BLOG · 26 ARTICOLI

Insight, analisi, guide operative.

NIS2 e obblighi ACN, threat intelligence, deception, governance, XDR e SOC. Scritto da chi la sicurezza la opera tutti i giorni, per chi deve decidere in azienda.

NIS2 & Compliance6 min

NIS2: cosa cambia nel 2026 e quali PMI rientrano davvero

La direttiva NIS2, recepita in Italia con il D.Lgs. 138/2024, estende gli obblighi di cybersecurity a migliaia di PMI. Ecco cosa sapere per non farsi trovare impreparati.

20 marzo 2026Leggi →
Threat Intelligence5 min

Threat intelligence: cos'è e perché conta per un'azienda italiana

La Threat Intelligence non è solo per le multinazionali. Per le PMI può fare la differenza tra prevenire un attacco e subirlo.

18 marzo 2026Leggi →
Governance Digitale5 min

Il vero costo dell'IT non gestito

Software obsoleto, licenze dimenticate, shadow IT: l'IT non gestito erode una quota consistente del budget tecnologico, senza che nessuno la veda a bilancio.

17 marzo 2026Leggi →
NIS2 & Compliance7 min

NIS2 Art. 21: i 10 requisiti di sicurezza per chi rientra nel perimetro

L'articolo 21 della NIS2 elenca le misure di sicurezza obbligatorie. Li analizziamo uno per uno con indicazioni pratiche per PMI.

15 marzo 2026Leggi →
Threat Intelligence6 min

I 5 attacchi cyber più comuni contro le PMI nel 2026

Ransomware, BEC, phishing, credential stuffing e supply chain: i 5 vettori che colpiscono più duramente le PMI italiane.

12 marzo 2026Leggi →
NIS2 & Compliance5 min

GDPR Art. 32: la sicurezza tecnica che il Garante chiede

L'Art. 32 del GDPR impone misure tecniche adeguate. Le sanzioni del Garante italiano mostrano cosa succede quando mancano.

08 marzo 2026Leggi →
Deception & Defense6 min

Honeypot e deception: come funzionano e quanto rumore generano davvero

Honeypot e deception platform sono i controlli di rilevamento con il rapporto segnale/rumore piu' alto. Come sono fatti, dove si posizionano e con quali strumenti open source si parte.

05 marzo 2026Leggi →
Governance Digitale6 min

Digitalizzazione sicura: i primi 90 giorni

Un piano pratico per i primi 90 giorni di digitalizzazione sicura di una PMI: cosa fare, in che ordine, con quali priorità.

02 marzo 2026Leggi →
NIS2 & Compliance6 min

ISO 27001 per PMI: guida pratica senza consulenti costosi

La certificazione ISO 27001 sembra irraggiungibile per un'azienda di medie dimensioni. Con il giusto approccio è un percorso alla portata, in sei mesi e con costi prevedibili.

28 febbraio 2026Leggi →
Threat Intelligence6 min

Ransomware: quanto costa davvero a una PMI italiana

Il riscatto è solo la punta dell'iceberg. Il costo reale di un attacco ransomware per un'azienda italiana si colloca fra 180.000 e 350.000 euro.

25 febbraio 2026Leggi →
XDR & SOC5 min

SOC as a Service: cosa aspettarsi

Un SOC interno costa fra 400.000 e 600.000 euro l'anno. Il SOC as a Service porta il monitoraggio continuo alle imprese a partire da 2.500 euro al mese.

22 febbraio 2026Leggi →
Deception & Defense5 min

Digital Twin nella cybersecurity: come funziona

Il concetto di digital twin applicato alla cybersecurity: creare una replica della vostra infrastruttura per testare attacchi e difese in sicurezza.

20 febbraio 2026Leggi →
NIS2 & Compliance5 min

Come prepararsi a un audit NIS2: checklist operativa

L'ACN può disporre audit e ispezioni sui soggetti NIS2. Ecco come prepararsi con una checklist operativa in 5 aree.

