MPG HUB è un Progetto MPG System
ISCRIVITI
  • Cyber Security
    Prendere il volo: le minacce informatiche nascoste delle compagnie aeree

    Prendere il volo: le minacce informatiche nascoste delle compagnie aeree

    Come le violazioni dei dati sanitari nel 2024 influenzeranno il panorama delle minacce per le applicazioni nel 2025

    Come le violazioni dei dati sanitari nel 2024 influenzeranno il panorama delle minacce per le applicazioni nel 2025

    Monitoraggio dark web per VIP user: mantieni il controllo dei dati

    Monitoraggio dark web per VIP user: mantieni il controllo dei dati

    Protezione delle applicazioni e conformità DORA: cosa devi sapere

    Protezione delle applicazioni e conformità DORA: cosa devi sapere

    Comprendere i ruoli nell’ecosistema Ransomware-as-a-Service: chi sta prendendo di mira le lacune della sicurezza dei dati

    Comprendere i ruoli nell’ecosistema Ransomware-as-a-Service: chi sta prendendo di mira le lacune della sicurezza dei dati

    Le differenze tra DORA e NIS 2

    Le differenze tra DORA e NIS 2

    Annunci dannosi nascosti nei risultati di ricerca

    Annunci dannosi nascosti nei risultati di ricerca

    Come recuperare i file cancellati: la guida definitiva per Windows e Mac

    Come recuperare i file cancellati: la guida definitiva per Windows e Mac

    Uno sguardo completo all’evoluzione del cybercrimine underground

    Uno sguardo completo all’evoluzione del cybercrimine underground

  • Case Studies
    La Sicurezza ICT in Italia nel 2022: I dati del Clusit

    La Sicurezza ICT in Italia nel 2022: I dati del Clusit

    Come accedere al 70% delle reti Wi-Fi di un quartiere residenziale

    Come accedere al 70% delle reti Wi-Fi di un quartiere residenziale

    Perché Windows 11 è più sicuro di Windows 10

    Perché Windows 11 è più sicuro di Windows 10

    Cyber security nel retail: l’approccio più efficace – Case study

    Cyber security nel retail: l’approccio più efficace – Case study

    Storia di successo – Bethesda

    Storia di successo – Bethesda

    5 ragioni per cui le società finanziare hanno difficoltà a proteggere i dati

    5 ragioni per cui le società finanziare hanno difficoltà a proteggere i dati

    Case study Syneto – Variati

    Case study Syneto – Variati

    Case study Syneto – Comitel

    Case study Syneto – Comitel

    Case study Syneto – Ocrew

    Case study Syneto – Ocrew

    Case study Syneto – OMC2

    Case study Syneto – OMC2

    Case study Watchguard – Falköping

    Case study Watchguard – Falköping

    Case study Watchguard – Sacred Heart

    Case study Watchguard – Sacred Heart

    Case study Watchguard – Cibes

    Case study Watchguard – Cibes

    Case study Watchguard -Nicholas Mee

    Case study Watchguard -Nicholas Mee

    Case study Watchguard – ClarkeModet

    Case study Watchguard – ClarkeModet

    Case story Watchguard – UR&PENN

    Case story Watchguard – UR&PENN

    Case study Watchguard – Café Zupas

    Case study Watchguard – Café Zupas

    Case study Watchguard – Elfo

    Case study Watchguard – Elfo

    Case study Syneto – Jermann

    Case study Syneto – Jermann

  • Webinar
  • Video
  • About Us
    • Progetto
    • Contatti
Nessun risultato
Vedi tutti i risultati
  • Cyber Security
    Prendere il volo: le minacce informatiche nascoste delle compagnie aeree

    Prendere il volo: le minacce informatiche nascoste delle compagnie aeree

    Come le violazioni dei dati sanitari nel 2024 influenzeranno il panorama delle minacce per le applicazioni nel 2025

    Come le violazioni dei dati sanitari nel 2024 influenzeranno il panorama delle minacce per le applicazioni nel 2025

    Monitoraggio dark web per VIP user: mantieni il controllo dei dati

    Monitoraggio dark web per VIP user: mantieni il controllo dei dati

    Protezione delle applicazioni e conformità DORA: cosa devi sapere

    Protezione delle applicazioni e conformità DORA: cosa devi sapere

    Comprendere i ruoli nell’ecosistema Ransomware-as-a-Service: chi sta prendendo di mira le lacune della sicurezza dei dati

    Comprendere i ruoli nell’ecosistema Ransomware-as-a-Service: chi sta prendendo di mira le lacune della sicurezza dei dati

