Blog

Approfondimenti su sicurezza, compliance e resilienza

Prospettive pratiche sulle domande che Risk Owner e ingegneri si pongono davvero.

Opinione

Scaling Up, ma per le macchine: perché gli agenti AI mandano in crisi il manuale della crescita, non lo aggiustano

Il paradosso della crescita di Verne Harnish dice che è la complessità, non il numero di persone, a rendere difficile lo scaling. Gli agenti AI non sfuggono a quella matematica, la accelerano rimuovendo il freno naturale alla velocità con cui compaiono nuovi nodi, e l'orchestrazione degli agenti sposta il collo di bottiglia del controllo umano invece di rimuoverlo.

Leggi di più →
Conformità

La compliance per procura non è scalabile

La Cyberbeveiligingswet obbliga circa 8.000 organizzazioni nei Paesi Bassi, ma la questione della conformità ricade sui oltre 100.000 fornitori che stanno sotto di loro. Perché il modello del questionario uno a uno si rompe su larga scala, e come dovrebbe davvero apparire il dimostrare il proprio lavoro.

Leggi di più →
Opinione

Yellow Teaming: parola di moda o punto di rottura?

Guardian360 è stata silenziosamente uno Yellow Team per anni: i costruttori dietro il Red e il Blue. L'IA ha appena cambiato i conti per i costruttori, ed è il motivo per cui vogliamo che Lighthouse passi dal consegnare ai partner una mappa al guidare il percorso.

Leggi di più →
Opinione

Tutti guardano la NIS2. Il Cyber Resilience Act è quello che può togliere il tuo prodotto dal mercato.

Tutti nella cybersecurity guardano la NIS2. Il Cyber Resilience Act sta arrivando nella sua ombra, ed è quello che può impedirti del tutto di vendere il tuo prodotto. Perché la data silenziosa dell 11 settembre 2026 significa che l orologio della preparazione ha già iniziato a girare.

Leggi di più →
Opinione

Il mito della buona fede: perché l'AI sta rompendo la divulgazione delle vulnerabilità, e perché era destinata a farlo

Un "report di vulnerabilità" troppo bello per essere vero l ha svelato: la divulgazione coordinata non ha mai funzionato sulla fiducia, ha funzionato sullo sforzo. L AI ha reso lo sforzo gratuito, e la NIS2 sta aprendo migliaia di porte incustodite nel momento esattamente sbagliato.

Leggi di più →
Opinione

Smetti di contare le tecniche MITRE. Inizia a chiudere la porta d'ingresso.

Gli attaccanti riutilizzano un insieme piccolo e stabile di tecniche, eppure il settore vende la "copertura MITRE al 100%". Perché quella metrica rassicura più di quanto protegga, e dove lo sforzo difensivo rende davvero.

Leggi di più →
Partner

Non puoi vendere ciò che non hai costruito

Gli MSP vendono IA e conformità ai loro clienti mentre la loro stessa postura NIS2 è ancora un cantiere aperto. Non puoi vendere in modo credibile ciò che non hai costruito tu stesso.

Leggi di più →
Cybersecurity

Larry è ancora nell'edificio

A quarant'anni dal virus Jerusalem, la minaccia è la stessa: persone che eseguono strumenti invisibili. Ciò che manca è la visibilità, non altre serrature.

Leggi di più →
Partner

Chi compra si è spostato nella sala del consiglio. La maggior parte degli MSP parla ancora con la sala server.

L'acquisto di cybersecurity è passato dal responsabile IT al consiglio di amministrazione. Gli MSP che non sanno tenere la conversazione da sala del consiglio perderanno contro chi ci riesce.

Leggi di più →
Conformità

NIS2 arriva più lontano di quanto pensi

Anche se NIS2 non si applica direttamente a te, l'obbligo dei tuoi clienti scende lungo la catena di fornitura. Ecco cosa significa in pratica.

Leggi di più →
Conformità

Non certifichiamo la tua conformità. Ti mostriamo dove si rompe.

Perché una visione onesta e continua dei controlli tecnici che non funzionano è più utile di un certificato scattato in un singolo momento.

Leggi di più →
Partner

L'adozione della sicurezza inizia nel consiglio di amministrazione, non all'helpdesk

La vera adozione non è se gli utenti finali cliccano i pulsanti giusti; è se gli amministratori responsabili del rischio cyber capiscono la dashboard.

