Aggiornamenti recenti Settembre 17th, 2024 9:58 AM
Ago 12, 2022 Redazione news Attacchi, News, RSS 0
In una presentazione alla conferenza sulla sicurezza Black Hat di Las Vegas, Tarah Wheeler, fondatrice della startup per la sicurezza Red Queen Dynamics, e Victoria Ontiveros, ricercatrice della Harvard Kennedy School, hanno presentato un progetto che mira a portare nella sicurezza informatica le stesse tecniche di investigazione utilizzate per gli incidenti aerei.
Nel dicembre del 2021, il Belfer Center di Harvard ha pubblicato un rapporto basato su un workshop che ha coinvolto oltre 100 esperti internazionali. Il progetto ha analizzato il modo in cui l’industria aeronautica trae insegnamenti dagli incidenti aerei e come tale processo possa essere applicato alle indagini sugli incidenti informatici.
Su questa base, è stato creato il Major Cyber Incident Investigations Playbook. Questo nuovo documento, in attesa di pubblicazione da parte di Harvard e ora consultabile su GitHub, è un manuale per rendere le indagini sui principali incidenti informatici più pratiche e condivisibili.
Il playbook si propone di essere “una guida per le organizzazioni indipendenti e i governi statali e locali per sviluppare un meccanismo sostenibile per indagare e trarre insegnamenti dagli incidenti informatici sia nell’immediato sia nel lungo periodo”.
Secondo gli autori, nella sicurezza informatica si tende ad attribuire gli incidenti a un’unica causa, ma è una semplificazione eccessiva. Quando avviene un incidente aereo, invece, degli investigatori professionisti dedicano molto tempo a ricostruire cosa è andato storto e perché, per poi rendere noti i propri risultati affinché gli stessi errori non vengano ripetuti.
Il documento sottolinea l’importanza di creare per la cyber sicurezza organi simili al National Transportation Safety Board (NTSB), un’agenzia investigativa indipendente del Governo degli Stati Uniti che indaga ed emette rapporti in merito agli incidenti che coinvolgono aeroplani, navi, treni, oleodotti e gasdotti.
Set 17, 2024 0
Set 16, 2024 0
Set 16, 2024 0
Set 13, 2024 0
Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 06, 2024 0
Il quishing non è una minaccia nuova, ma negli ultimi...Set 05, 2024 0
Cresce il numero di minacce informatiche contro il settore...Set 05, 2024 0
Gli attacchi di furto di account (account takeover) sono...Set 03, 2024 0
Le identità digitali si moltiplicano e con esse anche le...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Set 17, 2024 0
Pochi giorni fa il Port of Seattle, l’agenzia...Set 16, 2024 0
I ricercatori di Doctor Web hanno scoperto Vo1d, unSet 16, 2024 0
Nel corso dell’ultima settimana, il CERT-AGID ha...Set 13, 2024 0
I ricercatori di Aqua Nautilus hanno individuato un nuovo...Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...