Vulnerabilità
Perché il catalogo KEV cambia l'ordine delle vostre patch
Non tutte le vulnerabilità meritano una finestra di manutenzione urgente. Il criterio che usiamo per stabilire cosa aggiornare per primo sui sistemi in gestione, e perché l'evidenza di sfruttamento attivo pesa più del punteggio CVSS.
Patch managementPrioritàAdatto RMM
Fonte: CISA KEV ↗ Minacce
Leggere un incidente con la matrice ATT&CK
Accesso iniziale, persistenza, movimento laterale, esfiltrazione. Come usiamo la classificazione MITRE per capire dove si è fermata la difesa e quale controllo va rinforzato dopo un tentativo di intrusione.
EDR / XDRAnalisiAdatto Endpoint Security
Fonte: MITRE ATT&CK ↗ Normativa
NIS2 e catena di fornitura: cosa cambia per una PMI
Molte imprese non sono soggetti diretti ma vengono coinvolte come fornitori. Quali evidenze vengono richieste, come si documentano e da dove conviene partire senza costruire un sistema di gestione sproporzionato.
ConformitàNIS2Documentazione
Fonte: ENISA · ACN ↗ Alert nazionali
Campagne che colpiscono il tessuto produttivo italiano
Gli alert del CSIRT Italia raccontano cosa sta succedendo davvero alle imprese del Paese. Una sintesi periodica di quelli che riguardano le tecnologie che troviamo più spesso nelle infrastrutture dei nostri clienti.
RansomwarePhishingSupply chain
Fonte: CSIRT Italia ↗ Continuità
Immutabilità del backup: perché una copia non basta più
Un backup raggiungibile dalla rete che è stata compromessa non è un backup. Come strutturiamo il set di protezione, con quale cadenza verifichiamo i ripristini e cosa chiediamo di validare al cliente.
BackupRansomwareAdatto Data Security
Nota operativa Ada Consulting Operations
Finestre di manutenzione: aggiornare senza fermare l'azienda
Come si pianifica il patch management su sistemi in produzione, quali aggiornamenti richiedono una verifica preventiva di compatibilità e come gestiamo gli aggiornamenti falliti o in sospeso.
Patch managementPianificazioneAdatto RMM
Nota operativa Ada Consulting