Aggiornamenti recenti Aprile 17th, 2025 9:30 AM
Ago 12, 2022 Redazione news Attacchi, News, RSS 0
In una presentazione alla conferenza sulla sicurezza Black Hat di Las Vegas, Tarah Wheeler, fondatrice della startup per la sicurezza Red Queen Dynamics, e Victoria Ontiveros, ricercatrice della Harvard Kennedy School, hanno presentato un progetto che mira a portare nella sicurezza informatica le stesse tecniche di investigazione utilizzate per gli incidenti aerei.
Nel dicembre del 2021, il Belfer Center di Harvard ha pubblicato un rapporto basato su un workshop che ha coinvolto oltre 100 esperti internazionali. Il progetto ha analizzato il modo in cui l’industria aeronautica trae insegnamenti dagli incidenti aerei e come tale processo possa essere applicato alle indagini sugli incidenti informatici.
Su questa base, è stato creato il Major Cyber Incident Investigations Playbook. Questo nuovo documento, in attesa di pubblicazione da parte di Harvard e ora consultabile su GitHub, è un manuale per rendere le indagini sui principali incidenti informatici più pratiche e condivisibili.
Il playbook si propone di essere “una guida per le organizzazioni indipendenti e i governi statali e locali per sviluppare un meccanismo sostenibile per indagare e trarre insegnamenti dagli incidenti informatici sia nell’immediato sia nel lungo periodo”.
Secondo gli autori, nella sicurezza informatica si tende ad attribuire gli incidenti a un’unica causa, ma è una semplificazione eccessiva. Quando avviene un incidente aereo, invece, degli investigatori professionisti dedicano molto tempo a ricostruire cosa è andato storto e perché, per poi rendere noti i propri risultati affinché gli stessi errori non vengano ripetuti.
Il documento sottolinea l’importanza di creare per la cyber sicurezza organi simili al National Transportation Safety Board (NTSB), un’agenzia investigativa indipendente del Governo degli Stati Uniti che indaga ed emette rapporti in merito agli incidenti che coinvolgono aeroplani, navi, treni, oleodotti e gasdotti.
Apr 17, 2025 0
Apr 16, 2025 0
Apr 16, 2025 0
Apr 15, 2025 0
Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 17, 2025 0
Alcuni ricercatori di sicurezza hanno scoperto una nuova...Apr 16, 2025 0
Aggiornamento: “Il programma CVE ha un valore...Apr 16, 2025 0
Microsoft sta per rilasciare una nuova funzionalità di...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 14, 2025 0
La settimana scorsa Fortinet ha rilasciato un fix per