Approfondimenti
Approfondimenti
Qualche riflessione tecnica sui temi che, nel nostro mestiere, fanno spesso la differenza — di solito proprio quelli che si danno per scontati. Pochi pezzi l’anno, scelti e curati: non un blog, ma pagine con una loro dignità.
-
Da consumarsi preferibilmente entro il…
Un certificato ha la scadenza scritta dentro, eppure continua a mettere giù i servizi. Come funziona la fiducia digitale, perché scade e perché l’automazione è sicurezza.
-
Comma 22
Un ricercatore usa la VPN come gli hanno insegnato, e un allarme automatico lo tratta da attaccante. Come la detection senza contesto amplifica i falsi positivi e finisce per punire chi ha fatto la cosa giusta.
-
Il rasoio di Occam non serve a farsi la barba
Un beacon SMB verso un indirizzo estero, trenta giorni di analisi e tre solleciti: la destinazione differiva di una cifra dal gateway della LAN. Perché l’ipotesi più economica va testata all’inizio del triage, non alla fine.
-
È sempre colpa del firewall: il guardiano frainteso della rete
Il firewall è il gemello del DNS: fondamentale, ovunque e primo capro espiatorio. Come funziona davvero, perché finisce sempre sotto accusa e perché capirlo è già sicurezza.
-
Vieni al lato oscuro, abbiamo i biscotti e non ci importa di niente
Thread infiniti allargati senza contesto e problemi scaricati grezzi sugli operativi: perché scrivere chiaro è rispetto, e comunicare bene è un controllo di sicurezza.
-
Il deserto dei falsi positivi: il costo di un nemico che non arriva
Una segnalazione IOC «urgente» per un indicatore già categorizzato e bloccato da settimane mobilita centinaia di enti per nulla. Perché la cattiva threat intelligence — vecchia, non verificata, senza contesto — costa più della minaccia.
-
La notte che bloccammo Gmail… quando la threat intelligence si ritorce contro
I feed di threat intelligence che alimentano le blocklist sono un’arma a doppio taglio: un indicatore che non scade blocca traffico legittimo e finisce per far disattivare la difesa. Perché gli IoC vanno fatti scadere.
-
È sempre il DNS: la fondazione invisibile che i migliori tecnici sottovalutano
Dagli albori di ARPANET al DNS di oggi: come funziona, perché è ovunque e perché resta il primo sospettato — e spesso il colpevole — di guasti e falle di sicurezza.
Parliamo del tuo progetto
Una migrazione, una segregazione di rete, un percorso di conformità o semplicemente un secondo parere esperto: il primo passo è sempre una conversazione.
