Aggiornamenti recenti Ottobre 17th, 2025 9:00 AM
Ago 12, 2022 Redazione news Attacchi, News, RSS 0
In una presentazione alla conferenza sulla sicurezza Black Hat di Las Vegas, Tarah Wheeler, fondatrice della startup per la sicurezza Red Queen Dynamics, e Victoria Ontiveros, ricercatrice della Harvard Kennedy School, hanno presentato un progetto che mira a portare nella sicurezza informatica le stesse tecniche di investigazione utilizzate per gli incidenti aerei.
Nel dicembre del 2021, il Belfer Center di Harvard ha pubblicato un rapporto basato su un workshop che ha coinvolto oltre 100 esperti internazionali. Il progetto ha analizzato il modo in cui l’industria aeronautica trae insegnamenti dagli incidenti aerei e come tale processo possa essere applicato alle indagini sugli incidenti informatici.
Su questa base, è stato creato il Major Cyber Incident Investigations Playbook. Questo nuovo documento, in attesa di pubblicazione da parte di Harvard e ora consultabile su GitHub, è un manuale per rendere le indagini sui principali incidenti informatici più pratiche e condivisibili.
Il playbook si propone di essere “una guida per le organizzazioni indipendenti e i governi statali e locali per sviluppare un meccanismo sostenibile per indagare e trarre insegnamenti dagli incidenti informatici sia nell’immediato sia nel lungo periodo”.
Secondo gli autori, nella sicurezza informatica si tende ad attribuire gli incidenti a un’unica causa, ma è una semplificazione eccessiva. Quando avviene un incidente aereo, invece, degli investigatori professionisti dedicano molto tempo a ricostruire cosa è andato storto e perché, per poi rendere noti i propri risultati affinché gli stessi errori non vengano ripetuti.
Il documento sottolinea l’importanza di creare per la cyber sicurezza organi simili al National Transportation Safety Board (NTSB), un’agenzia investigativa indipendente del Governo degli Stati Uniti che indaga ed emette rapporti in merito agli incidenti che coinvolgono aeroplani, navi, treni, oleodotti e gasdotti.
Ott 17, 2025 0
Ott 16, 2025 0
Ott 15, 2025 0
Ott 14, 2025 0
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Set 25, 2025 0
Tra le conseguenze più impattanti degli attacchi...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 14, 2025 0
Dopo quasi trent’anni di attività nel mondo della...Ott 14, 2025 0
In un nuovo post sul proprio blog, Apple ha espresso...