<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:podcast="https://podcastindex.org/namespace/1.0" xmlns:media="http://search.yahoo.com/mrss/" version="2.0"><channel><title>Info Sec. Unplugged</title><link>http://www.infosecunplugged.it</link><description><![CDATA[Confrontarsi su temi di Cybersecurity permette di vedere punti di vista esterni, a volte impensabili. Questo podcast nasce proprio per questo: condividere punti di vista, risorse, idee, casi di successo ma anche problemi.<br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><atom:link href="https://www.spreaker.com/show/6025156/episodes/feed" rel="self" type="application/rss+xml"/><language>it</language><category>Technology</category><copyright>© Copyright Andrea Dainese. All Rights Reserved</copyright><image><url>https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg</url><title>Info Sec. Unplugged</title><link>http://www.infosecunplugged.it</link></image><lastBuildDate>Mon, 20 Jul 2026 03:02:59 +0000</lastBuildDate><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:owner><itunes:name>Andrea Dainese, Rocco Sicilia</itunes:name><itunes:email>podcast@adainese.it</itunes:email></itunes:owner><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:subtitle>Confrontarsi su temi di Cybersecurity permette di vedere punti di vista esterni, a volte impensabili. Questo podcast nasce proprio per questo: condividere punti di vista, risorse, idee, casi di successo ma anche problemi.

Supportato...</itunes:subtitle><itunes:summary><![CDATA[Confrontarsi su temi di Cybersecurity permette di vedere punti di vista esterni, a volte impensabili. Questo podcast nasce proprio per questo: condividere punti di vista, risorse, idee, casi di successo ma anche problemi.<br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:category text="Technology"/><itunes:explicit>false</itunes:explicit><podcast:guid>476dadd2-629e-59bd-9abd-5f6802816e5a</podcast:guid><itunes:type>episodic</itunes:type><item><title>0x30 - Quanti use case sa davvero gestire il tuo SOC?</title><link>https://www.spreaker.com/episode/0x30-quanti-use-case-sa-davvero-gestire-il-tuo-soc--73040446</link><description><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia riflettono su un problema ricorrente osservato nelle simulazioni di attacco: molti attacchi, anche rumorosi, passano inosservati ai servizi SOC/MDR. Partendo dalla critica a un approccio alla detection troppo centrato sugli IOC statici, i due analizzano le cause strutturali del problema — dal filtraggio degli eventi basato sulla severity deci4sa dai vendor, alla scelta delle fonti di log dettata più dalla sostenibilità economica del servizio che dagli scenari di minaccia da coprire. Discutono di come un SOC dovrebbe partire dagli use case e dai threat da rilevare per poi definire le fonti necessarie, invece di adattare le detection alla tecnologia già acquistata. Toccano poi il tema, spesso trascurato, del collaudo dei servizi SOC, il valore del threat hunting come pratica di miglioramento continuo, i rischi architetturali legati a punti di raccolta log non ridondati, e il problema delle fonti che smettono silenziosamente di trasmettere. Chiudono con una riflessione sull'importanza di rendere il cliente consapevole dei limiti reali di un servizio SOC, sfatando l'idea che sia una soluzione infallibile.<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-48.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/73040446</guid><pubDate>Mon, 20 Jul 2026 03:00:02 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/73040446/episode_48.mp3" length="41943118" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia riflettono su un problema ricorrente osservato nelle simulazioni di attacco: molti attacchi, anche rumorosi, passano inosservati ai servizi SOC/MDR. Partendo dalla critica a un...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia riflettono su un problema ricorrente osservato nelle simulazioni di attacco: molti attacchi, anche rumorosi, passano inosservati ai servizi SOC/MDR. Partendo dalla critica a un approccio alla detection troppo centrato sugli IOC statici, i due analizzano le cause strutturali del problema — dal filtraggio degli eventi basato sulla severity deci4sa dai vendor, alla scelta delle fonti di log dettata più dalla sostenibilità economica del servizio che dagli scenari di minaccia da coprire. Discutono di come un SOC dovrebbe partire dagli use case e dai threat da rilevare per poi definire le fonti necessarie, invece di adattare le detection alla tecnologia già acquistata. Toccano poi il tema, spesso trascurato, del collaudo dei servizi SOC, il valore del threat hunting come pratica di miglioramento continuo, i rischi architetturali legati a punti di raccolta log non ridondati, e il problema delle fonti che smettono silenziosamente di trasmettere. Chiudono con una riflessione sull'importanza di rendere il cliente consapevole dei limiti reali di un servizio SOC, sfatando l'idea che sia una soluzione infallibile.<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-48.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2622</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>48</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x2f - Red teaming nell'era degli LLM</title><link>https://www.spreaker.com/episode/0x2f-red-teaming-nell-era-degli-llm--72618961</link><description><![CDATA[In questa puntata riprendiamo il tema dell'utilizzo dei modelli linguistici<br />nel mondo della sicurezza informatica, concentrandoci stavolta sul red teaming.<br />Partendo da un'analisi critica fase per fase — ricognizione, analisi dei dati,<br />phishing, scrittura di codice e payload, analisi delle vulnerabilità — proviamo<br />a capire dove gli LLM danno un contributo reale e dove invece è meglio risparmiare<br />i token. Tra output incompleti nella raccolta dati, regex bypassate in pochi secondi,<br />payload custom costruiti al volo e CVE che non piovono dal cielo, emerge un quadro<br />onesto e poco incline all'hype: lo strumento esiste, accelera alcune cose in<br />modo significativo, ma richiede giudizio su quando usarlo e quando no.<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-47.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br /><br /><br /><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/72618961</guid><pubDate>Mon, 22 Jun 2026 03:00:02 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/72618961/episode_47.mp3" length="32754703" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata riprendiamo il tema dell'utilizzo dei modelli linguistici
nel mondo della sicurezza informatica, concentrandoci stavolta sul red teaming.
