“Penso che nella sicurezza informatica ci siano posture da tenere, consapevolezze da avere, esperienza da fare e preghiere da dire”
~Gaku81
-
Il decreto legislativo 160/2026 e la responsabilità per l’IA: che cosa cambia davvero e che cosa resta da chiarire
Analisi tecnico-giuridica del primo decreto attuativo della legge 132/2025, tra uso dei sistemi di IA nelle attività di polizia, nuovi reati, responsabilità degli enti e processo civile Premessa Il 15 settembre 2026 è stato pubblicato nella Gazzetta Ufficiale (Serie Generale n. 214, codice redazionale 26G00179) il decreto legislativo 9 settembre 2026, n. 160. Entra in…
-
La governance che nessuno ha interesse ad aggirare
Terza e ultima parte degli appunti di AI security. Nella prima ho scritto che i controlli tecnici non sopravvivono senza qualcuno che possieda il processo. Nella seconda che i server MCP ombra nascono perché il percorso conforme è più scomodo di quello che lo aggira. Restava una domanda, ed è quella di oggi. Le due…
-
Quando l’AI acquisisce le mani: sicurezza dell’MCP in tre cerchi e dieci rischi
Seconda parte degli appunti di AI security. La prima è qui (AI security: si protegge il sistema, non il modello) se non l’hai letta, il riassunto è una riga: l’AI security è sicurezza di sistema, non di modello, e la domanda giusta è cosa entra, cosa decide e cosa il sistema può effettivamente raggiungere. Quel…
-
AI security: si protegge il sistema, non il modello
Appunti di AI security, riletti con gli occhi di chi fa incident response. In questo articolo raccolgo in maniera più ordinata gli appunti di un corso introduttivo di AI security. Quello che va detto fin da subito è che non non troverete un elenco di attacchi ma piuttosto “uno spostamento del punto di osservazione“. La…
-
Memoria volatile in Windows. Analisi del dump di memoria
Procedure di acquisizione e precauzioni operative L’acquisizione live della memoria RAM su sistemi Windows richiede una strategia che minimizzi l’alterazione dello stato del sistema, dato che il tool di acquisizione stesso deve essere eseguito sul sistema target e inevitabilmente ne modifica in parte i dati. È fondamentale non spegnere né riavviare la macchina (per evitare…
-
Data theft: piano di intervento informatico forense
Scenario e obiettivi dell’indagine Il CSIRT Italia ha segnalato la presenza online di file riservati appartenenti ai clienti di uno studio legale, presumibilmente sottratti dal file server interno dello studio. In qualità di consulente forense incaricato, l’obiettivo primario è preservare e acquisire in modo forense tutte le evidenze digitali rilevanti (server, workstation e dispositivi di…
-
La risposta agli incidenti informatici: processi, indicatori di compromissione e framework di attacco
Standard internazionali e processi di Incident Response (NIST SP 800-61, ISO/IEC 27035) Una gestione efficace degli incidenti informatici richiede processi strutturati e aderenza a standard internazionali riconosciuti. Il NIST SP 800-61 (Computer Security Incident Handling Guide) definisce un processo ciclico per l’Incident Response, articolato in quattro fasi fondamentali: Preparazione, Rilevamento e Analisi, Contenimento, Eradicazione e…
-
Digital forensics nella risposta agli incidenti informatici
Introduzione La digital forensics è la disciplina che si occupa di individuare, preservare ed esaminare le evidenze digitali al fine di ricostruire eventi e azioni compiute su sistemi informatici. In particolare, nel contesto della risposta agli incidenti informatici, le tecniche forensi permettono di capire cosa è accaduto durante un attacco, quali sistemi sono stati compromessi…
-
Acquisizione forense: principi, metodologie e strumenti per la gestione degli incidenti informatici
Introduzione Nel contesto della sicurezza nazionale, l’acquisizione forense delle evidenze digitali riveste un ruolo cruciale nella gestione degli incidenti informatici. Un CSIRT/SOC (Computer Security Incident Response Team/Security Operations Center) deve assicurare che ogni fase – dalla profilazione del sistema e triage iniziale, fino alla copia forense dei dati – sia condotta in modo rigoroso e…
-
Sicurezza dei sistemi di videosorveglianza IP: analisi del P2P “plug-and-play”, superfici d’attacco e linee guida operative
Abstract Molte telecamere di fascia consumer/prosumer adottano meccanismi P2P via cloud (UID + STUN/TURN/relay) per fornire accesso “zero-configurazione”. Questa convenienza introduce rischi strutturali: dipendenza da terze parti, esposizione a credential stuffing, aperture automatiche di porte tramite UPnP, ritardi o assenza di aggiornamenti firmware, applicazioni mobili invasive e scarsa trasparenza dei vendor. Il presente articolo propone…