ForensicTech
forensictech.it

Note dal campo:
analisi, paper, opinioni.

Pubblico irregolarmente. Niente click-bait, niente “predizioni 2030”. Solo cose che ho visto succedere o che sto studiando con cura.

22 apr 2026

Da NIS 2 a operazioni reali: cosa cambia per il SOC nei prossimi 12 mesi

NIS 2 sposta il baricentro della responsabilità sulla catena del valore. Vediamo come tradurre obblighi e tempi in detection use case e flussi di reporting concreti.

Compliance · SOC
8 min di lettura
Leggi →
14 mar 2026

Triage di un endpoint compromesso: una checklist pragmatica

Una checklist sintetica per i primi 60 minuti su un endpoint sospetto: cosa raccogliere, cosa non toccare, come scrivere note utili in giudizio.

Forensics · Incident Response
6 min di lettura
Leggi →
02 feb 2026

OSINT senza farsi vedere: OPSEC per analisti CTI

Lavorare in OSINT lasciando una scia ridotta non è paranoia: è disciplina. Tre principi e una checklist operativa per analisti CTI.

CTI · OSINT
7 min di lettura
Leggi →
10 gen 2026

DORA e fornitori critici: la mappa che (ancora) manca

DORA chiede una conoscenza puntuale dei fornitori ICT critici e della loro filiera. La maggior parte degli istituti ha ancora una mappa parziale: ecco da dove partire.

Compliance · DORA
9 min di lettura
Leggi →
18 nov 2025

Detection-as-Code: il SOC che merita una pipeline

Le regole di rilevamento sono codice di sicurezza: meritano versioning, test, peer review e CI. Una proposta concreta per i SOC in maturazione.

SOC · Detection Engineering
10 min di lettura
Leggi →
02 set 2025

Comunicare un incidente al CdA: meno aggettivi, più decisioni

Quando il CISO entra in sala consiglio durante un incidente, il modo in cui parla determina la qualità delle decisioni che usciranno da quella stanza.

IR · Governance
5 min di lettura
Leggi →