Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Ago 12, 2022 Redazione news Attacchi, News, RSS 0
In una presentazione alla conferenza sulla sicurezza Black Hat di Las Vegas, Tarah Wheeler, fondatrice della startup per la sicurezza Red Queen Dynamics, e Victoria Ontiveros, ricercatrice della Harvard Kennedy School, hanno presentato un progetto che mira a portare nella sicurezza informatica le stesse tecniche di investigazione utilizzate per gli incidenti aerei.
Nel dicembre del 2021, il Belfer Center di Harvard ha pubblicato un rapporto basato su un workshop che ha coinvolto oltre 100 esperti internazionali. Il progetto ha analizzato il modo in cui l’industria aeronautica trae insegnamenti dagli incidenti aerei e come tale processo possa essere applicato alle indagini sugli incidenti informatici.
Su questa base, è stato creato il Major Cyber Incident Investigations Playbook. Questo nuovo documento, in attesa di pubblicazione da parte di Harvard e ora consultabile su GitHub, è un manuale per rendere le indagini sui principali incidenti informatici più pratiche e condivisibili.
Il playbook si propone di essere “una guida per le organizzazioni indipendenti e i governi statali e locali per sviluppare un meccanismo sostenibile per indagare e trarre insegnamenti dagli incidenti informatici sia nell’immediato sia nel lungo periodo”.
Secondo gli autori, nella sicurezza informatica si tende ad attribuire gli incidenti a un’unica causa, ma è una semplificazione eccessiva. Quando avviene un incidente aereo, invece, degli investigatori professionisti dedicano molto tempo a ricostruire cosa è andato storto e perché, per poi rendere noti i propri risultati affinché gli stessi errori non vengano ripetuti.
Il documento sottolinea l’importanza di creare per la cyber sicurezza organi simili al National Transportation Safety Board (NTSB), un’agenzia investigativa indipendente del Governo degli Stati Uniti che indaga ed emette rapporti in merito agli incidenti che coinvolgono aeroplani, navi, treni, oleodotti e gasdotti.
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...