Blog
Approfondimenti su sicurezza, compliance e resilienza
Prospettive pratiche sulle domande che Risk Owner e ingegneri si pongono davvero.
Scaling Up, ma per le macchine: perché gli agenti AI mandano in crisi il manuale della crescita, non lo aggiustano
Il paradosso della crescita di Verne Harnish dice che è la complessità, non il numero di persone, a rendere difficile lo scaling. Gli agenti AI non sfuggono a quella matematica, la accelerano rimuovendo il freno naturale alla velocità con cui compaiono nuovi nodi, e l'orchestrazione degli agenti sposta il collo di bottiglia del controllo umano invece di rimuoverlo.
Leggi di più →ConformitàLa compliance per procura non è scalabile
La Cyberbeveiligingswet obbliga circa 8.000 organizzazioni nei Paesi Bassi, ma la questione della conformità ricade sui oltre 100.000 fornitori che stanno sotto di loro. Perché il modello del questionario uno a uno si rompe su larga scala, e come dovrebbe davvero apparire il dimostrare il proprio lavoro.
Leggi di più →OpinioneYellow Teaming: parola di moda o punto di rottura?
Guardian360 è stata silenziosamente uno Yellow Team per anni: i costruttori dietro il Red e il Blue. L'IA ha appena cambiato i conti per i costruttori, ed è il motivo per cui vogliamo che Lighthouse passi dal consegnare ai partner una mappa al guidare il percorso.
Leggi di più →OpinioneTutti guardano la NIS2. Il Cyber Resilience Act è quello che può togliere il tuo prodotto dal mercato.
Tutti nella cybersecurity guardano la NIS2. Il Cyber Resilience Act sta arrivando nella sua ombra, ed è quello che può impedirti del tutto di vendere il tuo prodotto. Perché la data silenziosa dell 11 settembre 2026 significa che l orologio della preparazione ha già iniziato a girare.
Leggi di più →OpinioneIl mito della buona fede: perché l'AI sta rompendo la divulgazione delle vulnerabilità, e perché era destinata a farlo
Un "report di vulnerabilità" troppo bello per essere vero l ha svelato: la divulgazione coordinata non ha mai funzionato sulla fiducia, ha funzionato sullo sforzo. L AI ha reso lo sforzo gratuito, e la NIS2 sta aprendo migliaia di porte incustodite nel momento esattamente sbagliato.
Leggi di più →OpinioneSmetti di contare le tecniche MITRE. Inizia a chiudere la porta d'ingresso.
Gli attaccanti riutilizzano un insieme piccolo e stabile di tecniche, eppure il settore vende la "copertura MITRE al 100%". Perché quella metrica rassicura più di quanto protegga, e dove lo sforzo difensivo rende davvero.
Leggi di più →PartnerNon puoi vendere ciò che non hai costruito
Gli MSP vendono IA e conformità ai loro clienti mentre la loro stessa postura NIS2 è ancora un cantiere aperto. Non puoi vendere in modo credibile ciò che non hai costruito tu stesso.
Leggi di più →CybersecurityLarry è ancora nell'edificio
A quarant'anni dal virus Jerusalem, la minaccia è la stessa: persone che eseguono strumenti invisibili. Ciò che manca è la visibilità, non altre serrature.
Leggi di più →PartnerChi compra si è spostato nella sala del consiglio. La maggior parte degli MSP parla ancora con la sala server.
L'acquisto di cybersecurity è passato dal responsabile IT al consiglio di amministrazione. Gli MSP che non sanno tenere la conversazione da sala del consiglio perderanno contro chi ci riesce.
Leggi di più →ConformitàNIS2 arriva più lontano di quanto pensi
Anche se NIS2 non si applica direttamente a te, l'obbligo dei tuoi clienti scende lungo la catena di fornitura. Ecco cosa significa in pratica.
Leggi di più →ConformitàNon certifichiamo la tua conformità. Ti mostriamo dove si rompe.
Perché una visione onesta e continua dei controlli tecnici che non funzionano è più utile di un certificato scattato in un singolo momento.
Leggi di più →PartnerL'adozione della sicurezza inizia nel consiglio di amministrazione, non all'helpdesk
La vera adozione non è se gli utenti finali cliccano i pulsanti giusti; è se gli amministratori responsabili del rischio cyber capiscono la dashboard.