    Le differenze tra DORA e NIS 2

    Le differenze tra DORA e NIS 2

    Annunci dannosi nascosti nei risultati di ricerca

    Annunci dannosi nascosti nei risultati di ricerca

    Come recuperare i file cancellati: la guida definitiva per Windows e Mac

    Come recuperare i file cancellati: la guida definitiva per Windows e Mac

    Uno sguardo completo all’evoluzione del cybercrimine underground

    Uno sguardo completo all’evoluzione del cybercrimine underground

  • Case Studies
    La Sicurezza ICT in Italia nel 2022: I dati del Clusit

    La Sicurezza ICT in Italia nel 2022: I dati del Clusit

    Come accedere al 70% delle reti Wi-Fi di un quartiere residenziale

    Come accedere al 70% delle reti Wi-Fi di un quartiere residenziale

    Perché Windows 11 è più sicuro di Windows 10

    Perché Windows 11 è più sicuro di Windows 10

    Cyber security nel retail: l’approccio più efficace – Case study

    Cyber security nel retail: l’approccio più efficace – Case study

    Storia di successo – Bethesda

    Storia di successo – Bethesda

    5 ragioni per cui le società finanziare hanno difficoltà a proteggere i dati

    5 ragioni per cui le società finanziare hanno difficoltà a proteggere i dati

    Case study Syneto – Variati

    Case study Syneto – Variati

    Case study Syneto – Comitel

    Case study Syneto – Comitel

    Case study Syneto – Ocrew

    Case study Syneto – Ocrew

    Case study Syneto – OMC2

    Case study Syneto – OMC2

    Case study Watchguard – Falköping

    Case study Watchguard – Falköping

    Case study Watchguard – Sacred Heart

    Case study Watchguard – Sacred Heart

    Case study Watchguard – Cibes

    Case study Watchguard – Cibes

    Case study Watchguard -Nicholas Mee

    Case study Watchguard -Nicholas Mee

    Case study Watchguard – ClarkeModet

    Case study Watchguard – ClarkeModet

    Case story Watchguard – UR&PENN

    Case story Watchguard – UR&PENN

    Case study Watchguard – Café Zupas

    Case study Watchguard – Café Zupas

    Case study Watchguard – Elfo

    Case study Watchguard – Elfo

    Case study Syneto – Jermann

    Case study Syneto – Jermann

  • Webinar
  • Video
  • About Us
    • Progetto
    • Contatti
ISCRIVITI
Nessun risultato
Vedi tutti i risultati
Nessun risultato
Vedi tutti i risultati
Home Cyber Security

Come l’Automatic Remediation garantisce la business continuity

Cyberoo da Cyberoo
8 Luglio 2021
in Cyber Security
Tempo di lettura: 3 mins read
A A
Come l’Automatic Remediation garantisce la business continuity
Condividi con LinkedinCondividi con FacebookCondividi con TwitterCondividi con WhatsappCondividi con TelegramCondividi con Email

Nella cyber security il fattore tempo è un elemento determinante. Non solo per quanto riguarda la correzione delle vulnerabilità che lasciano aperte falle di sicurezza che i pirati possono sfruttare, ma anche nell’ottica di contrasto agli attacchi informatici. Molti dei malware utilizzati dai pirati informatici, infatti, hanno caratteristiche che permettono loro di “muoversi” all’interno della rete per compromettere a catena di dispositivi vulnerabili. L’utilizzo di strumenti di automatic remediation, in questo caso, rappresenta un’azione preziosa per consentire di arginare gli attacchi e garantire la business continuity dell’azienda.


Bloccare una minaccia

Il modus operandi dei pirati informatici è ormai ben conosciuto. Da un punto di vista strategico, i cyber criminali operano in maniera estremamente precisa e, spesso, collaborano tra loro per portare a termine le loro operazioni. Il primo passo è la compromissione di un dispositivo all’interno della rete, obiettivo raggiungibile attraverso l’uso di diversi vettori di attacco che comprendono lo sfruttamento di vulnerabilità a livello tecnologico, l’uso di malware inviati via email o tecniche di social engineering (come il phishing) che puntano a sfruttare le debolezze legate al “fattore umano”. Come non si stancano di ripetere gli esperti di sicurezza, l’ampia gamma di tecniche di attacco a disposizione dei pirati deve portare i team di cyber security a considerare la violazione non come una possibilità, ma come una certezza. In altre parole, non si tratta di capire “se” la rete aziendale verrà colpita, ma “quando” questo accadrà. La predisposizione di sistemi di automatic remediation rientra in quest’ottica e rappresenta la contromisura migliore per mitigare il danno in caso di violazione dei sistemi.


Arginare l’infezione tramite l’automatic remediation

La maggior parte delle minacce alle aziende sono rappresentati dai ransomware, cioè da attacchi che mirano a bloccare i sistemi critici per poi estorcere un riscatto all’impresa. Nell’evoluzione delle tecniche, di conseguenza, alla compromissione iniziale di un dispositivo segue l‘attività di movimento laterale, cioè lo “spostamento” attraverso la rete per raggiungere le risorse più sensibili dell’azienda, che rappresentano il reale obiettivo dei pirati informatici. Nella maggior parte dei casi l’attacco viene rilevato in questa fase e il suo contrasto dipende dalle capacità dei responsabili di sicurezza di battere sul tempo i pirati nella diffusione del malware. Le tecniche di automatic remediation consentono una migliore efficacia e rapidità in questa fase di contrasto, mettendo a disposizione dei responsabili IT strumenti che permettono di avviare automaticamente le procedure che consentono, per esempio di isolare le macchine infette per impedire che i cyber criminali riescano a raggiungere e compromettere i servizi critici.


