Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Gen 23, 2023 Marina Londei Approfondimenti, Mercato, Minacce, RSS 0
L’Attack Surface Management comprende un’insieme di attività e ruoli per scoprire, classificare e gestire l’intero ecosistema aziendale: si tratta di un intero processo volto ad analizzare lo stato di sicurezza delle risorse sia esposte che interne. In un mercato guidato dai dati, l’Attack Surface Management deve relazionarsi anche col business per avere una visione più ampia dell’impatto delle minacce sui processi aziendali.
Conoscere il significato di dati e risorse per il business permette di avere insight più precisi sul contesto di sicurezza. Ogni minaccia ha conseguenze più o meno significative sui processi aziendali; riconoscerle significa essere in grado di definire dei confini per i rischi e agire su di essi.
Dal punto di vista del business l’Attack Surface Management necessita di un contesto più ampio. Data una risorsa utilizzata dagli utenti di business ci sono diverse variabili da considerare per ottenere una visione completa del rischio di sicurezza associato ad essa.
Per prima cosa bisogna considerare quali azioni vengono eseguite con quella risorsa, se è stata usata per inviare mail potenzialmente pericolose e mirate a sfruttare una vulnerabilità. Occorre inoltre valutare il ruolo degli utenti nella vita dell’asset: chi lo utilizza, perché e qual è l’importanza dei dati a cui si accede.
Anche gli utenti di business fanno parte delle risorse dell’ecosistema, e come tali vanno trattate; in tal senso bisogna controllare l’identità degli user che accedono ai sistemi e verificare se i sistemi di sicurezza hanno rilevato attività sospette legate all’account.
Infine, è bene monitorare le attività degli utenti in relazione a endpoint e dispositivi, individuare la natura delle comunicazioni con altri user e capire se sono legate a un aumento del rischio globale.
I dati giocano un ruolo fondamentale per le organizzazioni moderne; comprendere quali di questi sono usati dal business, il livello di rischio associato e il loro significato nei processi aziendali permette di avere una visione più completa dello stato della sicurezza aziendale.
Nov 27, 2024 0
Mar 13, 2024 0
Gen 04, 2024 0
Ott 24, 2023 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...