Leggi di più →ConsapevolezzaNon tutti i SOC sono uguali: come capire e scegliere il giusto Security Operations Centre
Dieci anni fa, dire a qualcuno che la tua organizzazione aveva un Security Operations Centre significava qualcosa di preciso. Implicava un team dedicato di analisti che sorvegliavano gli schermi tutto il…
Leggi di più →ConsapevolezzaNIST sceglie la messa a fuoco, ma dimentica chi è davvero a rischio
Il nuovo approccio NVD del NIST è un passo logico per gestire l’ondata di CVE. Ma dando priorità al software governativo, il settore privato rischia di restare senza le informazioni di cui…
Leggi di più →CybersecuritySmetti di formare le persone. Inizia a sistemare la tecnologia.
Perché la formazione sulla security awareness cambia a malapena i comportamenti, e perché a reggere il peso dovrebbe essere la tecnologia, non la formazione.
Leggi di più →Gestione delle vulnerabilitàIl vulnerability scanning non è solo per l'IT d'ufficio
Automazione d'ufficio, indirizzi IP e OT comportano tutti dei rischi. Lasciare la tecnologia operativa fuori dallo scope crea un punto cieco che gli attaccanti sfruttano volentieri.
Leggi di più →ConsapevolezzaGuardian360 Hacker Alerts: rilevamento delle minacce in tempo reale e avvisi di intrusione
Immagina di svegliarti con una notifica che ti dice che qualcuno ha provato la maniglia della tua porta d'ingresso alle 3:00 del mattino. Non hai perso nulla, ma capisci subito che le tue serrature hanno bisogno di attenzione. Nel…
Leggi di più →ConsapevolezzaI vantaggi di confrontare le aziende di cybersecurity
Non compreresti la prima auto che vedi in concessionaria, soprattutto senza chiedere se è un camion assetato di benzina quando tutto ciò che ti serve è una piccola berlina. Eppure, di fronte a una decisione complessa…
Leggi di più →CybersecurityPerché il settore dello shipping non può più permettersi di ignorare le minacce digitali
Gli incidenti cyber marittimi sono raddoppiati nel 2025, con attacchi che ora causano impatti fisici. Perché lo shipping non può più ignorare le minacce digitali.
Leggi di più →NotizieCVE contro KEV: perché i numeri sulla crescita delle vulnerabilità non raccontano tutta la storia
Ogni anno il mondo della cybersecurity pubblica più vulnerabilità che mai. Il database CVE continua a crescere a un ritmo impressionante e gli scanner di vulnerabilità segnalano diligentemente…
Leggi di più →ConsapevolezzaPerché Guardian360 sta sostituendo il suo motore di scanning, e perché “meno” significherà “più sicuro”
Se lavori con i vulnerability scanner da un po', conosci lo schema: lanci uno scan, ottieni un elenco enorme, ordini per gravità e inizi a rincorrere i rossi. Funziona, finché non…
Leggi di più →ConsapevolezzaL'Agent di Guardian360: innovazione costruita nei Paesi Bassi per una visione reale
La geopolitica si fa sempre più intricata, e la dipendenza da tecnologia non europea si manifesta sempre più come rischio reale, legale, operativo e strategico. Ecco perché l'autonomia digitale…
Leggi di più →ConsapevolezzaPartner affidabili nella cybersecurity
La cybersecurity è più importante che mai nel moderno ambiente digitale. I cybercriminali sono una minaccia persistente per le aziende. Per preservare la fiducia e salvaguardare…
Leggi di più →ConsapevolezzaCapire il Cybersecurity Information Sharing Act
Il Cybersecurity Information Sharing Act, comunemente noto come CISA, è stato convertito in legge nel dicembre 2015 come parte del più ampio Cybersecurity Act del 2015. Il suo obiettivo principale è…
Leggi di più →ConsapevolezzaLa tecnologia di scanning in Guardian360: una (r)evoluzione tecnica
Nelle aziende SaaS di sicurezza, la tecnologia di scanning è il cuore della loro piattaforma: senza scanner affidabili ed efficienti, l'asset discovery e il vulnerability management semplicemente non sono…
