Blog

Cybersecurity, NIS2 e compliance, spiegate bene.

Guide operative e analisi dal team che gestisce SOC, certificazioni e cloud ogni giorno.

In evidenza

Voucher Cloud e Cybersecurity 2026: la guida per le PMI

Fondo perduto 50% fino a 20.000 euro per cloud e cybersecurity: chi puo richiederlo, cosa finanzia davvero e come prepararsi prima dello sportello.

8 min di lettura

Vuoi capire dove intervenire prima?

Una call di 30 minuti sulla tua postura di sicurezza, senza impegno. Ti diciamo noi da dove partire.

Prenota una call

Wazuh: cos'è e quando basta come SIEM open source

Wazuh è un SIEM e XDR open source, tra GPLv2 e Apache 2.0. Cosa fa davvero, quando basta a un'azienda e quando serve un team che lo tenga vivo ogni giorno.

8 min

CSIRT: cos'è, come funziona in Italia e ruolo NIS2

CSIRT significa Computer Security Incident Response Team. Cos'è, cosa fa il CSIRT Italia dentro l'ACN, la rete europea dei CSIRT e cosa cambia con la NIS2.

8 min

VAPT: cos'è, cosa include e quando conviene

VAPT è il pacchetto che unisce vulnerability assessment e penetration test in un solo contratto: come si struttura, cosa si consegna, quando conviene.

9 min

Software SIEM: 7 criteri per scegliere quello giusto

Come si sceglie un software SIEM: costo legato al volume di log, copertura delle sorgenti, detection pronte, tempi di messa a regime e chi gestisce le regole.

8 min

Cyber Resilience Act (CRA): cos'è e chi riguarda

Il Cyber Resilience Act è il regolamento UE 2024/2847 sui prodotti con elementi digitali: cosa chiede, chi rientra davvero nel perimetro e le date che contano.

11 min

FAQ NIS2: le risposte rapide su obblighi e scadenze

Le domande più frequenti sulla NIS2 in Italia, con risposte brevi verificate su D.Lgs. 138/2024 e determinazioni ACN: perimetro, scadenze, obblighi, sanzioni.

7 min

Social engineering: cos'è e perché conta la formazione

Il social engineering manipola le persone invece dei sistemi: cos'è, le tecniche che colpiscono le aziende e perché la formazione conta più della tecnologia.

9 min

Penetration test tools: come leggere l'output

Cosa produce uno scanner di vulnerabilità, perché un CVSS alto non è sempre la tua priorità, come si costruisce la remediation e quando serve un test gestito.

8 min

Penetration test as a service (PTaaS): cos'è e quando serve

Il penetration test as a service (PTaaS) rende il pentest continuo, con retest incluso. Cosa cambia dal test annuale, quando conviene e cosa chiedere.

8 min

Web application penetration test: cos'è e come funziona

Il web application penetration test (WAPT) mette alla prova una singola applicazione web e le sue API. Cosa cambia da un pentest generico e come si svolge.

8 min

ISO 42001: cos'è la norma sui sistemi di gestione AI

Cos'è la ISO/IEC 42001, come è fatta la norma sui sistemi di gestione dell'AI, che rapporto ha davvero con l'AI Act e cosa si riusa dalla ISO 27001.

10 min

SIEM: cos'è, come funziona e a cosa serve in azienda

Il SIEM raccoglie e correla i log di tutta l'infrastruttura per far emergere gli attacchi. Cos'è, come funziona passo per passo e come si lega al SOC.

9 min

Cos'è un SOC (Security Operations Center) e cosa fa

Il SOC è il centro che monitora, rileva e risponde agli attacchi 24 ore su 24. Cos'è, come funziona, con quali metriche si misura e come sceglierlo.

9 min

SOC interno vs gestito: quale conviene e come scegliere

SOC interno o gestito? Costi, tempi di avvio, talenti e SLA a confronto, con il modello ibrido e i criteri per scegliere nel mid-market italiano.

7 min

EDR, XDR e MDR: differenze, significato e quando servono

EDR e XDR sono tecnologie, l'MDR è un servizio gestito: ecco le differenze tra i tre acronimi della detection and response e come si combinano.

7 min

Penetration test: cos'è, come funziona e quando serve

Il penetration test è una simulazione autorizzata di attacco che sfrutta le vulnerabilità per misurarne l'impatto reale. Cos'è, tipi, fasi e quando serve.

8 min

Penetration test vs vulnerability assessment: le differenze

Penetration test e vulnerability assessment non sono la stessa cosa: uno sfrutta le falle in profondità, l'altro le elenca in ampiezza. Ecco quando serve ciascuno.

8 min

Vulnerability assessment: cos'è, come si fa e strumenti

Il vulnerability assessment identifica, classifica e prioritizza le vulnerabilità di sistemi e reti. Cos'è, le fasi, gli strumenti e ogni quanto farlo.

7 min

Scadenze NIS2: il calendario degli adempimenti ACN

Quali sono le scadenze NIS2 e come si articola il calendario ACN: registrazione, elenco dei soggetti e obblighi scaglionati. Guida pratica per non arrivare tardi.