Partendo da un'analisi critica fase per fase — ricognizione, analisi dei dati,
phishing,...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata riprendiamo il tema dell'utilizzo dei modelli linguistici<br />nel mondo della sicurezza informatica, concentrandoci stavolta sul red teaming.<br />Partendo da un'analisi critica fase per fase — ricognizione, analisi dei dati,<br />phishing, scrittura di codice e payload, analisi delle vulnerabilità — proviamo<br />a capire dove gli LLM danno un contributo reale e dove invece è meglio risparmiare<br />i token. Tra output incompleti nella raccolta dati, regex bypassate in pochi secondi,<br />payload custom costruiti al volo e CVE che non piovono dal cielo, emerge un quadro<br />onesto e poco incline all'hype: lo strumento esiste, accelera alcune cose in<br />modo significativo, ma richiede giudizio su quando usarlo e quando no.<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-47.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br /><br /><br /><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2048</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>47</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x2e - Il rischio che si ignora nella supply chain</title><link>https://www.infosecunplugged.it/episodes/episode-46.html</link><description><![CDATA[In questo episodio di InfoSec Unplugged, Andrea Dainese e Rocco Sicilia esplorano il controllo ISO 27001 8.30 dedicato allo sviluppo affidato all'esterno, scoprendo però che il tema va molto più in profondità di quanto sembri. Partendo dalla convinzione diffusa che molte aziende "non sviluppino nulla internamente", i due arrivano a smontare questo mito caso dopo caso: script non censiti, micro integrazioni con credenziali esposte, plugin di IDE installate senza controllo, librerie open source compromesse. Il dialogo si allarga poi al mondo OT, dove la scarsa consapevolezza dei rischi cyber, unita a pratiche storiche mai messe in discussione, crea una superficie d'attacco ampia e spesso invisibile. Una conversazione concreta, diretta e ricca di esempi tratti dal campo.<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-46.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/72509651</guid><pubDate>Mon, 15 Jun 2026 03:00:02 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/72509651/episode_46.mp3" length="41953567" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questo episodio di InfoSec Unplugged, Andrea Dainese e Rocco Sicilia esplorano il controllo ISO 27001 8.30 dedicato allo sviluppo affidato all'esterno, scoprendo però che il tema va molto più in profondità di quanto sembri. Partendo dalla...</itunes:subtitle><itunes:summary><![CDATA[In questo episodio di InfoSec Unplugged, Andrea Dainese e Rocco Sicilia esplorano il controllo ISO 27001 8.30 dedicato allo sviluppo affidato all'esterno, scoprendo però che il tema va molto più in profondità di quanto sembri. Partendo dalla convinzione diffusa che molte aziende "non sviluppino nulla internamente", i due arrivano a smontare questo mito caso dopo caso: script non censiti, micro integrazioni con credenziali esposte, plugin di IDE installate senza controllo, librerie open source compromesse. Il dialogo si allarga poi al mondo OT, dove la scarsa consapevolezza dei rischi cyber, unita a pratiche storiche mai messe in discussione, crea una superficie d'attacco ampia e spesso invisibile. Una conversazione concreta, diretta e ricca di esempi tratti dal campo.<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-46.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2623</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>46</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x2d - Quando tutti vedono tutto l'attaccante ringrazia</title><link>https://www.infosecunplugged.it/episodes/episode-45.html</link><description><![CDATA[In questo episodio di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia riprendono il loro percorso attraverso i controlli della ISO 27001 e si concentrano sul punto 8.3, dedicato alla limitazione degli accessi alle informazioni. Quello che in apparenza potrebbe sembrare un tema secondario si rivela invece uno dei nodi più critici e trascurati nella sicurezza aziendale: chi può accedere a cosa, perché, e con quali conseguenze in caso di compromissione. Tra esempi tratti dal campo, storie dell'orrore reali e riflessioni tecniche su log, threshold e DLP, i due host costruiscono un ragionamento chiaro e concreto su come il principio del privilegio minimo — se applicato davvero — cambia radicalmente la capacità di rilevare e contenere un attacco.<br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-45.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br /><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/72384772</guid><pubDate>Mon, 08 Jun 2026 03:00:03 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/72384772/episode_45.mp3" length="38125060" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questo episodio di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia riprendono il loro percorso attraverso i controlli della ISO 27001 e si concentrano sul punto 8.3, dedicato alla limitazione degli accessi alle informazioni. Quello che in...</itunes:subtitle><itunes:summary><![CDATA[In questo episodio di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia riprendono il loro percorso attraverso i controlli della ISO 27001 e si concentrano sul punto 8.3, dedicato alla limitazione degli accessi alle informazioni. Quello che in apparenza potrebbe sembrare un tema secondario si rivela invece uno dei nodi più critici e trascurati nella sicurezza aziendale: chi può accedere a cosa, perché, e con quali conseguenze in caso di compromissione. Tra esempi tratti dal campo, storie dell'orrore reali e riflessioni tecniche su log, threshold e DLP, i due host costruiscono un ragionamento chiaro e concreto su come il principio del privilegio minimo — se applicato davvero — cambia radicalmente la capacità di rilevare e contenere un attacco.<br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-45.