“MITRE ATTACK FRAMEWORK: UNO STRUMENTO DA CONOSCERE”

Webinar  10 luglio   2020

dalle ore 15:00, alle ore 17:00

” MITRE ATTACK FRAMEWORK: UNO STRUMENTO DA CONOSCERE”.

Slide presentazione 

 Relatore. Ing. Antonio Forzieri

In Splunk Forzieri ricopre il ruolo di leader per l’offerta Cyber Security per EMEA. In precedenza, Antonio ha lavorato per Symantec dove ha ricoperto il ruolo di leader per l’offerta Cyber Security a livello EMEA inizialmente e a livello Global successivamente supportando clienti nella realizzazione di complesse iniziative in ambito Cyber Security che vanno dalla costruzione/evoluzione di Cyber Defense Center fino all’implementazione di Programmi di Cyber Intelligence per clienti pubblici e privati. Prima dell’esperienza in Symantec Forzieri ha lavorato per altre aziende italiane con incarichi svolti in tutta EMEA dove si è occupato di diverse tematiche tra le quali Compliance, Endpoint Security, Data Loss Prevention, Encryption, Ethical Hacking, Analisi Frodi, oltre ad attività di formazione in ambito Security. Tra le attività svolte, Forzieri supporta organizzazioni pubbliche e private in caso di attacchi informatici e frodi.

Antonio Forzieri è laureato in Ingegneria delle Telecomunicazioni al Politecnico di Milano, dove è docente nel corso “Mobilità e Sicurezza delle reti”.

 

Dal suo primo rilascio il framework ATT&CK del MITRE ha suscitato moltissimo interesse all’interno della comunità di Cyber Security, fornendo un terreno comune sia per il Blue Team che per il Red Team. Ma cos’è esattamente il ATT&CK, e cosa possiamo farci all’interno della nostra organizzazione?

ATT&CK, come ogni framework, possiede moltissime potenzialità e alcune limitazioni che è bene conoscere prima di poterlo utilizzare al pieno delle sue possibilità. Durante questa sessione discuteremo, che tipo di gap abbia colmato il framework e come, attraverso il suo utilizzo, sia possibile migliorare complessivamente la security posture aziendale. Vedremo inoltre come molti prodotti implementino il framework al proprio interno in modo tale da semplificarne la messa in opera operativa e beneficiarne dei contenuti.