin verso questi domini vengono bloccate.

  • CISA KEV: feed JSON pubblico del catalogo
  • CSIRT Italia: feed degli alert e dei bollettini
  • NVD: API pubblica dei CVE
  • MITRE ATT&CK: dataset STIX pubblicato
02 — Selezione

Filtro sulle
tecnologie gestite

Non tutto va pubblicato. Il filtro tiene solo ciò che riguarda le tecnologie effettivamente presenti nelle infrastrutture dei clienti.

  • Vendor in perimetro: Fortinet, Veeam, Microsoft, Lenovo, Bitdefender, NinjaOne
  • Priorità alle vulnerabilità con sfruttamento attivo
  • Scadenze normative con impatto sulle PMI
03 — Pubblicazione

Redazione
e attribuzione

Ogni voce viene riscritta in sintesi operativa dal team Adatto e pubblicata con il collegamento alla fonte originale.

  • Attribuzione obbligatoria della fonte
  • Nessuna riproduzione integrale dei bollettini
  • Archivio consultabile e newsletter periodica
Mockup di progetto · contenuti dimostrativi