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br /><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2383</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>45</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x2c - Quando il cloud prende fuoco e nessuno era pronto</title><link>https://www.infosecunplugged.it/episodes/episode-44.html</link><description><![CDATA[In questo episodio di InfoSec Unplugged, Andrea Dainese e Rocco Sicilia ragionano su un tema che torna ciclicamente alla ribalta ogni volta che un datacenter va offline: perché le aziende continuano a essere colte di sorpresa? Partendo da un recente incendio in un datacenter olandese, i due host esplorano le radici culturali e organizzative di una lacuna diffusa nella gestione del rischio fisico e infrastrutturale. Dal mito del cloud "sempre disponibile" alla scarsa consapevolezza dei servizi critici, passando per i DR fatti negli sgabuzzini e il ruolo inaspettato delle assicurazioni come alleate del business, la conversazione mescola esperienza sul campo, esempi concreti e qualche provocazione necessaria. Una puntata per chi si occupa di IT, ma anche per chi in azienda prende le decisioni di budget.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-44.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://health.aws.amazon.com/health/status" target="_blank" rel="noreferrer noopener">30/04/2026 - Amazon Web Services (attentato)</a></li><li><a href="https://blog.cloudflare.com/it-it/5-december-2025-outage/" target="_blank" rel="noreferrer noopener">05/12/2025 - Cloudflare (errore di configurazione)</a></li><li><a href="https://azure.status.microsoft/it-it/status/history/" target="_blank" rel="noreferrer noopener">06/11/2025 - Microsoft Azure (alimentazione)</a></li><li><a href="https://blog.cloudflare.com/it-it/18-november-2025-outage/" target="_blank" rel="noreferrer noopener">18/11/2025 - Cloudflare (errore di configurazione)</a></li><li><a href="https://aws.amazon.com/message/101925/" target="_blank" rel="noreferrer noopener">19/10/2023 - Amazon Web Services (errore di configurazione)</a></li><li><a href="https://network.status-ovhcloud.com/incidents/qgb1ynp8x0c4" target="_blank" rel="noreferrer noopener">30/10/2024 - OVH (errore di configurazione)</a></li><li><a href="https://status.cloud.google.com/incidents/dS9ps52MUnxQfyDGPfkY" target="_blank" rel="noreferrer noopener">25/04/2023 - Google (allagamento/incendio)</a></li><li><a href="https://azure.status.microsoft/it-it/status/history/" target="_blank" rel="noreferrer noopener">16/06/2023 - Microsoft Azure (errore di configurazione)</a></li><li><a href="https://aws.amazon.com/message/061323/" target="_blank" rel="noreferrer noopener">12/06/2023 - Amazon Web Services (bug)</a></li><li><a href="https://azure.status.microsoft/it-it/status/history/" target="_blank" rel="noreferrer noopener">09/06/2023 - Microsoft Azure (DDoS)</a></li><li><a href="https://azure.status.microsoft/it-it/status/history/" target="_blank" rel="noreferrer noopener">25/01/2023 - Microsoft Azure (errore di configurazione)</a></li><li><a href="https://www.rackspace.com/de-ch/newsroom/update-recent-cybersecurity-incident" target="_blank" rel="noreferrer noopener">09/12/2022 - Rackspace (ransomware)</a></li><li><a href="https://status.cloud.google.com/incidents/c8KN35RKVPWq9uCkVDsr" target="_blank" rel="noreferrer noopener">25/08/2022- Google (errore di configurazione)</a></li><li><a href="https://status.cloud.google.com/incidents/5fYoeLUgYW8TaNeGwkm5" target="_blank" rel="noreferrer noopener">18/07/2022 - Google (errore di configurazione)</a></li><li><a href="https://www.akamai.com/blog/news/akamai-summarizes-service-disruption-resolved" target="_blank" rel="noreferrer noopener">22/05/2021 - Akamai (bug)</a></li><li><a href="https://www.fastly.com/blog/summary-of-june-8-outage" target="_blank" rel="noreferrer noopener">08/06/2021 - Fastly (bug)</a></li><li><a href="https://corporate.ovhcloud.com/it/newsroom/news/informations-site-strasbourg/" target="_blank" rel="noreferrer noopener">10/03/2021 - OVH (incendio)</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/72137417</guid><pubDate>Mon, 25 May 2026 03:00:02 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/72137417/episode_44.mp3" length="21147558" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questo episodio di InfoSec Unplugged, Andrea Dainese e Rocco Sicilia ragionano su un tema che torna ciclicamente alla ribalta ogni volta che un datacenter va offline: perché le aziende continuano a essere colte di sorpresa? Partendo da un recente...</itunes:subtitle><itunes:summary><![CDATA[In questo episodio di InfoSec Unplugged, Andrea Dainese e Rocco Sicilia ragionano su un tema che torna ciclicamente alla ribalta ogni volta che un datacenter va offline: perché le aziende continuano a essere colte di sorpresa? Partendo da un recente incendio in un datacenter olandese, i due host esplorano le radici culturali e organizzative di una lacuna diffusa nella gestione del rischio fisico e infrastrutturale. Dal mito del cloud "sempre disponibile" alla scarsa consapevolezza dei servizi critici, passando per i DR fatti negli sgabuzzini e il ruolo inaspettato delle assicurazioni come alleate del business, la conversazione mescola esperienza sul campo, esempi concreti e qualche provocazione necessaria. Una puntata per chi si occupa di IT, ma anche per chi in azienda prende le decisioni di budget.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-44.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://health.aws.amazon.com/health/status" target="_blank" rel="noreferrer noopener">30/04/2026 - Amazon Web Services (attentato)</a></li><li><a href="https://blog.cloudflare.com/it-it/5-december-2025-outage/" target="_blank" rel="noreferrer noopener">05/12/2025 - Cloudflare (errore di configurazione)</a></li><li><a href="https://azure.status.microsoft/it-it/status/history/" target="_blank" rel="noreferrer noopener">06/11/2025 - Microsoft Azure (alimentazione)</a></li><li><a href="https://blog.cloudflare.com/it-it/18-november-2025-outage/" target="_blank" rel="noreferrer noopener">18/11/2025 - Cloudflare (errore di configurazione)</a></li><li><a href="https://aws.amazon.com/message/101925/" target="_blank" rel="noreferrer noopener">19/10/2023 - Amazon Web Services (errore di configurazione)</a></li><li><a href="https://network.status-ovhcloud.com/incidents/qgb1ynp8x0c4" target="_blank" rel="noreferrer noopener">30/10/2024 - OVH (errore di configurazione)</a></li><li><a href="https://status.cloud.google.com/incidents/dS9ps52MUnxQfyDGPfkY" target="_blank" rel="noreferrer noopener">25/04/2023 - Google (allagamento/incendio)</a></li><li><a href="https://azure.status.microsoft/it-it/status/history/" target="_blank" rel="noreferrer noopener">16/06/2023 - Microsoft Azure (errore di