RISPOSTA RAPIDA In Italia i migliori provider di Cyber Security Awareness aziendale nel 2026 sono Cyber Guru (Roma, leader italiano piattaforma SaaS con oltre 700 clienti, distribuita da Nexsys come...
APPROFONDIMENTI E NEWS
Blog
Il Blog di Nexsys
Informazioni & Soluzioni per l'innovazione aziendale
Cos’è la Shadow AI e quali sono i rischi per la sicurezza aziendale
Molte organizzazioni sono convinte che il proprio perimetro di sicurezza sia inviolabile, specialmente dopo aver implementato blocchi di rete sui principali assistenti digitali pubblici. La realtà,...
Sicurezza informatica Aziendale
La sicurezza informatica aziendale è l'insieme di tecnologie, processi organizzativi e comportamenti delle persone che protegge i dati, i sistemi e i servizi di un'impresa da accessi non...
Sicurezza Microsoft 365 per PMI italiane
Risposta rapida: come mettere in sicurezza Microsoft 365 per la NIS2? La sicurezza Microsoft 365 per una PMI italiana richiede un insieme minimo di controlli da attivare sul tenant: MFA obbligatoria...
CEH vs OSCP vs eJPT: quale certificazione ethical hacker scegliere
Risposta rapida: qual è la certificazione migliore? Nel 2026, CEH, OSCP e eJPT sono i tre titoli di ethical hacking più richiesti in Italia. La scelta dipende strettamente dai tuoi obiettivi...
Secure Coding: come sviluppare applicazioni web sicure fin dalla scrittura del codice
La sicurezza applicativa non può essere considerata solo una fase finale del progetto software. In molte aziende, il controllo di sicurezza arriva quando l’applicazione è già stata sviluppata,...
Frodi nei pagamenti online: come riconoscerle e ridurre il rischio per l’azienda
Le frodi nei pagamenti online non sono più un problema limitato alle banche o ai grandi operatori e-commerce. Riguardano qualsiasi azienda che gestisce ordini digitali, bonifici, pagamenti con...
8 Vulnerabilità Active Directory (AD) più comuni nel 2026: guida all’Hardening
Le falle di sicurezza che troviamo nel 90% degli assessment e come mitigarle oggi In oltre dieci anni di assessment di Active Directory, abbiamo notato un pattern costante: indipendentemente dalla...
NIS2 nel 2026: obblighi e scadenze per le PMI italiane | Nexsys
Introduzione: perché la NIS2 riguarda anche la tua PMI Il 2026 è l'anno in cui la Direttiva NIS2 (Direttiva UE 2022/2555), recepita in Italia con il D.Lgs. 4 settembre 2024, n. 138, passa dalla fase...
Audit Sicurezza Aziendale: checklist operativa per valutare la tua postura IT
Una guida pratica con checklist area per area per identificare le lacune di sicurezza IT della tua organizzazione, dalla gestione delle identità al backup. Un audit di sicurezza IT non è un'attività...
Costi di un Penetration Test: guida ai prezzi, alle variabili e agli scenari reali
Scopri quanto costa davvero un pentest, cosa lo influenza e come scegliere il fornitore giusto per la tua azienda. Un penetration test (comunemente chiamato pentest) simula attacchi reali per...
Lansweeper: visibilità completa sugli asset IT aziendali
Nel panorama IT moderno, caratterizzato da infrastrutture ibride, ambienti multi-cloud e dispositivi distribuiti, avere una visione chiara e aggiornata degli asset aziendali non è più un’opzione, ma...
5 Errori Comuni nella migrazione da Exchange a M365
Sono ancora moltissime le aziende italiane che lavorano con Exchange Server on-premises. In alcuni casi è una scelta consapevole, in altri semplicemente un'infrastruttura che ha funzionato per anni...
VEN0m Ransomware: il punto debole di Windows Defender
L'attacco che ha bypassato i sistemi aggiornati nel 2026 Il 23 febbraio 2026, i ricercatori di Ransom-ISAC hanno "detonato" in ambiente controllato un ransomware open source scritto in Rust chiamato...
Mimikatz: guida tecnica e difesa Active Directory
Introduzione a Mimikatz Mimikatz è uno dei tool post-exploitation più noti in ambito Windows. Nato come progetto di ricerca, è diventato rapidamente uno strumento di riferimento per Red Team e...
Active Directory: rilevare e disabilitare l’uso di RC4 nel Kerberos
In molti ambienti Active Directory, è ancora frequente che il protocollo Kerberos utilizzi RC4 come algoritmo di cifratura predefinito, rendendo necessario disabilitare RC4 in Active Directory per...
Certification Authority: cosa è e come funziona
Una Certificate Authority (CA) è un’entità di fiducia che verifica e certifica l’identità digitale di siti web, indirizzi e-mail, aziende o persone, utilizzando certificati digitali criptografici...
Modello a Tier in Microsoft Entra ID: un approccio pratico
Quando si lavora con Microsoft Entra ID (ex Azure AD), uno dei punti più deboli dal punto di vista operativo è la definizione stessa di ruolo privilegiato. Se la sicurezza della tua identità cloud...
Phishing tramite Gmail API: analisi invio “trusted”
I tuoi filtri di sicurezza sono stati appena umiliati. Se pensi che un’e-mail con SPF e DKIM validi sia sinonimo di sicurezza, sei ufficialmente in pericolo. L'attacco di cui stiamo per parlare non...
Come cambiare la password in Active Directory: guida pratica alla gestione
Gestione password in Active Directory: la guida pratica Diciamoci la verità: se lavori nell’ambito IT, la frase “Ho dimenticato la password” è probabilmente quella che senti più spesso. Ma oltre al...
Risposta operativa per account Microsoft 365 compromesso
Quando un account Microsoft 365 viene compromesso, ogni minuto conta. La differenza tra un incidente contenuto e una violazione massiva spesso dipende dalla velocità e dalla precisione della...






















