Note dal campo:
analisi, paper, opinioni.
Pubblico irregolarmente. Niente click-bait, niente “predizioni 2030”. Solo cose che ho visto succedere o che sto studiando con cura.
Da NIS 2 a operazioni reali: cosa cambia per il SOC nei prossimi 12 mesi
NIS 2 sposta il baricentro della responsabilità sulla catena del valore. Vediamo come tradurre obblighi e tempi in detection use case e flussi di reporting concreti.
Leggi → 14 mar 2026
Triage di un endpoint compromesso: una checklist pragmatica
Una checklist sintetica per i primi 60 minuti su un endpoint sospetto: cosa raccogliere, cosa non toccare, come scrivere note utili in giudizio.
Leggi → 02 feb 2026
OSINT senza farsi vedere: OPSEC per analisti CTI
Lavorare in OSINT lasciando una scia ridotta non è paranoia: è disciplina. Tre principi e una checklist operativa per analisti CTI.
Leggi → 10 gen 2026
DORA e fornitori critici: la mappa che (ancora) manca
DORA chiede una conoscenza puntuale dei fornitori ICT critici e della loro filiera. La maggior parte degli istituti ha ancora una mappa parziale: ecco da dove partire.
Leggi → 18 nov 2025
Detection-as-Code: il SOC che merita una pipeline
Le regole di rilevamento sono codice di sicurezza: meritano versioning, test, peer review e CI. Una proposta concreta per i SOC in maturazione.
Leggi → 02 set 2025
Comunicare un incidente al CdA: meno aggettivi, più decisioni
Quando il CISO entra in sala consiglio durante un incidente, il modo in cui parla determina la qualità delle decisioni che usciranno da quella stanza.
Leggi →