configurazione)</a></li><li><a href="https://aws.amazon.com/message/061323/" target="_blank" rel="noreferrer noopener">12/06/2023 - Amazon Web Services (bug)</a></li><li><a href="https://azure.status.microsoft/it-it/status/history/" target="_blank" rel="noreferrer noopener">09/06/2023 - Microsoft Azure (DDoS)</a></li><li><a href="https://azure.status.microsoft/it-it/status/history/" target="_blank" rel="noreferrer noopener">25/01/2023 - Microsoft Azure (errore di configurazione)</a></li><li><a href="https://www.rackspace.com/de-ch/newsroom/update-recent-cybersecurity-incident" target="_blank" rel="noreferrer noopener">09/12/2022 - Rackspace (ransomware)</a></li><li><a href="https://status.cloud.google.com/incidents/c8KN35RKVPWq9uCkVDsr" target="_blank" rel="noreferrer noopener">25/08/2022- Google (errore di configurazione)</a></li><li><a href="https://status.cloud.google.com/incidents/5fYoeLUgYW8TaNeGwkm5" target="_blank" rel="noreferrer noopener">18/07/2022 - Google (errore di configurazione)</a></li><li><a href="https://www.akamai.com/blog/news/akamai-summarizes-service-disruption-resolved" target="_blank" rel="noreferrer noopener">22/05/2021 - Akamai (bug)</a></li><li><a href="https://www.fastly.com/blog/summary-of-june-8-outage" target="_blank" rel="noreferrer noopener">08/06/2021 - Fastly (bug)</a></li><li><a href="https://corporate.ovhcloud.com/it/newsroom/news/informations-site-strasbourg/" target="_blank" rel="noreferrer noopener">10/03/2021 - OVH (incendio)</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>....]]></itunes:summary><itunes:duration>1322</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>44</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x2b - Detection, falsi positivi e modelli linguistici</title><link>https://www.infosecunplugged.it/episodes/episode-43.html</link><description><![CDATA[In questa seconda puntata on the road di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia riprendono il filo lasciato aperto e si addentrano nel tema della detection: quanto funziona davvero, dove si inceppa, e in che misura i modelli linguistici possono dare una mano concreta. La conversazione parte dalle fondamenta — regole, SIEM, EDR, falsi positivi — per arrivare a casi pratici come l'analisi di 6000 regole di firewall o l'interpretazione dei flussi di rete. Non mancano le riflessioni più critiche: i rischi legati all'invio di dati sensibili verso sistemi cloud, le implicazioni GDPR, e la prospettiva di modelli on-prem verticali come risposta ai problemi di governance. Un episodio tecnico e concreto, che non cerca risposte definitive ma invita a sperimentare con metodo e consapevolezza.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-43.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/72018575</guid><pubDate>Mon, 18 May 2026 03:00:02 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/72018575/episode_43.mp3" length="33710158" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa seconda puntata on the road di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia riprendono il filo lasciato aperto e si addentrano nel tema della detection: quanto funziona davvero, dove si inceppa, e in che misura i modelli linguistici...</itunes:subtitle><itunes:summary><![CDATA[In questa seconda puntata on the road di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia riprendono il filo lasciato aperto e si addentrano nel tema della detection: quanto funziona davvero, dove si inceppa, e in che misura i modelli linguistici possono dare una mano concreta. La conversazione parte dalle fondamenta — regole, SIEM, EDR, falsi positivi — per arrivare a casi pratici come l'analisi di 6000 regole di firewall o l'interpretazione dei flussi di rete. Non mancano le riflessioni più critiche: i rischi legati all'invio di dati sensibili verso sistemi cloud, le implicazioni GDPR, e la prospettiva di modelli on-prem verticali come risposta ai problemi di governance. Un episodio tecnico e concreto, che non cerca risposte definitive ma invita a sperimentare con metodo e consapevolezza.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-43.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2107</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>43</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x2a - L'AI come acceleratore nella sicurezza informatica</title><link>https://www.infosecunplugged.it/episodes/episode-42.html</link><description><![CDATA[Preferisci puntate frequenti anche on-the-road o per te la qualità audio è essenziale? Aiutaci a prendere una decisione e vota il <a href="https://www.linkedin.com/feed/update/urn:li:activity:7459196665586135040" target="_blank" rel="noreferrer noopener">sondaggio</a>!<br /><br />In questa puntata on the road di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia si confrontano sull'impatto reale dei modelli di linguaggio nel mondo della sicurezza informatica. Partendo da un video del canale YouTube di Rev3rse Security, i due esplorano tre grandi ambiti applicativi: la scrittura e revisione del codice, la detection di attività malevole e le attività offensive. La conversazione non si ferma ai casi d'uso tecnici, ma affronta anche le questioni più spinose: i costi crescenti e la sostenibilità economica di questi sistemi, i rischi legati all'uso di agenti con privilegi eccessivi, la natura statistica degli LLM e le sue implicazioni pratiche, fino alle ripercussioni in ambito assicurativo e normativo. Un episodio denso, critico e concreto, pensato per chi vuole capire davvero dove finisce l'hype e dove comincia l'utilità reale.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-42.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://www.youtube.com/watch?v=jA5OhpkQRBU" target="_blank" rel="noreferrer noopener">Bug Bounty è MORTO? L'AI ha già sostituito i Pentester (Rev3rse)</a></li><li><a href="https://www.spreaker.com/episode/dk-10x29-un-tiro-di-dati--71771195" target="_blank" rel="noreferrer noopener">Un tiro di dati (DataKnightmare)</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/71922289</guid><pubDate>Sun, 10 May 2026 03:00:02 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/71922289/episode_42.mp3" length="48734536" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>Preferisci puntate frequenti anche on-the-road o per te la qualità audio è essenziale? Aiutaci a prendere una decisione e vota il https://www.linkedin.com/feed/update/urn:li:activity:7459196665586135040!