7 min

ACN e NIS2: ruolo, registrazione e obblighi in Italia

Il ruolo dell'ACN nella NIS2: gestisce la registrazione dei soggetti, riceve le notifiche via CSIRT Italia, emana le misure, vigila e sanziona. Cosa comporta.

7 min

Notifica degli incidenti NIS2: tempi e CSIRT Italia

I soggetti NIS2 notificano gli incidenti significativi al CSIRT Italia: preallarme entro 24 ore, notifica entro 72 ore, relazione finale entro un mese.

7 min

Certificazione ISO 27001: guida completa e requisiti

Cos'è la ISO 27001:2022, come funziona il Sistema di Gestione della Sicurezza delle Informazioni, i 93 controlli e come arrivare alla certificazione.

11 min

Regolamento DORA: a chi si applica e chi è escluso

DORA si applica alle 20 categorie di entità finanziarie dell'articolo 2 e ai fornitori ICT. Chi rientra, chi è escluso, chi vigila in Italia e cosa rischia.

8 min

DORA vs NIS2: differenze, ambito e chi ricade dove

DORA vs NIS2: la prima è un regolamento settoriale per la finanza, la seconda una direttiva trasversale. Ecco chi ricade in una, nell'altra o in entrambe.

8 min

DORA: gestione del rischio ICT e registro fornitori

Gestione del rischio ICT e registro fornitori sono due pilastri di DORA. Cosa chiede il Regolamento (UE) 2022/2554 alle entità finanziarie e da dove partire.

8 min

Test di resilienza operativa digitale (DORA) e TLPT

Il pilastro 3 di DORA chiede test di resilienza alle entità finanziarie diverse dalle microimprese. Cosa prevede il programma di test e quando scatta il TLPT.

8 min

NIS2 nel manifatturiero: quali produzioni rientrano

NIS2 nel manifatturiero: quali produzioni rientrano nell'Allegato II, quali obblighi scattano e da dove partire per adeguarsi.

7 min

NIS2 nella sanità: chi è coinvolto e da dove partire

La sanità è tra i settori ad alta criticità della NIS2 (Allegato I): ospedali, farmaceutica e laboratori rientrano. Ecco chi è essenziale, chi importante e come partire.

7 min

NIS2 per energia e utility: gli obblighi del settore

Energia, acqua e utility sono settori ad alta criticità NIS2 (Allegato I) e di norma soggetti essenziali. Obblighi, sistemi OT/SCADA e rischio di impatti a cascata.

7 min

Come ottenere la certificazione ISO 27001 passo per passo

Come ottenere la certificazione ISO 27001:2022 passo per passo: dallo scope alla SoA, dall'audit Stage 1 e 2 al mantenimento del certificato triennale.

9 min

ISO 27001: i controlli dell'Allegato A 2022 in pratica

L'Allegato A della ISO 27001:2022 elenca 93 controlli in 4 temi: organizzativi, persone, fisici, tecnologici. Ecco gli 11 controlli nuovi e la SoA.

8 min

Voucher Cloud e Cybersecurity 2026: domande dal 10 novembre

Fondo perduto 50% fino a 20.000 euro per cloud e sicurezza: domande dal 10 novembre 2026 al 20 gennaio 2027, in ordine cronologico. Cosa avere pronto.

8 min

Google SecOps: cos'è e come funziona

Google SecOps è la piattaforma cloud-native di security operations di Google: SIEM e SOAR, erede di Chronicle. Cos'è, come funziona e per chi ha senso.

7 min

MDR: cos'è e quando serve davvero

L'MDR (Managed Detection and Response) è un servizio, non uno strumento: monitoraggio 24/7, triage, indagine e risposta. Cos'è e quando serve davvero.

7 min

Attacchi cyber in Italia: i numeri che contano nel 2026

Nel 2025 l'Italia ha subito 507 attacchi gravi, il 9,6% del totale mondiale. I numeri di Clusit, ACN, IBM e Mandiant letti per chi decide il budget.

7 min

Adeguamento NIS2: da dove cominciare (la roadmap pratica)

Adeguarsi alla NIS2 senza perdersi: la roadmap in sei fasi, dal gap assessment sulle 10 misure alla documentazione per il CdA, fino al voucher MIMIT.

7 min

Direttiva NIS2: cos'è e cosa richiede in Italia

La normativa NIS2 in Italia: cos'è la direttiva UE 2022/2555, cosa richiede in concreto, a chi si applica, le scadenze 2026 e le sanzioni del D.Lgs 138/2024.

9 min

Migrare da QRadar a Google SecOps: il percorso in 5 fasi

Come migrare da QRadar a Google SecOps senza rompere la detection: le 5 fasi del percorso, i tempi realistici, i rischi da evitare e il ruolo dell'MSSP.

