Non esiste una singola “migliore azienda di penetration test” valida per ogni PMI. Esiste invece un fornitore più adatto a uno specifico perimetro, livello di rischio e obiettivo: verificare una rete esposta, un’infrastruttura interna, un’applicazione web, un’API o il...
Latest news
Sicurezza Informatica
Soluzioni, sistemi informatici e cloud a prova di qualsiasi attacco hacker; i mezzi necessari per poter agevolmente evitare pericoli.
Sappi che tra i nostri servizi c’è anche quello di sicurezza informatica.
Hai bisogno di aiuto urgente per un problema di sicurezza informatica?
Puoi chiamarci o contattaci in altro modo, altrimenti puoi fissare una call gratuita di 30 minuti.
Ti consigliamo i seguenti corsi di sicurezza informatica:
Corso Ethical Hacking Avanzato
Corso Sicurezza Informatica per Utenti
Vulnerability Assessment
Nexsys è in grado di offrire servizi di Vulnerability Assessment su tutte le principali infrastrutture tecnologiche e organizzative, individuando le vulnerabilità presenti su postazioni di lavoro, server, dispositivi di rete e applicazioni/servizi esposti. In linea con la valutazione degli asset critici aziendali vengono stabilite le priorità e fornito un piano di intervento. Il nostro Team di esperti affianca il Cliente nello svolgimento delle attività (tecniche o documentali) necessarie alla messa in sicurezza dei sistemi.
L’attività di Penetration Test, che condivide con quella di Vulnerability Assessment alcune fasi iniziali come quella di Information Gathering (raccolta di informazioni) o ricerca di vulnerabilità, viene svolta con l’intento di emulare il comportamento malevolo degli attaccanti alla ricerca di un modo per accedere e/o compromettere un sistema. Tali attività vengono svolte a richiesta del Cliente e secondo le Best Practice, in modalità Black Box, White Box o Grey Box.
Disaster recovery
In ambito Informatico esistono dei protocolli di comportamento chiamati Disaster Recovery Plan. Si tratta di indicazioni utili per la soluzione di problemi in caso di situazioni gravi. In questo “manuale” si analizzano parecchi scenari e le varie soluzioni. Backup, ridondanza dei servizi, tecnici da contattare, sequenza delle operazioni da eseguire vengono scritte in procedure “semplici da seguire”.
Oltre ad essere, in alcuni casi, un obbligo è spesso un modo per capire come è strutturato il proprio sistema informatico, capire le falle e come creare ridondanza di servizi. Spesso con accorgimenti minimi ci si può proteggere o cercare di limitare i tempi di fermo macchina.
Possiamo redarre questo piano assieme a Voi e studiare le migliori soluzioni per ripristini veloci ed efficaci. Questa attività tocca parecchi aspetti dalla progettazione alla conoscenza dei sistemi sino alla sicurezza logica e fisica.
Sicurezza informatica e le policy più importanti
Quando si tratta di sicurezza informatica, la definizione degli obiettivi è fondamentale per garantire la protezione dei dati sensibili. La mancanza di una strategia ben delineata può portare ad enormi rischi per le aziende, come breccie nella sicurezza, violazioni...
Red Team, Blue Team e Purple Team: sicurezza offensiva e difensiva
Red Team vs Blue Team: differenze, ruoli e il valore del Purple Team Il Red Team simula attacchi reali per individuare le vulnerabilità di un'organizzazione; il Blue Team difende sistemi e dati rilevando e contenendo le minacce; il Purple Team fa collaborare i due...
Gestire un incidente di sicurezza informatica: definizione, procedure e Best Practice
Gli incidenti di sicurezza informatica, negli ultimi anni, sono diventati una delle principali minacce per le aziende di ogni settore. Non si tratta più di chiedersi “se” un’azienda sarà attaccata, ma piuttosto “quando” e “quanto” sarà preparata ad affrontare la...
Cybersecurity Awareness: cos’è, esempi e perché è vitale per le aziende
Cybersecurity Awareness: cos’è e come ridurre il rischio umano in azienda La cybersecurity awareness è la capacità delle persone di riconoscere un rischio informatico e adottare il comportamento corretto prima che una minaccia si trasformi in un incidente. Phishing,...