Leggi di più →
Consapevolezza

Non tutti i SOC sono uguali: come capire e scegliere il giusto Security Operations Centre

Dieci anni fa, dire a qualcuno che la tua organizzazione aveva un Security Operations Centre significava qualcosa di preciso. Implicava un team dedicato di analisti che sorvegliavano gli schermi tutto il…

Leggi di più →
Consapevolezza

NIST sceglie la messa a fuoco, ma dimentica chi è davvero a rischio

Il nuovo approccio NVD del NIST è un passo logico per gestire l’ondata di CVE. Ma dando priorità al software governativo, il settore privato rischia di restare senza le informazioni di cui…

Leggi di più →
Cybersecurity

Smetti di formare le persone. Inizia a sistemare la tecnologia.

Perché la formazione sulla security awareness cambia a malapena i comportamenti, e perché a reggere il peso dovrebbe essere la tecnologia, non la formazione.

Leggi di più →
Gestione delle vulnerabilità

Il vulnerability scanning non è solo per l'IT d'ufficio

Automazione d'ufficio, indirizzi IP e OT comportano tutti dei rischi. Lasciare la tecnologia operativa fuori dallo scope crea un punto cieco che gli attaccanti sfruttano volentieri.

Leggi di più →
Consapevolezza

Guardian360 Hacker Alerts: rilevamento delle minacce in tempo reale e avvisi di intrusione

Immagina di svegliarti con una notifica che ti dice che qualcuno ha provato la maniglia della tua porta d'ingresso alle 3:00 del mattino. Non hai perso nulla, ma capisci subito che le tue serrature hanno bisogno di attenzione. Nel…

Leggi di più →
Consapevolezza

I vantaggi di confrontare le aziende di cybersecurity

Non compreresti la prima auto che vedi in concessionaria, soprattutto senza chiedere se è un camion assetato di benzina quando tutto ciò che ti serve è una piccola berlina. Eppure, di fronte a una decisione complessa…

Leggi di più →
Cybersecurity

Perché il settore dello shipping non può più permettersi di ignorare le minacce digitali

Gli incidenti cyber marittimi sono raddoppiati nel 2025, con attacchi che ora causano impatti fisici. Perché lo shipping non può più ignorare le minacce digitali.

Leggi di più →
Notizie

CVE contro KEV: perché i numeri sulla crescita delle vulnerabilità non raccontano tutta la storia

Ogni anno il mondo della cybersecurity pubblica più vulnerabilità che mai. Il database CVE continua a crescere a un ritmo impressionante e gli scanner di vulnerabilità segnalano diligentemente…

Leggi di più →
Consapevolezza

Perché Guardian360 sta sostituendo il suo motore di scanning, e perché “meno” significherà “più sicuro”

Se lavori con i vulnerability scanner da un po', conosci lo schema: lanci uno scan, ottieni un elenco enorme, ordini per gravità e inizi a rincorrere i rossi. Funziona, finché non…

Leggi di più →
Consapevolezza

L'Agent di Guardian360: innovazione costruita nei Paesi Bassi per una visione reale

La geopolitica si fa sempre più intricata, e la dipendenza da tecnologia non europea si manifesta sempre più come rischio reale, legale, operativo e strategico. Ecco perché l'autonomia digitale…

Leggi di più →
Consapevolezza

Partner affidabili nella cybersecurity

La cybersecurity è più importante che mai nel moderno ambiente digitale. I cybercriminali sono una minaccia persistente per le aziende. Per preservare la fiducia e salvaguardare…

Leggi di più →
Consapevolezza

Capire il Cybersecurity Information Sharing Act

Il Cybersecurity Information Sharing Act, comunemente noto come CISA, è stato convertito in legge nel dicembre 2015 come parte del più ampio Cybersecurity Act del 2015. Il suo obiettivo principale è…

Leggi di più →
Consapevolezza

La tecnologia di scanning in Guardian360: una (r)evoluzione tecnica

Nelle aziende SaaS di sicurezza, la tecnologia di scanning è il cuore della loro piattaforma: senza scanner affidabili ed efficienti, l'asset discovery e il vulnerability management semplicemente non sono…

Leggi di più →
Consapevolezza

Perché il vulnerability scanning quotidiano rafforza la conformità a ISO 27001 e NIS2