Leggi di più →ConsapevolezzaPerché il vulnerability scanning quotidiano rafforza la conformità a ISO 27001 e NIS2
Visione continua. Miglioramento continuo. Per le organizzazioni che lavorano verso ISO 27001 o si preparano alla Direttiva NIS2, non basta eseguire un vulnerability scan una…
Leggi di più →ConsapevolezzaPerché la partnership è la strategia più intelligente nella cybersecurity moderna
Le organizzazioni sono sempre sotto pressione per proteggere le proprie risorse digitali, restare conformi e mantenere le operazioni fluide nell'attuale panorama di minacce in evoluzione. Ma…
Leggi di più →ConsapevolezzaAttack Surface Management vs Vulnerability Scanning: differenze chiave, sovrapposizioni e best practice (guida 2025)
Attack Surface Management vs Vulnerability Scanning: differenze chiave, sovrapposizioni e best practice (guida 2025). Indice: Introduzione, perché la cybersecurity moderna richiede un approccio proattivo…
Leggi di più →ConsapevolezzaHacking offensivo: perché i paesi occidentali sono riluttanti
Cos’è l’hacking offensivo? L’hacking offensivo, chiamato anche “hacking back”, consiste nell’attaccare attivamente i sistemi informatici degli avversari. Questo può coinvolgere stati,…
Leggi di più →ConformitàCome Guardian360 Lighthouse ti aiuta a rispettare NIS2 tenendo sempre sotto controllo le considerazioni sulla sicurezza delle informazioni
Le aziende dell'Unione Europea stanno adeguando il modo in cui proteggono i dati sensibili a causa della Direttiva NIS2. Man mano che entrano in vigore restrizioni più severe, le aziende devono predisporre…
Leggi di più →CybersecurityIl ruolo dei partner nell'erogare servizi di cybersecurity completi
Oggi le aziende devono confrontarsi con un panorama di minacce più complesso nello spazio della cybersecurity. Le organizzazioni ricorrono a partnership strategiche per proteggere i propri sistemi e…
Leggi di più →ConsapevolezzaI managed service provider dovrebbero optare per soluzioni SaaS o interne?
I Managed Service Provider (MSP) si trovano spesso davanti alla decisione critica di scegliere tra adottare una piattaforma Software as a Service (SaaS) o sviluppare e mantenere una soluzione interna…
Leggi di più →ConsapevolezzaGuardian360 Lighthouse può rilevare ogni CVE? Uno sguardo realistico al vulnerability scanning
Quando si parla di vulnerability management, sorge spesso una domanda comune: la vostra piattaforma può rilevare ogni CVE (Common Vulnerabilities and Exposure)? Anche se sarebbe rassicurante…
Leggi di più →CybersecurityÈ possibile raggiungere la sicurezza al 100% nella cybersecurity?
"Possiamo mai diventare sicuri al 100%?" È una domanda comune tra le organizzazioni che vogliono proteggere i propri dati e sistemi. Sebbene il desiderio di una sicurezza assoluta sia comprensibile,…
Leggi di più →ConsapevolezzaCapire i livelli di maturità della sicurezza delle informazioni: a che punto è la tua organizzazione?
Al giorno d'oggi le aziende devono muoversi in un panorama complesso di minacce cyber. Capire il livello di maturità della sicurezza delle informazioni della tua organizzazione è fondamentale per proteggere…
Leggi di più →ConsapevolezzaVulnerability scanning e conformità DORA: cosa devi sapere
Il Digital Operational Resilience Act, o DORA, è un nuovo regolamento europeo pensato per rafforzare la resilienza digitale del settore finanziario. Man mano che la cybersecurity continua…
Leggi di più →ConsapevolezzaPartnership di cybersecurity con Guardian360: rafforza la tua attività con soluzioni di sicurezza senza pari
Guardian360 è un fornitore leader di soluzioni di cybersecurity volte a proteggere le aziende da una varietà di pericoli digitali. Un'alleanza di cybersecurity con Guardian360 offre…
Leggi di più →ConsapevolezzaPerché scegliere Guardian360 per la cybersecurity?
