Tutorial di sicurezza

Guide pratiche di cybersecurity su penetration testing, sicurezza web e di rete, crittografia, risposta agli incidenti e threat hunting.

Sicurezza delle API: proteggere un'API pubblica

La maggior parte dei team tratta la sicurezza delle API come un problema di autenticazione. Aggiungono token, li verificano su ogni rotta e considerano il lavoro concluso. Poi un tester cambia un numero nell’URL e legge la fattura di un altro cliente. Quel divario fra “autenticato” e “autorizzato” è dove vive la...

Sito WordPress hackerato: rimuovere il malware

Se il tuo sito WordPress è stato hackerato e ora mostra spam farmaceutico, reindirizza i visitatori verso pagine sgradevoli o è stato segnalato da Google come ingannevole, parti da qui e non da un plugin. L’istinto è installare uno scanner di sicurezza e premere il pulsante di pulizia. Così si rimuove il sintomo...

Conformità Cyber Essentials: una guida alla verifica UK 2026

L’ottenimento della Conformità Cyber Essentials UK è un passo fondamentale per le aziende del Regno Unito o per quelle che collaborano con partner britannici al fine di proteggere le proprie reti server nel 2026. Questo programma promosso dal governo aiuta le aziende a dimostrare il proprio impegno per la sicurezza dei...

Audit di sicurezza del sito web: prevenire le violazioni dei dati

Determinare il costo del tuo audit di sicurezza del sito web è un passaggio cruciale nella gestione del rischio per le aziende britanniche che puntano a proteggere i database dei clienti nel 2026. Le violazioni dei dati espongono le aziende a pesanti sanzioni previste dalle norme di conformità, oltre a gravi danni alla...

Costo dei penetration test: guida al budgeting aziendale 2026

Calcolare il costo dei penetration test nel Regno Unito è un compito di conformità fondamentale per le aziende che pianificano audit di cybersecurity nel 2026. Con le transazioni commerciali che si spostano online, mantenere una rigorosa sicurezza applicativa è essenziale per proteggere i database sensibili dei clienti...

Tipi di penetration test: black, white e grey box

Non tutti i penetration test sono uguali. I tipi di penetration test differiscono lungo due assi: quanto il tester sa in anticipo dei tuoi sistemi (black box, white box o grey box) e quale parte del tuo ambiente rientra nell’ambito (un’applicazione web, un’API, il perimetro di rete e così via). Sceglierli bene è ciò...

Checklist audit sicurezza server: cosa viene verificato

Un audit di sicurezza server è una revisione sistematica dell’esposizione e della configurazione di un server per individuare dove un attaccante potrebbe entrare e cosa potrebbe fare una volta all’interno. Se vi è stato chiesto di commissionarne uno, o volete condurre una revisione interna, questa guida spiega...

OWASP Top 10 spiegato per i titolari d'impresa

Le OWASP Top 10 sono l’elenco più citato dei rischi di sicurezza delle applicazioni web, pubblicato dall’Open Worldwide Application Security Project (OWASP) , un’organizzazione no-profit rispettata. È redatto per i professionisti della sicurezza, ma i rischi che descrive hanno conseguenze dirette per l’azienda:...

Guida all'hardening del server Linux per il 2026

Un’installazione Linux predefinita è comoda, non sicura. L’hardening del server Linux è il processo di riduzione della superficie di attacco di un server e di irrigidimento della sua configurazione, in modo che l’inevitabile scansione proveniente da internet non trovi nulla di facilmente sfruttabile. Questa guida...

Hardening sicurezza WordPress: checklist 2026

WordPress alimenta una quota enorme del web, il che ne fa un bersaglio costante. La buona notizia è che la stragrande maggioranza delle compromissioni di WordPress sfrutta un piccolo e prevedibile insieme di debolezze, e quasi tutte sono prevenibili. Questa checklist per l’hardening della sicurezza WordPress illustra i...