Visione continua. Miglioramento continuo. Per le organizzazioni che lavorano verso ISO 27001 o si preparano alla Direttiva NIS2, non basta eseguire un vulnerability scan una…

Leggi di più →
Consapevolezza

Perché la partnership è la strategia più intelligente nella cybersecurity moderna

Le organizzazioni sono sempre sotto pressione per proteggere le proprie risorse digitali, restare conformi e mantenere le operazioni fluide nell'attuale panorama di minacce in evoluzione. Ma…

Leggi di più →
Consapevolezza

Attack Surface Management vs Vulnerability Scanning: differenze chiave, sovrapposizioni e best practice (guida 2025)

Attack Surface Management vs Vulnerability Scanning: differenze chiave, sovrapposizioni e best practice (guida 2025). Indice: Introduzione, perché la cybersecurity moderna richiede un approccio proattivo…

Leggi di più →
Consapevolezza

Hacking offensivo: perché i paesi occidentali sono riluttanti

Cos’è l’hacking offensivo? L’hacking offensivo, chiamato anche “hacking back”, consiste nell’attaccare attivamente i sistemi informatici degli avversari. Questo può coinvolgere stati,…

Leggi di più →
Conformità

Come Guardian360 Lighthouse ti aiuta a rispettare NIS2 tenendo sempre sotto controllo le considerazioni sulla sicurezza delle informazioni

Le aziende dell'Unione Europea stanno adeguando il modo in cui proteggono i dati sensibili a causa della Direttiva NIS2. Man mano che entrano in vigore restrizioni più severe, le aziende devono predisporre…

Leggi di più →
Cybersecurity

Il ruolo dei partner nell'erogare servizi di cybersecurity completi

Oggi le aziende devono confrontarsi con un panorama di minacce più complesso nello spazio della cybersecurity. Le organizzazioni ricorrono a partnership strategiche per proteggere i propri sistemi e…

Leggi di più →
Consapevolezza

I managed service provider dovrebbero optare per soluzioni SaaS o interne?

I Managed Service Provider (MSP) si trovano spesso davanti alla decisione critica di scegliere tra adottare una piattaforma Software as a Service (SaaS) o sviluppare e mantenere una soluzione interna…

Leggi di più →
Consapevolezza

Guardian360 Lighthouse può rilevare ogni CVE? Uno sguardo realistico al vulnerability scanning

Quando si parla di vulnerability management, sorge spesso una domanda comune: la vostra piattaforma può rilevare ogni CVE (Common Vulnerabilities and Exposure)? Anche se sarebbe rassicurante…

Leggi di più →
Cybersecurity

È possibile raggiungere la sicurezza al 100% nella cybersecurity?

"Possiamo mai diventare sicuri al 100%?" È una domanda comune tra le organizzazioni che vogliono proteggere i propri dati e sistemi. Sebbene il desiderio di una sicurezza assoluta sia comprensibile,…

Leggi di più →
Consapevolezza

Capire i livelli di maturità della sicurezza delle informazioni: a che punto è la tua organizzazione?

Al giorno d'oggi le aziende devono muoversi in un panorama complesso di minacce cyber. Capire il livello di maturità della sicurezza delle informazioni della tua organizzazione è fondamentale per proteggere…

Leggi di più →
Consapevolezza

Vulnerability scanning e conformità DORA: cosa devi sapere

Il Digital Operational Resilience Act, o DORA, è un nuovo regolamento europeo pensato per rafforzare la resilienza digitale del settore finanziario. Man mano che la cybersecurity continua…

Leggi di più →
Consapevolezza

Partnership di cybersecurity con Guardian360: rafforza la tua attività con soluzioni di sicurezza senza pari

Guardian360 è un fornitore leader di soluzioni di cybersecurity volte a proteggere le aziende da una varietà di pericoli digitali. Un'alleanza di cybersecurity con Guardian360 offre…

Leggi di più →
Consapevolezza

Perché scegliere Guardian360 per la cybersecurity?