Ethical Hacker: chi è, cosa fa e come diventarlo
Se stai pensando di intraprendere una carriera nel mondo della sicurezza informatica come Ethical Hacker, questo post è pensato per te. In un settore in continua evoluzione, la figura dell'hacker etico è sempre più richiesta, e le opportunità di crescita professionale...
NIST CSF 1.1 vs. NIST CSF 2.0: le novità dell’evoluzione del Cybersecurity Framework
Sin dal suo debutto nel 2014, il NIST Cybersecurity Framework (CSF) è stato un punto di riferimento cruciale per le organizzazioni desiderose di gestire efficacemente i rischi legati alla cybersecurity. Questo strumento è diventato rapidamente una guida indispensabile...
Rivoluzione nella gestione degli aggiornamenti: Azure Update Manager sostituisce WSUS/SCCM
Nel panorama tecnologico odierno, garantire l'integrità e la sicurezza dei sistemi IT attraverso aggiornamenti tempestivi non è mai stato così critico. Ogni giorno, nuove minacce emergono e le vulnerabilità vengono scoperte, rendendo essenziale un approccio proattivo...
DMARC: cos’è, come funziona e come configurarlo nel 2026
DMARC: cos’è, come funziona e come configurarlo nel 2026 DMARC (Domain-based Message Authentication, Reporting and Conformance) è uno standard di autenticazione email che permette al proprietario di un dominio di verificare l’allineamento delle email con SPF e DKIM,...
Microsoft 365 Defender: la soluzione completa per la sicurezza aziendale
Phishing via e-mail, ransomware sugli endpoint, furto di credenziali in Active Directory e uso incontrollato di app SaaS: la sicurezza aziendale oggi è frammentata. Gestire strumenti diversi che non comunicano tra loro significa alert scollegati, analisi lente e...
Ransomware: tendenze attuali e prospettive future nel 2024
Il futuro dei pagamenti Ransomware sembra promettente per il 2024. Alcuni dati mostrano che il Ransomware è diventato più redditizio, superando il miliardo di dollari di pagamenti nel 2023, secondo un'indagine di Chainalysis. Tuttavia, c'è anche un cambiamento nelle...
Lavorare nella Cybersecurity: la carriera del futuro
Lavorare nella cybersecurity: ruoli, competenze e percorso professionale La cybersecurity non è una singola professione. È un insieme di ruoli tecnici, operativi, progettuali e di governance che richiedono competenze diverse. Entrare nel settore significa prima capire...
Minaccia dal Cloud: come difendersi dall’utilizzo di Microsoft Azure nel phishing aziendale
Il phishing contro ambienti Microsoft cloud non si limita più alla raccolta di username e password. Le campagne più efficaci puntano a sessioni, token, autorizzazioni OAuth e identità privilegiate, con l’obiettivo di ottenere un cloud account takeover e muoversi tra...
Malware: cosa sono, come funzionano e come difendersi
Malware: cosa sono, come funzionano e come difendersi Il termine malware indica qualsiasi software o codice progettato per compromettere sistemi, dati, identità o disponibilità dei servizi. Un malware può rubare credenziali, cifrare file, installare accessi...
Dynamic ARP Inspection: come proteggere la rete da ARP spoofing
Dynamic ARP Inspection (DAI) è una funzione di sicurezza Layer 2 che aiuta a bloccare pacchetti ARP non coerenti con le associazioni IP/MAC considerate valide dallo switch. Il caso d’uso principale è la mitigazione dell’ARP spoofing o ARP cache poisoning all’interno...
Autenticazione a due fattori e la sicurezza informatica in azienda
Per un approfondimento aggiornato sui metodi moderni — FIDO2, passkey, Windows Hello e autenticazione resistente al phishing — consulta la guida alla Multi-Factor Authentication (MFA). La sicurezza informatica nell’era digitale in cui viviamo rappresenta una...
La sicurezza nel trasferimento dei dati personali via e-mail: rischi e strategie di mitigazione
L’email è da tempo uno dei mezzi di comunicazione più diffusi, ma il suo utilizzo per il trasferimento dei dati personali presenta rischi significativi in termini di sicurezza informatica. Gli attacchi informatici via e-mail sono sempre più sofisticati, mettendo a...
Security Operations Center (SOC): cos’è, come funziona e cosa monitora
Un Security Operations Center (SOC) è la funzione che coordina le attività operative di sicurezza di un’organizzazione integrando persone, processi e tecnologia. Il suo obiettivo non è semplicemente “guardare gli alert”, ma trasformare la telemetria di endpoint,...
