Aggiornamenti recenti Giugno 16th, 2025 5:26 PM
Mag 26, 2022 Redazione news News, RSS, Scenario 0
Cybereason ha annunciato la pubblicazione del report inaugurale del Cyber Defenders Council, un gruppo di 50 eminenti leader della sicurezza provenienti da organizzazioni del settore pubblico e privato in Nord America, EMEA (Europa, Medio Oriente e Africa) e APAC (Asia Pacifica).
Il report intitolato Defend Forward: A Proactive Model for Cyber Deterrence esamina il concetto di Defend Forward, l’approccio alla deterrenza informatica che ha avuto origine dal Dipartimento della Difesa degli Stati Uniti e spiega come i leader della sicurezza possano adattarlo al settore privato attraverso sei principi guida.
Il Cyber Defenders Council è stato costituito dopo il picco di attacchi ransomware registrati nel 2021, che hanno offuscato i confini tra attori motivati finanziariamente e sponsorizzati da governi.
Poiché gli attacchi informatici diventano un’arma geopolitica sempre più potente e preponderante, il gruppo ritiene necessari approcci proattivi e incentrati sulla deterrenza per preservare la sicurezza di individui e organizzazioni in tutto il mondo.
Dirigenti di spicco della sicurezza informatica globale, dignitari di governo e altri leader di pensiero si sono uniti al Cyber Defenders Council per il suo impegno per la deterrenza delle attività dei gruppi di hacker sponsorizzati dagli stati-nazione e di altri avversari avanzati, comprese le bande di ransomware.
Il Council riunisce dirigenti di 50 grandi organizzazioni globali, tra cui The Kraft Heinz Company, TikTok, Cisco, IBM Security, GE Healthcare e Colgate-Palmolive Company.
Anche il generale Joseph Dunford (in pensione) è un membro del Council. Il generale Dunford è stato il diciannovesimo presidente del Joint Chiefs of Staff dal 2015 al 2019. Mentre prestava servizio come ufficiale militare di grado più alto, il generale Dunford ha svolto un ruolo fondamentale nel riorientare la strategia di difesa informatica degli Stati Uniti.
“Riunire cinquanta dei principali esperti mondiali di sicurezza informatica durante un periodo di attacchi senza precedenti alle organizzazioni del settore pubblico e privato mette in guardia gli attori delle minacce. Questo Council offre alle imprese del settore privato una guida concreta necessaria per contrastare il vantaggio degli avversari“- ha affermato Lior Div, CEO e co-fondatore di Cybereason.
Come anticipato, il report si concentra sull’adattamento per il settore privato del concetto di concetto di Defend Forward sulla base di sei principi guida. Il primo di essi è supporre di essere a rischio: fare una pianificazione dello scenario con il team dirigenziale per identificare le situazioni di attacco informatico che potrebbero creare rischi materiali per l’organizzazione.
Il secondo è conoscere la minaccia, ossia studiare gli attaccanti che con maggiori probabilità prenderanno di mira la vostra organizzazione, i motivi e i metodi che userebbero, comprese le vulnerabilità nelle difese che potrebbero sfruttare.
A questo fa seguito collaborare con altri settori: per facilitare la collaborazione e la condivisione dell’intelligence, le parti coinvolte devono fidarsi l’una dell’altra. Poiché la condivisione dell’intelligence aumenta, sono necessarie piattaforme per decodificare le più disparate fonti di intelligence e aiutare a stabilire la priorità delle azioni.
Il quarto punto è utilizzare l’intelligence per instillare una propensione all’azione, sfruttandola per guidare un’ampia varietà di decisioni di sicurezza strategica e tattica. Vanno applicati obiettivi di progettazione basati sull’intelligence per trasmettere un impulso ad agire ai membri del team di sicurezza.
Il quinto è sfruttare l’analisi e la tecnologia su larga scala. Le capacità di analisi su larga scala consentono infatti ai team di sicurezza di affrontare una delle sfide principali, il fatto che stanno affogando in dati e alert che non si traducono in intelligence reale. L’ultimo punto è supporre di essere ancora a rischio.
La mentalità e l’approccio Defend Forward possono aiutare i leader della sicurezza a creare programmi solidi che promuovono la responsabilità e forniscono risultati aziendali e di sicurezza informatica significativi.
Lug 15, 2024 0
Nov 24, 2022 0
Nov 16, 2022 0
Mag 05, 2022 0
Giu 16, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 16, 2025 0
I ricercatori di Trend Micro hanno individuato Anubis, un...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...