Endpoint Protection ed EDR restano indispensabili, ma rispondono a una domanda diversa da quella a cui risponde l'Application Control. Un EDR osserva cosa succede dopo che un processo è partito;...
APPROFONDIMENTI E NEWS
Il Blog di Nexsys
Informazioni & Soluzioni per l'innovazione aziendale
Smart App Control di Windows 11: cos’è e perché in azienda non basta
Smart App Control è una funzionalità di sicurezza di Windows 11 che valuta ogni applicazione prima dell'esecuzione e blocca automaticamente software dannoso, sconosciuto o non firmato. Si basa sullo...
RMM: cos’è e perché un RMM non autorizzato è un rischio per l’azienda
RMM: cos'è e perché un RMM non autorizzato è un rischio per l'azienda Un RMM (Remote Monitoring and Management) è un software che permette di monitorare, configurare e controllare da remoto server...
WDAC vs AppLocker: quale application control usare su Windows
AppLocker e App Control for Business (l'ex Windows Defender Application Control, WDAC) sono le due tecnologie native di Windows per decidere quali applicazioni possono essere eseguite. AppLocker...
Vulnerability Assessment: cos’è, come funziona e cosa rileva
Cos’è un vulnerability assessment, come si svolge, cosa contiene il report e ogni quanto va ripetuto.
Data Protection: cos’è, normativa e come proteggere davvero i dati aziendali
Ogni azienda oggi genera, raccoglie e conserva una quantità di dati che solo pochi anni fa sarebbe stata impensabile: informazioni sui clienti, contratti, comunicazioni interne, dati di produzione....
“Ho il backup, quindi sono al sicuro”: perché la Cyber Security protegge il business, non solo i dati
«Il nostro core business non è l’informatica. Noi dobbiamo far viaggiare camion.» È un’obiezione razionale. Un’azienda di trasporti non esiste per proteggere server; un’impresa manifatturiera non...
Guida tecnica: gestione dell’aumento dello storage mailbox da 50 a 100 GB in Microsoft 365 Business
Microsoft sta portando da 50 GB a 100 GB la quota massima delle caselle postali principali per gli utenti con alcuni piani Microsoft 365 dedicati alle piccole e medie imprese. L’aumento viene...
Disaster Recovery: cos’è, come funziona e come costruire un piano efficace
Un guasto hardware, un attacco ransomware, un incendio in sala server: sono tutti eventi diversi, ma hanno una cosa in comune. Se la tua azienda non ha un piano per reagire, ogni ora di fermo si...
Microsoft 365 Copilot nelle riunioni Teams: dall’agenda alle azioni
Una riunione efficace non si misura dal numero di partecipanti o dalla durata, ma da ciò che produce: decisioni, responsabilità chiare e attività che continuano anche dopo la call. Con le...
Pass-the-Passkey: attacchi alle passkey e difese
Le passkey rappresentano uno dei passaggi più importanti verso un’autenticazione realmente passwordless e resistente al phishing. La ricerca “Pass-the-Passkey Family of Attacks”, presentata da...
Migliore azienda di penetration test per PMI in Italia: come sceglierla
Non esiste una singola “migliore azienda di penetration test” valida per ogni PMI. Esiste invece un fornitore più adatto a uno specifico perimetro, livello di rischio e obiettivo: verificare una...
LegacyHive: la zero-day Windows che può portare all’escalation dei privilegi
Una vulnerabilità zero-day denominata LegacyHive interessa il Windows User Profile Service e può consentire a un utente locale non amministratore di montare con permessi di lettura e scrittura...
Migliori provider Cyber Security Awareness Italia 2026
In Italia i migliori provider di Cyber Security Awareness aziendale nel 2026 sono Cyber Guru (Roma, leader italiano piattaforma SaaS con oltre 700 clienti, distribuita da Nexsys come partner...
Cos’è la Shadow AI e quali sono i rischi per la sicurezza aziendale
Molte organizzazioni sono convinte che il proprio perimetro di sicurezza sia inviolabile, specialmente dopo aver implementato blocchi di rete sui principali assistenti digitali pubblici. La realtà,...
Sicurezza informatica Aziendale
La sicurezza informatica aziendale è l'insieme di tecnologie, processi organizzativi e comportamenti delle persone che protegge i dati, i sistemi e i servizi di un'impresa da accessi non...
Sicurezza Microsoft 365 per PMI: baseline di hardening 2026
Risposta rapida: come mettere in sicurezza Microsoft 365 per la NIS2? Una baseline efficace per Microsoft 365 in una PMI deve coprire almeno sette domini: identità e autenticazione, account...
CEH vs OSCP vs eJPT: quale certificazione ethical hacker scegliere
Risposta rapida: qual è la certificazione migliore? Nel 2026, CEH, OSCP e eJPT sono i tre titoli di ethical hacking più richiesti in Italia. La scelta dipende strettamente dai tuoi obiettivi...
Secure Coding: come sviluppare applicazioni web sicure fin dalla scrittura del codice
La sicurezza applicativa non può essere considerata solo una fase finale del progetto software. In molte aziende, il controllo di sicurezza arriva quando l’applicazione è già stata sviluppata,...
Frodi nei pagamenti online: come riconoscerle e ridurre il rischio per l’azienda
Le frodi nei pagamenti online non sono più un problema limitato alle banche o ai grandi operatori e-commerce. Riguardano qualsiasi azienda che gestisce ordini digitali, bonifici, pagamenti con...
Vulnerabilità Active Directory: le 8 più comuni e il piano di hardening
Le falle di sicurezza che troviamo nel 90% degli assessment e come mitigarle oggi In oltre dieci anni di assessment di Active Directory, abbiamo notato un pattern costante: indipendentemente dalla...






















