Sicurezza dei server

Guide e checklist sulla sicurezza dei server, dedicati all'hardening, alla riduzione della superficie di attacco, ai firewall e alla protezione di Linux.

Postmortem che cambiano davvero qualcosa

Un postmortem è facile da convocare e difficile da rendere utile. La riunione si tiene, viene scritto un documento, si annotano quattro azioni, e sei mesi dopo lo stesso guasto si ripresenta mentre qualcuno ritrova quel vecchio documento cercando tutt’altro. La parola senza colpe raccoglie quasi tutta l’attenzione in...

Sicurezza della supply chain per team piccoli

La sicurezza della supply chain sembra un problema per organizzazioni che hanno una funzione di sicurezza, e questa impostazione è fuorviante. Un team piccolo che manda avanti una manciata di servizi dipende di norma da centinaia di pacchetti che nessuno al suo interno ha mai letto, scaricati al momento della build da...

SLA di disponibilità che contano davvero

Uno SLA di disponibilità sembra una promessa e si comporta come una politica di rimborso. I fornitori lo sanno. I clienti spesso no, e firmano un contratto di livello di servizio convinti di avere comprato disponibilità, mentre hanno comprato un piccolo sconto nel caso in cui non la ottengano. Non è necessariamente un...

Disaster recovery per piccoli team di sviluppo

In un piccolo team il disaster recovery si riduce quasi sempre a una riga in un documento che nessuno ha mai aperto: i backup sono attivi. L’affermazione è vera e non è una risposta, perché non dice nulla su quanto sarebbero vecchi i dati recuperati, su quanto tempo richieda un ripristino, né su chi ne abbia mai...

Cloudflare Zero Trust: guida alla sicurezza degli accessi aziendali

La migrazione a Cloudflare Zero Trust è un passo fondamentale di modernizzazione per le aziende che desiderano sostituire le VPN aziendali obsolete nel 2026. Le reti VPN tradizionali concedono agli utenti un ampio accesso all’intera sottorete aziendale una volta superata la schermata di accesso iniziale, per cui una...

Conformità Cyber Essentials: una guida alla verifica UK 2026

L’ottenimento della Conformità Cyber Essentials UK è un passo fondamentale per le aziende del Regno Unito o per quelle che collaborano con partner britannici al fine di proteggere le proprie reti server nel 2026. Questo programma promosso dal governo aiuta le aziende a dimostrare il proprio impegno per la sicurezza dei...

Audit di sicurezza del sito web: prevenire le violazioni dei dati

Determinare il costo del tuo audit di sicurezza del sito web è un passaggio cruciale nella gestione del rischio per le aziende britanniche che puntano a proteggere i database dei clienti nel 2026. Le violazioni dei dati espongono le aziende a pesanti sanzioni previste dalle norme di conformità, oltre a gravi danni alla...

Costo dei penetration test: guida al budgeting aziendale 2026

Calcolare il costo dei penetration test nel Regno Unito è un compito di conformità fondamentale per le aziende che pianificano audit di cybersecurity nel 2026. Con le transazioni commerciali che si spostano online, mantenere una rigorosa sicurezza applicativa è essenziale per proteggere i database sensibili dei clienti...

Checklist audit sicurezza server: cosa viene verificato

Un audit di sicurezza server è una revisione sistematica dell’esposizione e della configurazione di un server per individuare dove un attaccante potrebbe entrare e cosa potrebbe fare una volta all’interno. Se vi è stato chiesto di commissionarne uno, o volete condurre una revisione interna, questa guida spiega...

Guida all'hardening del server Linux per il 2026

Un’installazione Linux predefinita è comoda, non sicura. L’hardening del server Linux è il processo di riduzione della superficie di attacco di un server e di irrigidimento della sua configurazione, in modo che l’inevitabile scansione proveniente da internet non trovi nulla di facilmente sfruttabile. Questa guida...