8 min

QRadar end of life: cosa fare adesso

QRadar non è "morto", ma la strategia IBM è cambiata: SaaS ceduto a Palo Alto, spinta verso altre piattaforme. Ecco le opzioni e come scegliere.

7 min

Google SecOps vs Microsoft Sentinel: quale scegliere

Google SecOps o Microsoft Sentinel? Confronta architettura, licensing, prevedibilità della spesa e AI per scegliere il SIEM del mid-market.

7 min

Quanto costa e quanto dura una migrazione SIEM

Quanto costa una migrazione SIEM e quanto dura? I fattori che muovono il conto (volume di log, detection, integrazioni) e i tempi realistici a fasi.

7 min

ISO 27001 per startup e SaaS: come partire

I clienti enterprise chiedono la ISO 27001 (o la SOC 2) prima di firmare. Ecco come una startup o un SaaS ci arriva in fretta, senza bloccare il team.

6 min

ISO 27001 vs SOC 2: quale serve alla tua azienda

ISO 27001 o SOC 2? Dipende da dove sono i tuoi clienti. Ecco le differenze reali, quanto si sovrappongono e quale delle due conviene fare per prima.

6 min

Quanto costa la ISO 27001: voci di costo e tempi

Quanto costa la ISO 27001: le quattro voci del preventivo, come si calcolano le giornate di audit, quanto pesa il triennio e cosa non è incluso.

8 min

MDR vs SIEM vs SOC: quale serve alla tua azienda

MDR, SIEM e SOC non sono la stessa cosa. Uno è uno strumento, uno un team, uno un servizio gestito. Ecco la differenza chiara e quale serve a te.

7 min

MTTR: significato, calcolo e differenza con MTTD

MTTR significa Mean Time To Respond: il tempo medio tra l'allarme e il contenimento. Cosa vuol dire la sigla, come si calcola e cosa cambia rispetto al MTTD.

6 min

Dwell time: quanti giorni un attaccante resta nascosto

Il dwell time è il tempo tra l'intrusione e la scoperta di un attaccante. Cos'è, i numeri reali di Mandiant, perché in Italia è così alto e come si riduce.

6 min

NIS2: a chi si applica davvero (settori, soglie ed esempi)

NIS2 non riguarda solo le grandi aziende. Ecco i settori degli allegati, le soglie dimensionali, il criterio di size-cap e come capire se rientri, anche come fornitore.

6 min

SOC 2: cos'è, Type I e Type II e come ottenerla

SOC 2 è l'attestazione AICPA sui Trust Services Criteria che i clienti USA chiedono al SaaS. Ecco cos'è, la differenza Type I e Type II e come si ottiene.

6 min

DORA: guida completa al regolamento di resilienza digitale

DORA è il Regolamento (UE) 2022/2554, applicabile dal 17 gennaio 2025 alle entità finanziarie e ai loro fornitori ICT. Cosa dice, a chi si applica, cosa fare.

9 min

Sanzioni NIS2: quanto rischi davvero (e chi paga)

NIS2 prevede multe fino a 10 milioni di euro o il 2% del fatturato, e per la prima volta risponde anche chi dirige l'azienda. Ecco quanto rischi e chi paga.

6 min

Quanto costa un SOC gestito in Italia e cosa c'è nel canone

Un SOC gestito non ha un listino unico: il canone dipende dal perimetro, dal volume di log e dalla copertura. Ecco cosa lo determina e come confrontarlo col team interno.

6 min

NIS2 vs ISO 27001: differenze e come usarle insieme

NIS2 è un obbligo di legge, ISO 27001 una certificazione volontaria. Sono diverse ma si rafforzano: ecco come usare la 27001 per arrivare prima alla NIS2.

6 min

Quanto tempo serve per accorgersi di un attacco

In media, nel mondo, servono 181 giorni per accorgersi di una violazione. Cos'è l'MTTD, perché è così alto, quanto costa il ritardo e come si riduce davvero.

9 min

Sanzioni NIS2: le 3 mosse per non rischiarle

Le sanzioni NIS2 arrivano fino a 10 milioni. Ma non cadono dal cielo: ecco da cosa nascono e le 3 mosse per evitarle e proteggere il management.

6 min

NIS2: i 5 rischi concreti se la ignori, oltre alla multa

La sanzione NIS2 fa notizia, ma spesso non è il rischio peggiore. I 5 rischi concreti se ignori NIS2, e perché colpiscono prima della multa.

6 min

NIS2: le 3 cose da sistemare subito, prima di tutto il resto

NIS2 ha decine di requisiti, ma non pesano tutti uguale. Le 3 cose da sistemare prima, spiegate da chi gestisce sicurezza ogni giorno.

7 min

Software penetration test: cos'è e cosa trova

Il software penetration test mette alla prova un'applicazione, le API e i componenti di terze parti: cosa trova, perché uno scanner non basta e quando farlo.

8 min

Phishing: significato e cosa comporta per un'azienda

Phishing significa farsi consegnare credenziali o denaro con messaggi che sembrano legittimi: definizione, forme aziendali e cosa fare nelle prime ore.

8 min