
Cyber Security Path
By roccosicilia

Cyber Security PathMay 21, 2022

Cyber Security Path: speciale open lesson per 24Ore Business School
Il 25 luglio ho avuto l'occasione di partecipare ad una open lesson organizzata da 24Ore Business School in tema Cyber Security ed digital export. In generale ritengo che la gestione della sicurezza delle informazioni sia qualcosa che possa veramente generare valore e in questa puntata ho provato a illustrare il mio punto di vista.

Cyber Security Path: contesto
Iniziamo con qualche cenno per comprendere lo scenario in cui le organizzazioni oggi si trovano in relazione alla necessità di avere una strategia di gestione della sicurezza informatica.

Cyber Security Path: introduzione
Una presentazione dei temi che vorrei trattare in questa serie.

Approccio "Risk Rated" alla gestione delle vulnerabilità
Sintesi della sessione live del 27 maggio in cui abbiamo discusso il tema della gestione delle vulnerabilità in un contesto di assessment e del relativo remediation plan.

Strategia != Tattica
Quando ci si confronta su temi cyber spesso emergono, in modo anche abbastanza deciso, posizioni ed idee che personalmente tendo a dividere in (almeno) due macro insiemi: c'è chi ha una visione tattica e chi una visione strategica.
Ritengo servano entrambe nel team che deve poi prendersi in carico il tema del rischio cyber. Visto che nelle ultime settimane abbiamo dato tanto spazio - nelle nostre conversazioni e nelle sessioni live - agli aspetti tattici, vorrei dedicare un po' di spazio agli aspetti strategici.

Riflessione sui Penetration Test e sulla comprensione del funzionamento degli exploit
A seguito delle ultime due Live su Twitch sono emerse un po' di domande sul tema dell'exploiting ed in particolare sulla comprensione del funzionamento di un exploit. Come mi è stato fatto notare non è un argomento per tutti ed ho quindi deciso di dedicare dello spazio sul mio canale Twitch ed in questo podcat.

Sintesi della Twitch Live sulle Attack Simutation e discutiamo ancora di password e passphrase
Nella scorsa live su Twtich ho condiviso la preparazione del lab per progettare una simulazione di attacco e in questa puntata parliamo di come queste attività posso migliorare la nostra comprensione degli attacchi informatici.

Sintesi della Twitch Live del 7 aprile sul furto di credenziali
Sintesi della live del 7 aprile su Twitch in cui abbiamo ripercorso gli step che farebbe un attacker per tentare di sfruttare una credenziale trafugata.

Security by Design
Una riflessione rapida sul concetto di security by design applicato in generale al mondo della tecnologia.