Un postmortem è facile da convocare e difficile da rendere utile. La riunione si tiene, viene scritto un documento, si annotano quattro azioni, e sei mesi dopo lo stesso guasto si ripresenta mentre qualcuno ritrova quel vecchio documento cercando tutt’altro. La parola senza colpe raccoglie quasi tutta l’attenzione in...
Sicurezza dei server
Guide e checklist sulla sicurezza dei server, dedicati all'hardening, alla riduzione della superficie di attacco, ai firewall e alla protezione di Linux.
La sicurezza della supply chain sembra un problema per organizzazioni che hanno una funzione di sicurezza, e questa impostazione è fuorviante. Un team piccolo che manda avanti una manciata di servizi dipende di norma da centinaia di pacchetti che nessuno al suo interno ha mai letto, scaricati al momento della build da...
Uno SLA di disponibilità sembra una promessa e si comporta come una politica di rimborso. I fornitori lo sanno. I clienti spesso no, e firmano un contratto di livello di servizio convinti di avere comprato disponibilità, mentre hanno comprato un piccolo sconto nel caso in cui non la ottengano. Non è necessariamente un...
In un piccolo team il disaster recovery si riduce quasi sempre a una riga in un documento che nessuno ha mai aperto: i backup sono attivi. L’affermazione è vera e non è una risposta, perché non dice nulla su quanto sarebbero vecchi i dati recuperati, su quanto tempo richieda un ripristino, né su chi ne abbia mai...
La migrazione a Cloudflare Zero Trust è un passo fondamentale di modernizzazione per le aziende che desiderano sostituire le VPN aziendali obsolete nel 2026. Le reti VPN tradizionali concedono agli utenti un ampio accesso all’intera sottorete aziendale una volta superata la schermata di accesso iniziale, per cui una...
L’ottenimento della Conformità Cyber Essentials UK è un passo fondamentale per le aziende del Regno Unito o per quelle che collaborano con partner britannici al fine di proteggere le proprie reti server nel 2026. Questo programma promosso dal governo aiuta le aziende a dimostrare il proprio impegno per la sicurezza dei...
Determinare il costo del tuo audit di sicurezza del sito web è un passaggio cruciale nella gestione del rischio per le aziende britanniche che puntano a proteggere i database dei clienti nel 2026. Le violazioni dei dati espongono le aziende a pesanti sanzioni previste dalle norme di conformità, oltre a gravi danni alla...
Calcolare il costo dei penetration test nel Regno Unito è un compito di conformità fondamentale per le aziende che pianificano audit di cybersecurity nel 2026. Con le transazioni commerciali che si spostano online, mantenere una rigorosa sicurezza applicativa è essenziale per proteggere i database sensibili dei clienti...
Un audit di sicurezza server è una revisione sistematica dell’esposizione e della configurazione di un server per individuare dove un attaccante potrebbe entrare e cosa potrebbe fare una volta all’interno. Se vi è stato chiesto di commissionarne uno, o volete condurre una revisione interna, questa guida spiega...
Un’installazione Linux predefinita è comoda, non sicura. L’hardening del server Linux è il processo di riduzione della superficie di attacco di un server e di irrigidimento della sua configurazione, in modo che l’inevitabile scansione proveniente da internet non trovi nulla di facilmente sfruttabile. Questa guida...