In questa puntata on the road di Info Sec....</itunes:subtitle><itunes:summary><![CDATA[Preferisci puntate frequenti anche on-the-road o per te la qualità audio è essenziale? Aiutaci a prendere una decisione e vota il <a href="https://www.linkedin.com/feed/update/urn:li:activity:7459196665586135040" target="_blank" rel="noreferrer noopener">sondaggio</a>!<br /><br />In questa puntata on the road di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia si confrontano sull'impatto reale dei modelli di linguaggio nel mondo della sicurezza informatica. Partendo da un video del canale YouTube di Rev3rse Security, i due esplorano tre grandi ambiti applicativi: la scrittura e revisione del codice, la detection di attività malevole e le attività offensive. La conversazione non si ferma ai casi d'uso tecnici, ma affronta anche le questioni più spinose: i costi crescenti e la sostenibilità economica di questi sistemi, i rischi legati all'uso di agenti con privilegi eccessivi, la natura statistica degli LLM e le sue implicazioni pratiche, fino alle ripercussioni in ambito assicurativo e normativo. Un episodio denso, critico e concreto, pensato per chi vuole capire davvero dove finisce l'hype e dove comincia l'utilità reale.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-42.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://www.youtube.com/watch?v=jA5OhpkQRBU" target="_blank" rel="noreferrer noopener">Bug Bounty è MORTO? L'AI ha già sostituito i Pentester (Rev3rse)</a></li><li><a href="https://www.spreaker.com/episode/dk-10x29-un-tiro-di-dati--71771195" target="_blank" rel="noreferrer noopener">Un tiro di dati (DataKnightmare)</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>3046</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>42</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x29 - Dalla passione alla professione nel mondo Info Sec.</title><link>https://www.infosecunplugged.it/episodes/episode-41.html</link><description><![CDATA[In questa puntata Andrea e Rocco affrontano una delle domande più frequenti che ricevono da chi si avvicina al mondo della sicurezza informatica: da dove si comincia? Partendo dalla propria esperienza sul campo, i due discutono di percorsi formativi, mentalità, fondamenta tecniche imprescindibili e dell'importanza di trovare un mentore. Si confrontano su tre grandi ambiti del settore — offensivo, difensivo ed enterprise — e riflettono su cosa significhi davvero costruire competenze solide in un campo in continua evoluzione. Spazio anche al ruolo dell'intelligenza artificiale, al valore della curiosità e alla necessità di sapere quando è il momento di lasciare andare una specializzazione per abbracciarne un'altra.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-41.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/71776794</guid><pubDate>Mon, 04 May 2026 03:00:03 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/71776794/episode_41.mp3" length="43366687" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata Andrea e Rocco affrontano una delle domande più frequenti che ricevono da chi si avvicina al mondo della sicurezza informatica: da dove si comincia? Partendo dalla propria esperienza sul campo, i due discutono di percorsi formativi,...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata Andrea e Rocco affrontano una delle domande più frequenti che ricevono da chi si avvicina al mondo della sicurezza informatica: da dove si comincia? Partendo dalla propria esperienza sul campo, i due discutono di percorsi formativi, mentalità, fondamenta tecniche imprescindibili e dell'importanza di trovare un mentore. Si confrontano su tre grandi ambiti del settore — offensivo, difensivo ed enterprise — e riflettono su cosa significhi davvero costruire competenze solide in un campo in continua evoluzione. Spazio anche al ruolo dell'intelligenza artificiale, al valore della curiosità e alla necessità di sapere quando è il momento di lasciare andare una specializzazione per abbracciarne un'altra.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-41.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2711</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>41</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x28 - Il problema non è lo sticker, è la complessità fuori controllo</title><link>https://www.infosecunplugged.it/episodes/episode-40.html</link><description><![CDATA[Andrea Dainese e Rocco Sicilia tornano con una puntata densa e concreta, che prende spunto dalla vulnerabilità zero-click di Telegram — scoperta e quasi subito ridimensionata — per aprire una riflessione più ampia su come il settore gestisce (spesso male) la comunicazione delle vulnerabilità. Si parla di eco mediatica, responsible disclosure, score CVE gonfiati, abuso dell'AI nel bug bounty e del ruolo sempre più centrale degli smartphone come vettore di rischio aziendale. Tra aneddoti di pen test, esperienze dirette con i vendor e qualche amara ironia sul mestiere dell'IT manager nel 2026, i due ospiti disegnano un quadro lucido delle contraddizioni della cybersecurity contemporanea.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-40.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br /><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/71551761</guid><pubDate>Wed, 22 Apr 2026 16:28:34 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/71551761/episode_40.mp3" length="37369808" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>Andrea Dainese e Rocco Sicilia tornano con una puntata densa e concreta, che prende spunto dalla vulnerabilità zero-click di Telegram — scoperta e quasi subito ridimensionata — per aprire una riflessione più ampia su come il settore gestisce (spesso...</itunes:subtitle><itunes:summary><![CDATA[Andrea Dainese e Rocco Sicilia tornano con una puntata densa e concreta, che prende spunto dalla vulnerabilità zero-click di Telegram — scoperta e quasi subito ridimensionata — per aprire una riflessione più ampia su come il settore gestisce (spesso male) la comunicazione delle vulnerabilità. Si parla di eco mediatica, responsible disclosure, score CVE gonfiati, abuso dell'AI nel bug bounty e del ruolo sempre più centrale degli smartphone come vettore di rischio aziendale. Tra aneddoti di pen test, esperienze dirette con i vendor e qualche amara ironia sul mestiere dell'IT manager nel 2026, i due ospiti disegnano un quadro lucido delle contraddizioni della cybersecurity contemporanea.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-40.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br /><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2336</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>40</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x27 - I privilegi che non sapevi di avere</title><link>https://www.infosecunplugged.it/episodes/episode-39.html</link><description><![CDATA[In questo episodio ci addentriamo nel controllo 8.2 della ISO 27001, dedicato alla gestione dei diritti di accesso privilegiato. Con Andrea Dainese e Rocco Sicilia esploriamo uno degli ambiti più sottovalutati e allo stesso tempo più pericolosi della sicurezza aziendale: come vengono assegnati, accumulati e dimenticati i privilegi all'interno di Active Directory — e non solo. Partendo dall'esperienza sul campo di un penetration tester, la conversazione rivela quanto sia facile per un attaccante sfruttare misconfiguration apparentemente innocue per scalare i propri privilegi, muoversi lateralmente nella rete e compromettere sistemi critici. Si parla di utenti, ma anche di gruppi, servizi, script schedulati, logon script e task locali: tutto ciò che, con i giusti (o sbagliati) permessi, può diventare un vettore di attacco. Si toccano poi i temi della detection, del ruolo del SOC, della gestione dei falsi positivi e dell'importanza di avere sia una visione statica dell'infrastruttura sia un monitoraggio dinamico dei cambiamenti in tempo reale. Un episodio denso, tecnico ma accessibile, che lascia un messaggio chiaro: nessuno è esente da questo problema, e non esiste una ricetta unica per risolverlo.