WeTransfer e cybersecurity: luci e ombre del servizio
Alzi la mano a chi almeno una volta nella vita non è capitato di utilizzare WeTransfer per condividere informazioni aziendali con i propri colleghi o semplicemente per trasferire video con un’alta risoluzione ai propri amici? Ma WeTransfer è uno strumento davvero...
Port Scanning: cos’è, tecniche, strumenti e difese
Il port scanning è una tecnica utilizzata per verificare quali porte di rete risultano raggiungibili su un host e come rispondono ai tentativi di connessione. È un’attività legittima e comune nelle verifiche di sicurezza, nell’inventario dei servizi esposti e nel...
Phishing su Microsoft Teams: il caso Midnight Blizzard e come difendersi
Nel 2023 Microsoft Threat Intelligence documentò una campagna altamente mirata di social engineering condotta da Midnight Blizzard attraverso Microsoft Teams. Gli attaccanti impersonavano personale di supporto tecnico o sicurezza e sfruttavano tenant Microsoft 365...
3 modi per adottare la mentalità “Assume Breach’’
“Assume Breach” significa progettare la sicurezza partendo da un’ipotesi scomoda ma utile: un’identità, un endpoint, una sessione, un’applicazione o una porzione della rete potrebbero essere già compromessi. Non è pessimismo operativo e non significa rinunciare alla...
La migliore soluzione per la Data Loss Prevention
Che sia per lavoro o per una semplice ricerca online siamo abituati giornalmente ad avere a che fare con delle quantità enormi di dati, ma proprio per questo risulta essere vitale saper custodire e proteggere al meglio questo patrimonio informativo che ci ritroviamo a...
STIX e TAXII: cosa sono, differenze e come funzionano nella Threat Intelligence
STIX e TAXII sono due standard OASIS complementari per rappresentare e scambiare Cyber Threat Intelligence (CTI). STIX definisce struttura, semantica e relazioni delle informazioni sulle minacce; TAXII definisce come client e server le pubblicano, le interrogano e le...
Microsoft Entra: 5 azioni per la protezione delle identità
Microsoft Entra è un insieme di prodotti che offrono funzionalità relative ad identità ed accessi. Le soluzioni Entra includono Microsoft Azure Active Directory (Azure AD), ID verificato di Microsoft Entra e Gestione delle autorizzazioni di Microsoft Entra. Microsoft...
Come avviene l’accesso iniziale in un attacco informatico
In un attacco informatico l’accesso iniziale è il momento in cui l’attaccante riesce a ottenere il primo punto d’appoggio — il cosiddetto foothold — su un’identità, un dispositivo, un servizio esposto o una rete aziendale. Non coincide necessariamente con l’esecuzione...
Una nuova minaccia: Microsoft 365 Wiper Malware
Una nuova minaccia tormenta anche le sottoscrizioni cloud, come ad esempio Microsoft 365. Recentemente è stato rilevato un nuovo tipo di malware, denominato Wiper che sfrutta il tool Microsoft 365 Wiper per eliminare tutti i dati critici e sensibili da un dispositivo....
Windows Server Hardening: checklist e best practice di sicurezza 2026
Installare Windows Server e applicare gli aggiornamenti non significa avere un sistema pronto per la produzione. Un server sicuro richiede una baseline verificata, configurazioni coerenti con il ruolo svolto, privilegi ridotti, protocolli moderni, monitoraggio e...
Cisco Duo nel 2026: MFA, passwordless e controllo degli accessi
Cisco Duo non è più soltanto una soluzione di autenticazione a due fattori. Nel 2026 la piattaforma copre un perimetro più ampio di identity and access security: autenticazione forte, passwordless, Single Sign-On, controllo del dispositivo, policy contestuali e...
8 truffe online da cui difendersi con la sicurezza informatica in azienda
Anche quest’anno sta giungendo a termine e il Natale è alle porte, ma se da un lato il periodo natalizio è per eccellenza il momento di fare dei doni ai propri cari, dall’altro i truffatori online non vedono l’ora di ottenere i nostri dati e informazioni, che in...
































