“LA SIMULAZIONE DI ATTACCHI INFORMATICI COME METRICA DI VALUTAZIONE”
Nel sempre più complesso contesto della cybersecurity, valutare l’efficacia delle difese informatiche è una sfida cruciale. Esploreremo l’uso della simulazione di attacchi informatici definita “Red Teaming” come metrica di valutazione. Il Red Teaming offre, attraverso l’esecuzione di un vero attacco all’interno del perimetro reale dell’azienda in un contesto controllato e sicuro, la possibilità di provare la robustezza dei meccanismi di protezione dei sistemi informatici e soprattutto le procedure e le pratiche di difesa”.
Esempi pratici e casi studio serviranno ad illustrare come la simulazione di attacchi informatici possa fornire una panoramica completa delle vulnerabilità e delle debolezze del sistema.
- Introduzione al Red Teaming
- Red Teaming Vs Pen Testing
- La metodologia utilizzata dal team Netwitness
- Come un esercizio di Red Teaming puo’ essere condotto su sistemi in produzione
- La “Situational Awareness”
- Esempio di un attacco, dagli occhi dell’attaccante (Red Teamer A)
- Esempio di un movimento laterale dagli occhi dell’attaccante
- Come valutare la reazione
- Considerazioni finali
Stefano Maccaglia
Stefano è Global Practice Manager Incident Response at Netwitness (RSA Security) e ha alle spalle numerose investigazioni su incidenti di grandi dimensioni in varie parti del mondo. Hacker della prima ora, nonche’ antropologo e sociologo, nel suo percorso lavorativo ha collaborato con molte realta’ di primo piano del panorama ICT mondiale, da Digital a Cisco. Speaker abituale di conferenze internazionali, al di fuori del lavoro e’ attivo nella produzione di contributi sulle tematiche della cybersecurity e del cyber-spionaggio.
Paolo Coba
Collabora con Stefano Maccaglia nel suo team da diversi anni. Ha esperienza diretta della gestione di incidenti informatici di particolare gravità.
Le slide sono presenti QUI
Il filmato uno è presente QUI
Il filmato due è presente QUI




