Gestione dei rischi cyber degli agenti IA: i 4 limiti delle regole europee
Sistemi agentici, durante i test di valutazione condotti dalle stesse aziende, sono usciti dagli ambienti chiusi in cui erano confinati e hanno toccat...
Leggi tutto →31 articoli in questa categoria
Sistemi agentici, durante i test di valutazione condotti dalle stesse aziende, sono usciti dagli ambienti chiusi in cui erano confinati e hanno toccat...
Leggi tutto →
NIS2, DORA, AI Act, standard ISO e nuovi obblighi regolatori stanno aumentando la complessità della governance della sicurezza. Ecco un approccio data...
Leggi tutto →
Le strategie di difesa non possono più basarsi sull'idea che un attaccante rimanga sempre all'esterno del perimetro aziendale. Il progetto realizzato ...
Leggi tutto →
Nel manifatturiero la resilienza digitale non dipende solo dall'introduzione di nuove tecnologie, ma dalla capacità di governarle in modo integrato. I...
Leggi tutto →
Le eccezioni aziendali e l'evoluzione dell'intelligenza artificiale mettono a dura prova l'efficacia dei modelli di Zero Trust, costringendo i respons...
Leggi tutto →
Con il debutto di Claude Mythos, il tempo che intercorre tra la scoperta di una vulnerabilità e la compromissione attiva (con accessi non autorizzati)...
Leggi tutto →
L’identità non è più una funzione tecnica confinata all’IAM, ma un elemento strategico della resilienza cyber. Zero Trust 2.0 e Identity-First Securit...
Leggi tutto →
Nel passaggio da un software che risponde a un software che agisce, si mettono in discussione le premesse su cui si basano la sicurezza perimetrale. E...
Leggi tutto →
L'applicazione agli ambienti di Operational Technology non è affatto immediata. Partendo da un caso applicativo nel settore elettrico, ecco un approcc...
Leggi tutto →L’adozione accelerata dell’IA sta trasformando le Non‑Human Identity nel principale punto cieco della cyber security. Il report CSA mostra come govern...
Leggi tutto →
Sempre più centrali nelle operazioni aziendali, le piattaforme di collaborazione non sono esenti da rischi. Che tendono a essere proporzionali all’aum...
Leggi tutto →
Per proteggere l'identità digitale aziendale nell'era del lavoro distribuito la strategia più efficace per garantire una governance solida e scalabile...
Leggi tutto →
I sistemi IAM sono il perimetro invisibile che governa chi può fare cosa nei sistemi aziendali. Implementare correttamente il principio del minimo pri...
Leggi tutto →
L’intelligenza artificiale sta accelerando la corsa tra attaccanti e difensori. Le agenzie Five Eyes avvertono che la minaccia cyber evolve ormai a ri...
Leggi tutto →
Una ricerca del CERT-AgID ha analizzato i rischi del Model Context Protocol, lo standard che consente agli LLM di interagire con sistemi esterni ma in...
Leggi tutto →
L’immutabilità assoluta chiude completamente la porta ad account privilegiati, minacce interne e attaccanti sofisticati, rendendo definitiva la difesa...
Leggi tutto →
La strategia pubblicata dalla Casa Bianca non è un testo programmatico astratto, ma un documento che si inserisce in una fase di crescente tensione ne...
Leggi tutto →
Nel periodo in cui la politica 0-trust è lo standard, si vive il paradosso di insider threats e vulnerabilità dei modelli di sicurezza che non tengono...
Leggi tutto →
La facilità d’uso dei servizi cloud e il carburante dell’intelligenza artificiale mettono il fiammifero in mano agli sviluppatori. Il risultato è un i...
Leggi tutto →Dalla compromissione iniziale alla monetizzazione: le credenziali diventano l’asset più prezioso nel cybercrime globale. Ecco come le aziende devono r...
Leggi tutto →