18 febbraio 2026Leggi →
Governance Digitale5 min

CISO virtuale: quando conviene e cosa deve fare davvero

Un CISO interno in Italia costa in media intorno ai 109.000 euro l'anno, con una forbice molto ampia. Un CISO virtuale porta le stesse competenze strategiche a una frazione del costo.

15 febbraio 2026Leggi →
Threat Intelligence5 min

Phishing: perché l'email resta uno dei tre vettori d'attacco principali

Il phishing è il terzo vettore di accesso iniziale nelle violazioni analizzate dal Verizon DBIR 2025, dopo credenziali rubate e sfruttamento di vulnerabilità. Nel 2026, con l'AI generativa, è diventato molto più difficile da riconoscere a occhio.

12 febbraio 2026Leggi →
XDR & SOC5 min

SIEM, SOAR, XDR ed EDR: le differenze che contano

Quattro sigle che si sovrappongono nei preventivi e fanno cose diverse. Cosa fa ciascuna, dove finisce l'una e comincia l'altra, e come si scelgono senza comprare due volte lo stesso strumento.

10 febbraio 2026Leggi →
Deception & Defense6 min

MITRE ATT&CK: capire le tecniche degli attaccanti

Il framework MITRE ATT&CK cataloga le tecniche reali degli attaccanti. Ecco come una PMI può usarlo per costruire difese mirate.

08 febbraio 2026Leggi →
NIS2 & Compliance5 min

Supply chain security: perché i fornitori sono il punto debole

La catena di fornitura è il vettore che moltiplica un singolo attacco su migliaia di aziende. La NIS2 lo sa, e per questo impone requisiti specifici sulla sicurezza dei fornitori.

05 febbraio 2026Leggi →
Governance Digitale5 min

Cyber risk: come tradurre il rischio in euro

Il CdA non capisce CVSS e threat level. Capisce i numeri. Ecco come quantificare il rischio cyber in termini economici.

30 gennaio 2026Leggi →
Threat Intelligence5 min

Dark web monitoring: cosa sanno i criminali della tua azienda

Credenziali rubate, dati aziendali in vendita, accessi RDP compromessi: ecco cosa si trova nel dark web sulla vostra azienda.

28 gennaio 2026Leggi →
XDR & SOC6 min

Incident Response: i primi 60 minuti

I primi 60 minuti dopo un incidente cyber determinano l'entità del danno. Ecco cosa fare (e cosa non fare) minuto per minuto.

25 gennaio 2026Leggi →
Deception & Defense5 min

Active Response: quando il sistema reagisce prima di te

L'active response automatizza la reazione agli incidenti: blocca IP, isola endpoint e contiene le minacce in secondi, non ore.

22 gennaio 2026Leggi →
Governance Digitale5 min

Cyber insurance: cosa copre davvero e cosa no

Le polizze cyber non coprono tutto. Ecco le esclusioni più comuni e cosa verificare prima di firmare.

18 gennaio 2026Leggi →
Threat Intelligence5 min

CVE e vulnerability management: quali patchare per prime

Nel 2025 sono state pubblicate oltre 48.000 CVE. Sapere quali patchare prima (e quali ignorare) è la chiave.

15 gennaio 2026Leggi →
XDR & SOC5 min

5 metriche di sicurezza che ogni CEO deve conoscere

La cybersecurity non si misura con "va tutto bene". Ecco 5 KPI concreti che ogni CEO dovrebbe chiedere ogni mese.

10 gennaio 2026Leggi →
Governance Digitale6 min

Il Modello del Minimo Sostenibile

Non serve la perfezione: serve il livello minimo efficace di sicurezza e governance digitale. Ecco il framework Securitix.

08 gennaio 2026Leggi →

READY?

Vuoi saperne di più?

Parla con il nostro team.

✓ Risposta entro 24h·✓ Nessun impegno·✓ NDA su richiesta