Howto

Sicurezza

Vulnerabilità

Quando si parla di cybersecurity, l’attenzione si concentra spesso sulle minacce più sofisticate: ransomware avanzati, attacchi zero-day, campagne APT e tecniche di evasione sempre più elaborate. La realtà che emerge durante gli audit (verifica sistematica di infrastrutture, configurazioni e procedure finalizzata a individuare vulnerabilità, errori e rischi potenzialmente sfruttabili) è però molto diversa.

Dopo oltre 20 anni di analisi delle infrastrutture IT di aziende appartenenti ai settori più diversi, è facile rendersi conto che i problemi più pericolosi raramente sono i più complessi. Nella maggior parte dei casi le vulnerabilità che potrebbero consentire a un attaccante di compromettere una rete aziendale sono già presenti, perfettamente visibili e spesso conosciute da anni.