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-39.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/70644285</guid><pubDate>Mon, 30 Mar 2026 03:00:02 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/70644285/episode_39.mp3" length="42862210" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questo episodio ci addentriamo nel controllo 8.2 della ISO 27001, dedicato alla gestione dei diritti di accesso privilegiato. Con Andrea Dainese e Rocco Sicilia esploriamo uno degli ambiti più sottovalutati e allo stesso tempo più pericolosi della...</itunes:subtitle><itunes:summary><![CDATA[In questo episodio ci addentriamo nel controllo 8.2 della ISO 27001, dedicato alla gestione dei diritti di accesso privilegiato. Con Andrea Dainese e Rocco Sicilia esploriamo uno degli ambiti più sottovalutati e allo stesso tempo più pericolosi della sicurezza aziendale: come vengono assegnati, accumulati e dimenticati i privilegi all'interno di Active Directory — e non solo. Partendo dall'esperienza sul campo di un penetration tester, la conversazione rivela quanto sia facile per un attaccante sfruttare misconfiguration apparentemente innocue per scalare i propri privilegi, muoversi lateralmente nella rete e compromettere sistemi critici. Si parla di utenti, ma anche di gruppi, servizi, script schedulati, logon script e task locali: tutto ciò che, con i giusti (o sbagliati) permessi, può diventare un vettore di attacco. Si toccano poi i temi della detection, del ruolo del SOC, della gestione dei falsi positivi e dell'importanza di avere sia una visione statica dell'infrastruttura sia un monitoraggio dinamico dei cambiamenti in tempo reale. Un episodio denso, tecnico ma accessibile, che lascia un messaggio chiaro: nessuno è esente da questo problema, e non esiste una ricetta unica per risolverlo.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-39.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2679</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>39</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x26 - Il momento in cui la conversazione diventa un attacco</title><link>https://www.infosecunplugged.it/episodes/episode-38.html</link><description><![CDATA[In questo episodio di Info Sec. Unplugged partiamo da un caso reale di frode bancaria per esplorare i limiti delle difese tradizionali nel mondo delle comunicazioni digitali. Analizziamo come un attaccante possa inserirsi in una conversazione email già avviata, sfruttando domini legittimi e dinamiche sociali difficili da intercettare con i classici sistemi antispam. Da qui la discussione si allarga: parliamo di procedure aziendali, responsabilità legali, formazione degli utenti, uso improprio degli strumenti di comunicazione e nuovi canali di attacco come WhatsApp. Riflettiamo anche su possibili evoluzioni tecnologiche — come l’analisi semantica delle conversazioni — e su un tema sempre più evidente: la sicurezza non può basarsi solo sulla tecnologia, ma richiede processi, awareness e una continua capacità di mettersi in discussione.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-38.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/70509020</guid><pubDate>Mon, 16 Mar 2026 04:00:06 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/70509020/episode_38.mp3" length="46306193" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questo episodio di Info Sec. Unplugged partiamo da un caso reale di frode bancaria per esplorare i limiti delle difese tradizionali nel mondo delle comunicazioni digitali. Analizziamo come un attaccante possa inserirsi in una conversazione email...</itunes:subtitle><itunes:summary><![CDATA[In questo episodio di Info Sec. Unplugged partiamo da un caso reale di frode bancaria per esplorare i limiti delle difese tradizionali nel mondo delle comunicazioni digitali. Analizziamo come un attaccante possa inserirsi in una conversazione email già avviata, sfruttando domini legittimi e dinamiche sociali difficili da intercettare con i classici sistemi antispam. Da qui la discussione si allarga: parliamo di procedure aziendali, responsabilità legali, formazione degli utenti, uso improprio degli strumenti di comunicazione e nuovi canali di attacco come WhatsApp. Riflettiamo anche su possibili evoluzioni tecnologiche — come l’analisi semantica delle conversazioni — e su un tema sempre più evidente: la sicurezza non può basarsi solo sulla tecnologia, ma richiede processi, awareness e una continua capacità di mettersi in discussione.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-38.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2895</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>38</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x25 - Web Filtering tra prima linea di difesa e falsa sicurezza</title><link>https://www.infosecunplugged.it/episodes/episode-37.html</link><description><![CDATA[In questo episodio di Info Sec. Unplugged torniamo sul filone della ISO/IEC 27001, concentrandoci sul controllo 8.23 dell’Annex A: Web Filtering. Partendo dall’esperienza sul campo — tra attività offensive, analisi di incidenti reali e review di configurazioni firewall — ci chiediamo quanto questa tecnologia sia davvero efficace come prima linea di difesa e dove, invece, mostri limiti strutturali. Parliamo di reputazione dei domini, “baby domain”, attacchi mirati, IPS disattivati per motivi di performance, server che navigano senza controllo, EDR, threat intelligence ed enterprise browser. Il risultato è una riflessione concreta su cosa significhi davvero proteggere il perimetro oggi — e su quanto sia pericoloso affidarsi a un solo strumento.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-37.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/70362764</guid><pubDate>Mon, 02 Mar 2026 04:00:09 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/70362764/episode_37.mp3" length="54392315" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questo episodio di Info Sec. Unplugged torniamo sul filone della ISO/IEC 27001, concentrandoci sul controllo 8.23 dell’Annex A: Web Filtering. Partendo dall’esperienza sul campo — tra attività offensive, analisi di incidenti reali e review di...</itunes:subtitle><itunes:summary><![CDATA[In questo episodio di Info Sec. Unplugged torniamo sul filone della ISO/IEC 27001, concentrandoci sul controllo 8.23 dell’Annex A: Web Filtering. Partendo dall’esperienza sul campo — tra attività offensive, analisi di incidenti reali e review di configurazioni firewall — ci chiediamo quanto questa tecnologia sia davvero efficace come prima linea di difesa e dove, invece, mostri limiti strutturali. Parliamo di reputazione dei domini, “baby domain”, attacchi mirati, IPS disattivati per motivi di performance, server che navigano senza controllo, EDR, threat intelligence ed enterprise browser. Il risultato è una riflessione concreta su cosa significhi davvero proteggere il perimetro oggi — e su quanto sia pericoloso affidarsi a un solo strumento.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-37.