Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Gen 23, 2023 Marina Londei Approfondimenti, Mercato, Minacce, RSS 0
L’Attack Surface Management comprende un’insieme di attività e ruoli per scoprire, classificare e gestire l’intero ecosistema aziendale: si tratta di un intero processo volto ad analizzare lo stato di sicurezza delle risorse sia esposte che interne. In un mercato guidato dai dati, l’Attack Surface Management deve relazionarsi anche col business per avere una visione più ampia dell’impatto delle minacce sui processi aziendali.
Conoscere il significato di dati e risorse per il business permette di avere insight più precisi sul contesto di sicurezza. Ogni minaccia ha conseguenze più o meno significative sui processi aziendali; riconoscerle significa essere in grado di definire dei confini per i rischi e agire su di essi.
Dal punto di vista del business l’Attack Surface Management necessita di un contesto più ampio. Data una risorsa utilizzata dagli utenti di business ci sono diverse variabili da considerare per ottenere una visione completa del rischio di sicurezza associato ad essa.
Per prima cosa bisogna considerare quali azioni vengono eseguite con quella risorsa, se è stata usata per inviare mail potenzialmente pericolose e mirate a sfruttare una vulnerabilità. Occorre inoltre valutare il ruolo degli utenti nella vita dell’asset: chi lo utilizza, perché e qual è l’importanza dei dati a cui si accede.
Anche gli utenti di business fanno parte delle risorse dell’ecosistema, e come tali vanno trattate; in tal senso bisogna controllare l’identità degli user che accedono ai sistemi e verificare se i sistemi di sicurezza hanno rilevato attività sospette legate all’account.
Infine, è bene monitorare le attività degli utenti in relazione a endpoint e dispositivi, individuare la natura delle comunicazioni con altri user e capire se sono legate a un aumento del rischio globale.
I dati giocano un ruolo fondamentale per le organizzazioni moderne; comprendere quali di questi sono usati dal business, il livello di rischio associato e il loro significato nei processi aziendali permette di avere una visione più completa dello stato della sicurezza aziendale.
Nov 27, 2024 0
Mar 13, 2024 0
Gen 04, 2024 0
Ott 24, 2023 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...