Aggiornamenti recenti Dicembre 23rd, 2025 10:00 AM
Gen 23, 2023 Marina Londei Approfondimenti, Mercato, Minacce, RSS 0
L’Attack Surface Management comprende un’insieme di attività e ruoli per scoprire, classificare e gestire l’intero ecosistema aziendale: si tratta di un intero processo volto ad analizzare lo stato di sicurezza delle risorse sia esposte che interne. In un mercato guidato dai dati, l’Attack Surface Management deve relazionarsi anche col business per avere una visione più ampia dell’impatto delle minacce sui processi aziendali.
Conoscere il significato di dati e risorse per il business permette di avere insight più precisi sul contesto di sicurezza. Ogni minaccia ha conseguenze più o meno significative sui processi aziendali; riconoscerle significa essere in grado di definire dei confini per i rischi e agire su di essi.
Dal punto di vista del business l’Attack Surface Management necessita di un contesto più ampio. Data una risorsa utilizzata dagli utenti di business ci sono diverse variabili da considerare per ottenere una visione completa del rischio di sicurezza associato ad essa.

Per prima cosa bisogna considerare quali azioni vengono eseguite con quella risorsa, se è stata usata per inviare mail potenzialmente pericolose e mirate a sfruttare una vulnerabilità. Occorre inoltre valutare il ruolo degli utenti nella vita dell’asset: chi lo utilizza, perché e qual è l’importanza dei dati a cui si accede.
Anche gli utenti di business fanno parte delle risorse dell’ecosistema, e come tali vanno trattate; in tal senso bisogna controllare l’identità degli user che accedono ai sistemi e verificare se i sistemi di sicurezza hanno rilevato attività sospette legate all’account.
Infine, è bene monitorare le attività degli utenti in relazione a endpoint e dispositivi, individuare la natura delle comunicazioni con altri user e capire se sono legate a un aumento del rischio globale.

I dati giocano un ruolo fondamentale per le organizzazioni moderne; comprendere quali di questi sono usati dal business, il livello di rischio associato e il loro significato nei processi aziendali permette di avere una visione più completa dello stato della sicurezza aziendale.
Set 25, 2025 0
Nov 27, 2024 0
Mar 13, 2024 0
Gen 04, 2024 0
Dic 23, 2025 0
Dic 22, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