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>3400</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>37</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x24 - Cisco Live dove tecnologia e persone si incontrano davvero</title><link>https://www.infosecunplugged.it/episodes/episode-36.html</link><description><![CDATA[In questa puntata di Info Sec. Unplugged andiamo “on the road” direttamente dal Cisco Live di Amsterdam. Parliamo del valore reale degli eventi tecnici: confronto, approfondimenti fuori agenda, relazioni e scambio di esperienze tra professionisti.Ma non ci fermiamo qui. Dal networking all’automazione, fino al tema inevitabile dell’Intelligenza Artificiale, riflettiamo su hype, limiti concreti, rischi di sicurezza e scenari futuri. Tra romanticismo tecnologico e problemi molto pragmatici, proviamo a capire dove stiamo davvero andando.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-36.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/70034307</guid><pubDate>Mon, 16 Feb 2026 04:00:03 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/70034307/episode_36.mp3" length="25952716" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Info Sec. Unplugged andiamo “on the road” direttamente dal Cisco Live di Amsterdam. Parliamo del valore reale degli eventi tecnici: confronto, approfondimenti fuori agenda, relazioni e scambio di esperienze tra professionisti.Ma...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Info Sec. Unplugged andiamo “on the road” direttamente dal Cisco Live di Amsterdam. Parliamo del valore reale degli eventi tecnici: confronto, approfondimenti fuori agenda, relazioni e scambio di esperienze tra professionisti.Ma non ci fermiamo qui. Dal networking all’automazione, fino al tema inevitabile dell’Intelligenza Artificiale, riflettiamo su hype, limiti concreti, rischi di sicurezza e scenari futuri. Tra romanticismo tecnologico e problemi molto pragmatici, proviamo a capire dove stiamo davvero andando.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-36.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>1622</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>36</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x23 - Wi-Fi, inganni e accessi privilegiati: quando la rete diventa il marciapiede dell'azienda</title><link>https://www.infosecunplugged.it/episodes/episode-35.html</link><description><![CDATA[In questo episodio di Info Sec. Unplugged approfondiamo due temi spesso sottovalutati ma centrali nella sicurezza delle infrastrutture moderne: gli attacchi wireless basati sul comportamento degli utenti e l’uso della VPN come strato forte per l’accesso amministrativo ai data center. Partendo da esempi reali e da esperienze sul campo, raccontiamo come captive portal, rogue access point ed evil twin possano trasformare il Wi-Fi in una porta d’ingresso invisibile, e perché progettare accessi out-of-band e separati per l’amministrazione rimane una scelta solida anche oggi. Una conversazione tecnica ma concreta, che mette insieme persone, protocolli e architetture.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-35.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/69579900</guid><pubDate>Mon, 26 Jan 2026 04:00:10 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/69579900/episode_35.mp3" length="50622457" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questo episodio di Info Sec. Unplugged approfondiamo due temi spesso sottovalutati ma centrali nella sicurezza delle infrastrutture moderne: gli attacchi wireless basati sul comportamento degli utenti e l’uso della VPN come strato forte per...</itunes:subtitle><itunes:summary><![CDATA[In questo episodio di Info Sec. Unplugged approfondiamo due temi spesso sottovalutati ma centrali nella sicurezza delle infrastrutture moderne: gli attacchi wireless basati sul comportamento degli utenti e l’uso della VPN come strato forte per l’accesso amministrativo ai data center. Partendo da esempi reali e da esperienze sul campo, raccontiamo come captive portal, rogue access point ed evil twin possano trasformare il Wi-Fi in una porta d’ingresso invisibile, e perché progettare accessi out-of-band e separati per l’amministrazione rimane una scelta solida anche oggi. Una conversazione tecnica ma concreta, che mette insieme persone, protocolli e architetture.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-35.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>3164</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>35</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x22 - Sicurezza delle reti tra progettazione, autenticazione e detection</title><link>http://www.infosecunplugged.it/episodes/episode-34.html</link><description><![CDATA[In questa puntata di Info Sec. Unplugged, Andrei Dainese e Rocco Sicilia esplorano in profondità i controlli ISO 27001 legati alla sicurezza delle reti. Partendo dalla progettazione dei domini di sicurezza e dalla segregazione delle reti, discutono di come i principi teorici si traducano in pratiche reali, dall’autenticazione dei dispositivi e degli utenti fino alla gestione dei firewall, dei sistemi di detection e del traffico interno “est-ovest”. La conversazione, basata su esperienze concrete, mette in luce punti critici, best practice e strategie per ridurre i blind spot e aumentare la tracciabilità delle attività in rete.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-34.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/69387827</guid><pubDate>Mon, 12 Jan 2026 04:00:09 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/69387827/episode_34.mp3" length="59571806" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Info Sec. Unplugged, Andrei Dainese e Rocco Sicilia esplorano in profondità i controlli ISO 27001 legati alla sicurezza delle reti. Partendo dalla progettazione dei domini di sicurezza e dalla segregazione delle reti, discutono di...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Info Sec. Unplugged, Andrei Dainese e Rocco Sicilia esplorano in profondità i controlli ISO 27001 legati alla sicurezza delle reti. Partendo dalla progettazione dei domini di sicurezza e dalla segregazione delle reti, discutono di come i principi teorici si traducano in pratiche reali, dall’autenticazione dei dispositivi e degli utenti fino alla gestione dei firewall, dei sistemi di detection e del traffico interno “est-ovest”. La conversazione, basata su esperienze concrete, mette in luce punti critici, best practice e strategie per ridurre i blind spot e aumentare la tracciabilità delle attività in rete.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-34.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>3724</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>34</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x21 - CISO, vCISO e il peso della responsabilità: tra tecnica, leadership e cultura aziendale (parte 2)</title><link>http://www.infosecunplugged.it/episodes/episode-33.html</link><description><![CDATA[In questa seconda parte approfondiamo — con esempi concreti e molta esperienza sul campo — il rapporto tra CISO interno e vCISO esterno. Che differenze operative esistono davvero? Quando ha senso ricorrere a un virtual CISO e quali sono i limiti strutturali di questa scelta? Parliamo di responsabilità, budget, governance, competenze, modelli organizzativi e delle difficoltà di costruire team efficaci in un mercato che spinge molti tecnici verso la consulenza. Un confronto schietto, diretto e pieno di spunti pratici per capire come organizzare davvero una funzione di sicurezza efficace.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-33.