La cybersecurity è cruciale per proteggere le operazioni, i dati e la reputazione dell'azienda nell'attuale era digitale. Un partner di cybersecurity proattivo è essenziale per mantenere la…
Leggi di più →Consapevolezza5 segnali che la tua azienda è vulnerabile alle minacce informatiche
Per le aziende di ogni tipo, le minacce informatiche stanno diventando sempre più comuni nell'era digitale. Dalle semplici violazioni di dati agli attacchi avanzati, la possibilità che informazioni private…
Leggi di più →CybersecurityL'influenza dell'AI sulla cybersecurity
Numerosi settori sono stati trasformati dall'intelligenza artificiale (AI), e la cybersecurity non fa eccezione. Poiché le minacce cyber cambiano così rapidamente, le strategie di difesa tradizionali…
Leggi di più →NotizieLe persone non sono l'anello debole, ma piuttosto gli eroi della sicurezza delle informazioni!
Questo mese è il Cybersecurity Month, e le persone si sentiranno di nuovo dire spesso che sono “l'anello debole”. È una frase comune che compare in molti articoli…
Leggi di più →ConformitàIl vulnerability scanning può garantire la conformità alla NIS2?
La direttiva europea NIS2, adottata il 14 dicembre 2022, rappresenta un significativo passo avanti nel migliorare la gestione del rischio di cybersecurity nei settori critici. Ma può…
Leggi di più →ConformitàL'importanza della compliance nel rafforzare la postura di cybersecurity della tua organizzazione
La cybersecurity è più cruciale nell'ambiente digitale in rapido mutamento di oggi. Per le aziende, i rischi cyber diventano sempre più comuni e possono portare a fughe di dati, perdite finanziarie…
Leggi di più →Migrazione della piattaformaA volte meno È davvero di più
Come parte della nostra migrazione della piattaforma in corso, noterai senza dubbio meno risultati di scansione, ma non temere, è voluto e non un malfunzionamento (una feature, non un bug). Questo…
Leggi di più →Migrazione della piattaformaKubernetes, una parola di moda?
Dopo aver passato anni a esaminare la nostra piattaforma, a studiare le pratiche di Site Reliability Engineering di Google e a sperimentare con i loro strumenti, abbiamo deciso che Kubernetes, basato…
Leggi di più →Migrazione della piattaformaUna soluzione migliore della VPN?
Scopri il nostro percorso verso una maggiore affidabilità con Teleport. Le VPN hanno svolto un ruolo chiave durante la vita della nostra piattaforma Lighthouse, garantendo che le Probe e gli Hacker Alert…
Leggi di più →Migrazione della piattaformaPiù semplice, migliore, più veloce
Questa settimana metteremo in evidenza uno dei vantaggi che la migrazione porterà, con un'attenzione particolare al deployment di probe e appliance. Più semplice, migliore, più veloce Uno dei…
Leggi di più →GDPRCos'è la crittografia end-to-end e perché è importante?
La crittografia end-to-end (E2EE) è un metodo di sicurezza in cui i dati vengono cifrati nel momento in cui vengono inviati dal mittente e possono essere decifrati solo dal destinatario previsto. Questo significa…
Leggi di più →OpinioneNIS2 offre opportunità!
Come descriveresti brevemente la tua azienda e i tuoi servizi? Jan Martijn Broekhof: ‘Guardian360 è una software house olandese specializzata nella sicurezza delle informazioni. Aiutiamo i managed service provider,…
Leggi di più →In evidenzaAffrontare NIS2: la compliance come opportunità.
Sei un CEO, CFO, Compliance Officer, professionista legale, DPO o altro responsabile di NIS2 all'interno di un'organizzazione di medie o grandi dimensioni? Vuoi sapere come NIS2 sia un'opportunità…
Leggi di più →In evidenzaTalk show online: come la sicurezza delle informazioni contribuisce alla compliance nella finanza
Secure. Comply. Overcome. Sei attivo come CEO, DGA, CISO, Information Security Manager, CTO, IT manager, auditor o comunque coinvolto nel processo di compliance e audit…
Leggi di più →OpinioneL'importanza della sicurezza delle informazioni
Un approccio efficace alla cybersecurity. Man mano che sempre più organizzazioni prendono coscienza dell'importanza della sicurezza delle informazioni, sorge spontanea la domanda: quanto si dovrebbe…
Leggi di più →In evidenzaQuali sono i vantaggi di una soluzione Security SaaS rispetto a un'installazione on-premise?
Nel mondo digitale di oggi, dove le minacce informatiche sono in continua evoluzione e le organizzazioni affrontano sfide di sicurezza sempre più complesse, scegliere una soluzione di sicurezza efficace…
Leggi di più →