La minaccia dei worm

I malware non sono tutti uguali e, in particolare, una delle caratteristiche che viene considerata per classificarli è il metodo che sfruttano per diffondersi. La maggior parte dei malware, infatti, non è in grado di autoreplicarsi e colpire automaticamente i dispositivi vulnerabili. Per infettare un device, sfruttano exploit che richiedono un qualche tipo di interazione da parte dell’utente per avviarne l’installazione. Alcune tipologie di exploit, però, consentono di automatizzare la diffusione del malware. In questo caso si parla di worm, cioè di malware che sono in grado di diffondersi autonomamente senza che sia necessaria alcuna forma di interazione per la loro installazione. Il caso più eclatante registrato in tempi recenti è stato quello di WannaCry, un cripto ransomware che ha sfruttato una vulnerabilità (EternalBlue) a livello di Server Message Block per diffondersi tramite Internet. Un attacco che ha avuto effetti devastanti: in un solo giorno WannaCry ha colpito più di 200.000 computer in tutto il mondo, provocando ingenti danni alle aziende e organizzazioni colpite, tra cui ospedali e aeroporti. L’uso di sistemi di automatic remediation, in caso di worm, ha un’elevata efficacia e consente, per esempio, di modificare le impostazioni dei firewall e delle infrastrutture di rete per bloccare tempestivamente l’attacco ed evitare che l’interruzione delle attività.

FONTE: https://blog.cyberoo.com/come-lautomatic-remediation-garantisce-la-business-continuity

Tags: Cyber SecurityCyberoo

Ricevi le notifiche per non perderti nessun aggiornamento da MPG HUB

Disattiva Notifiche
Articolo Precedente

5 truffe che prendono di mira gli adolescenti e come riconoscerle

Articolo Successivo

Vulnerabilità del Wi-Fi sempre esistite

Cyberoo

Cyberoo

Automatizziamo la rilevazione delle anomalie e proteggiamo il perimetro aziendale per una sicurezza a 360°.

Articolo Successivo
Vulnerabilità del Wi-Fi sempre esistite

Vulnerabilità del Wi-Fi sempre esistite

Intelligenza artificiale per la cyber security: vantaggi e applicazioni

Intelligenza artificiale per la cyber security: vantaggi e applicazioni

I trojan di accesso remoto (RAT, Remote Access Trojan) minacciano le compagnie aeree

I trojan di accesso remoto (RAT, Remote Access Trojan) minacciano le compagnie aeree

NOTIFICHE

Ricevi le notifiche per non perdere nessun aggiornamento da MPG hub

Attiva Notifiche

Area Manager Cloud & Security

Antonello Subioli

TAG

Bitdefender Case Studies Cloud CTI Cyberoo Cyber Security Digital transformation EDR Endpoint Ermes Eset Gartner IDC MarketScape Incident Response Plan Intelligenza Artificiale Malware MDR Minacce digitali MSP No War Ospitality Password PayPal Phishing PII PMI Radware Ransomware Risk assessment SaaS Safetica Security as a Service Smart working Social network Stormshield Syneto Tag Distribuzione Trustbuilder USB VPN Watchguard Wi-Fi Windows XDR Zero Trust
MPG HUB

MPG HUB
È un progetto MPG SYSTEM SRL
Sviluppato in collaborazione con alcuni tra i principali brand di Cloud & Security.

Seguici su

Articoli Recenti

Ultimo Video

Descubre cómo Coaser, partner de Syneto, ha hecho posible una auténtica transformación digital para la Fundación San Prudencio, una entidad que lleva décadas cuidando del bienestar de miles de trabajadores y sus familias en Álava.
Gracias a una solución tecnológica hecha a medida, hoy la Fundación está más preparada que nunca para afrontar los desafíos del presente con confianza, innovación y humanidad. Una historia de tecnología al servicio de las personas.
YouTube Video VVVqSWtNVWdJUzZYOUlNRTZkV2VKNFFBLjlTM3o5ekZ0NFpN

Tecnología con propósito: la transformación digital de la Fundación San Prudencio [Long Version]

Navigazione

  • Cyber Security
  • Case Studies
  • Webinar
  • Video
  • Progetto
  • Contatti
  • Privacy Policy
  • Cookie Policy

© 2021 MPG HUB È un progetto MPG SYSTEM SRL / Devised by CONQUISTA© of Strategie Digitali.

Nessun risultato
Vedi tutti i risultati
  • Cyber Security
  • Case Studies
  • Webinar
  • Video
  • Progetto
  • Contatti

© 2021 MPG HUB È un progetto MPG SYSTEM SRL / Devised by CONQUISTA© of Strategie Digitali.

RESTA SEMPRE AGGIORNATO

Ricevi contenuti di valore
e inviti a webinar esclusivi.
Tutto sul tema Cyber Security & Cloud.
Zero Spam, è una promessa