Aggiornamenti recenti Aprile 3rd, 2026 3:30 PM
Gen 23, 2023 Marina Londei Approfondimenti, Mercato, Minacce, RSS 0
L’Attack Surface Management comprende un’insieme di attività e ruoli per scoprire, classificare e gestire l’intero ecosistema aziendale: si tratta di un intero processo volto ad analizzare lo stato di sicurezza delle risorse sia esposte che interne. In un mercato guidato dai dati, l’Attack Surface Management deve relazionarsi anche col business per avere una visione più ampia dell’impatto delle minacce sui processi aziendali.
Conoscere il significato di dati e risorse per il business permette di avere insight più precisi sul contesto di sicurezza. Ogni minaccia ha conseguenze più o meno significative sui processi aziendali; riconoscerle significa essere in grado di definire dei confini per i rischi e agire su di essi.
Dal punto di vista del business l’Attack Surface Management necessita di un contesto più ampio. Data una risorsa utilizzata dagli utenti di business ci sono diverse variabili da considerare per ottenere una visione completa del rischio di sicurezza associato ad essa.

Per prima cosa bisogna considerare quali azioni vengono eseguite con quella risorsa, se è stata usata per inviare mail potenzialmente pericolose e mirate a sfruttare una vulnerabilità. Occorre inoltre valutare il ruolo degli utenti nella vita dell’asset: chi lo utilizza, perché e qual è l’importanza dei dati a cui si accede.
Anche gli utenti di business fanno parte delle risorse dell’ecosistema, e come tali vanno trattate; in tal senso bisogna controllare l’identità degli user che accedono ai sistemi e verificare se i sistemi di sicurezza hanno rilevato attività sospette legate all’account.
Infine, è bene monitorare le attività degli utenti in relazione a endpoint e dispositivi, individuare la natura delle comunicazioni con altri user e capire se sono legate a un aumento del rischio globale.

I dati giocano un ruolo fondamentale per le organizzazioni moderne; comprendere quali di questi sono usati dal business, il livello di rischio associato e il loro significato nei processi aziendali permette di avere una visione più completa dello stato della sicurezza aziendale.
Set 25, 2025 0
Nov 27, 2024 0
Mar 13, 2024 0
Gen 04, 2024 0
Apr 03, 2026 0
Apr 02, 2026 0
Apr 01, 2026 0
Mar 31, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 27, 2026 0
Google ha annunciato sul proprio blog l’obiettivo di...