La cybersecurity è cruciale per proteggere le operazioni, i dati e la reputazione dell'azienda nell'attuale era digitale. Un partner di cybersecurity proattivo è essenziale per mantenere la…

Leggi di più →
Consapevolezza

5 segnali che la tua azienda è vulnerabile alle minacce informatiche

Per le aziende di ogni tipo, le minacce informatiche stanno diventando sempre più comuni nell'era digitale. Dalle semplici violazioni di dati agli attacchi avanzati, la possibilità che informazioni private…

Leggi di più →
Cybersecurity

L'influenza dell'AI sulla cybersecurity

Numerosi settori sono stati trasformati dall'intelligenza artificiale (AI), e la cybersecurity non fa eccezione. Poiché le minacce cyber cambiano così rapidamente, le strategie di difesa tradizionali…

Leggi di più →
Notizie

Le persone non sono l'anello debole, ma piuttosto gli eroi della sicurezza delle informazioni!

Questo mese è il Cybersecurity Month, e le persone si sentiranno di nuovo dire spesso che sono “l'anello debole”. È una frase comune che compare in molti articoli…

Leggi di più →
Conformità

Il vulnerability scanning può garantire la conformità alla NIS2?

La direttiva europea NIS2, adottata il 14 dicembre 2022, rappresenta un significativo passo avanti nel migliorare la gestione del rischio di cybersecurity nei settori critici. Ma può…

Leggi di più →
Conformità

L'importanza della compliance nel rafforzare la postura di cybersecurity della tua organizzazione

La cybersecurity è più cruciale nell'ambiente digitale in rapido mutamento di oggi. Per le aziende, i rischi cyber diventano sempre più comuni e possono portare a fughe di dati, perdite finanziarie…

Leggi di più →
Migrazione della piattaforma

A volte meno È davvero di più

Come parte della nostra migrazione della piattaforma in corso, noterai senza dubbio meno risultati di scansione, ma non temere, è voluto e non un malfunzionamento (una feature, non un bug). Questo…

Leggi di più →
Migrazione della piattaforma

Kubernetes, una parola di moda?

Dopo aver passato anni a esaminare la nostra piattaforma, a studiare le pratiche di Site Reliability Engineering di Google e a sperimentare con i loro strumenti, abbiamo deciso che Kubernetes, basato…

Leggi di più →
Migrazione della piattaforma

Una soluzione migliore della VPN?

Scopri il nostro percorso verso una maggiore affidabilità con Teleport. Le VPN hanno svolto un ruolo chiave durante la vita della nostra piattaforma Lighthouse, garantendo che le Probe e gli Hacker Alert…

Leggi di più →
Migrazione della piattaforma

Più semplice, migliore, più veloce

Questa settimana metteremo in evidenza uno dei vantaggi che la migrazione porterà, con un'attenzione particolare al deployment di probe e appliance. Più semplice, migliore, più veloce Uno dei…

Leggi di più →
GDPR

Cos'è la crittografia end-to-end e perché è importante?

La crittografia end-to-end (E2EE) è un metodo di sicurezza in cui i dati vengono cifrati nel momento in cui vengono inviati dal mittente e possono essere decifrati solo dal destinatario previsto. Questo significa…

Leggi di più →
Opinione

NIS2 offre opportunità!

Come descriveresti brevemente la tua azienda e i tuoi servizi? Jan Martijn Broekhof: ‘Guardian360 è una software house olandese specializzata nella sicurezza delle informazioni. Aiutiamo i managed service provider,…

Leggi di più →
In evidenza

Affrontare NIS2: la compliance come opportunità.

Sei un CEO, CFO, Compliance Officer, professionista legale, DPO o altro responsabile di NIS2 all'interno di un'organizzazione di medie o grandi dimensioni? Vuoi sapere come NIS2 sia un'opportunità…

Leggi di più →
In evidenza

Talk show online: come la sicurezza delle informazioni contribuisce alla compliance nella finanza

Secure. Comply. Overcome. Sei attivo come CEO, DGA, CISO, Information Security Manager, CTO, IT manager, auditor o comunque coinvolto nel processo di compliance e audit…

Leggi di più →
Opinione

L'importanza della sicurezza delle informazioni

Un approccio efficace alla cybersecurity. Man mano che sempre più organizzazioni prendono coscienza dell'importanza della sicurezza delle informazioni, sorge spontanea la domanda: quanto si dovrebbe…

Leggi di più →
In evidenza

Quali sono i vantaggi di una soluzione Security SaaS rispetto a un'installazione on-premise?

Nel mondo digitale di oggi, dove le minacce informatiche sono in continua evoluzione e le organizzazioni affrontano sfide di sicurezza sempre più complesse, scegliere una soluzione di sicurezza efficace…

Leggi di più →