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://www.nist.gov/cyberframework" target="_blank" rel="noreferrer noopener">Cybersecurity Framework</a></li><li><a href="https://www.nist.gov/cyberframework/informative-references" target="_blank" rel="noreferrer noopener">Informative References for CSF 2.0</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/68718562</guid><pubDate>Mon, 29 Dec 2025 04:00:07 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/68718562/episode_33.mp3" length="36521345" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa seconda parte approfondiamo — con esempi concreti e molta esperienza sul campo — il rapporto tra CISO interno e vCISO esterno. Che differenze operative esistono davvero? Quando ha senso ricorrere a un virtual CISO e quali sono i limiti...</itunes:subtitle><itunes:summary><![CDATA[In questa seconda parte approfondiamo — con esempi concreti e molta esperienza sul campo — il rapporto tra CISO interno e vCISO esterno. Che differenze operative esistono davvero? Quando ha senso ricorrere a un virtual CISO e quali sono i limiti strutturali di questa scelta? Parliamo di responsabilità, budget, governance, competenze, modelli organizzativi e delle difficoltà di costruire team efficaci in un mercato che spinge molti tecnici verso la consulenza. Un confronto schietto, diretto e pieno di spunti pratici per capire come organizzare davvero una funzione di sicurezza efficace.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-33.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://www.nist.gov/cyberframework" target="_blank" rel="noreferrer noopener">Cybersecurity Framework</a></li><li><a href="https://www.nist.gov/cyberframework/informative-references" target="_blank" rel="noreferrer noopener">Informative References for CSF 2.0</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2283</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>33</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x20 - CISO, vCISO e il peso della responsabilità: tra tecnica, leadership e cultura aziendale (parte 1)</title><link>http://www.infosecunplugged.it/episodes/episode-32.html</link><description><![CDATA[In questa puntata di Info Sec. Unplugged ripercorriamo, insieme a Nicolò Poniz, un viaggio autentico dentro il ruolo del CISO: le complessità, i conflitti, le sfide culturali e manageriali che spesso superano perfino quelle tecniche. Partendo da un’esperienza diretta post-compromissione, esploriamo cosa significa davvero ricoprire simultaneamente i ruoli di CIO e CISO, creare una cultura della sicurezza, gestire persone, diluire conflitti e affrontare board che non sempre vogliono vedere i problemi per ciò che sono. Una conversazione schietta, lucida e ricca di spunti reali su come si costruisce — e si difende — una funzione di cyber security in azienda.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-32.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://www.nist.gov/cyberframework" target="_blank" rel="noreferrer noopener">Cybersecurity Framework</a></li><li><a href="https://www.nist.gov/cyberframework/informative-references" target="_blank" rel="noreferrer noopener">Informative References for CSF 2.0</a></li></ul><br /><br /><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/68691879</guid><pubDate>Mon, 15 Dec 2025 04:00:07 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/68691879/episode_32.mp3" length="40805042" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Info Sec. Unplugged ripercorriamo, insieme a Nicolò Poniz, un viaggio autentico dentro il ruolo del CISO: le complessità, i conflitti, le sfide culturali e manageriali che spesso superano perfino quelle tecniche. Partendo da...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Info Sec. Unplugged ripercorriamo, insieme a Nicolò Poniz, un viaggio autentico dentro il ruolo del CISO: le complessità, i conflitti, le sfide culturali e manageriali che spesso superano perfino quelle tecniche. Partendo da un’esperienza diretta post-compromissione, esploriamo cosa significa davvero ricoprire simultaneamente i ruoli di CIO e CISO, creare una cultura della sicurezza, gestire persone, diluire conflitti e affrontare board che non sempre vogliono vedere i problemi per ciò che sono. Una conversazione schietta, lucida e ricca di spunti reali su come si costruisce — e si difende — una funzione di cyber security in azienda.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-32.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://www.nist.gov/cyberframework" target="_blank" rel="noreferrer noopener">Cybersecurity Framework</a></li><li><a href="https://www.nist.gov/cyberframework/informative-references" target="_blank" rel="noreferrer noopener">Informative References for CSF 2.0</a></li></ul><br /><br /><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2551</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>32</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x1f - Accesso al codice sorgente: perché ogni azienda sviluppa software (anche senza saperlo)</title><link>http://www.infosecunplugged.it/episodes/episode-31.html</link><description><![CDATA[In questa puntata di Info Sec. Unplugged affrontiamo un tema spesso sottovalutato: la gestione del codice sorgente nelle organizzazioni. Partendo dal controllo 8.4 della ISO 27001, esploriamo perché praticamente ogni azienda — anche quelle che “non sviluppano software” — in realtà produce script, integrazioni, automazioni e piccoli applicativi che diventano critici per il business. Raccontiamo esempi reali, rischi concreti, errori ricorrenti e buone pratiche per gestire il codice in modo sicuro e professionale, anche quando si tratta di semplici script operativi. Una riflessione che tocca secure coding, supply chain, automazione e governance tecnica.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-31.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/68679961</guid><pubDate>Mon, 01 Dec 2025 04:00:10 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/68679961/episode_31.mp3" length="36256768" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Info Sec. Unplugged affrontiamo un tema spesso sottovalutato: la gestione del codice sorgente nelle organizzazioni. Partendo dal controllo 8.4 della ISO 27001, esploriamo perché praticamente ogni azienda — anche quelle che “non...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Info Sec. Unplugged affrontiamo un tema spesso sottovalutato: la gestione del codice sorgente nelle organizzazioni. Partendo dal controllo 8.4 della ISO 27001, esploriamo perché praticamente ogni azienda — anche quelle che “non sviluppano software” — in realtà produce script, integrazioni, automazioni e piccoli applicativi che diventano critici per il business. Raccontiamo esempi reali, rischi concreti, errori ricorrenti e buone pratiche per gestire il codice in modo sicuro e professionale, anche quando si tratta di semplici script operativi. Una riflessione che tocca secure coding, supply chain, automazione e governance tecnica.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-31.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2267</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:episode>31</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x1e - Gestione delle configurazioni: tra ISO 27001 e realtà operativa</title><link>http://www.infosecunplugged.it/episodes/episode-30.html</link><description><![CDATA[In questa puntata di Info Sec. Unplugged esploriamo uno dei controlli<br />più complessi dell’Annex A della ISO/IEC 27001: la gestione delle configurazioni<br />(A.8.9). Lo facciamo partendo dal campo — da ciò che realmente accade durante<br />security test, red team e attività di assume breach — per capire quali siano le<br />conseguenze di configurazioni deboli, default lasciati attivi, hardening incompleto<br />o non verificato, e processi assenti o inefficaci. Con esempi concreti, aneddoti<br />e riflessioni sul ruolo dell’automazione, discutiamo cosa accade quando questo<br />controllo non viene gestito correttamente e quali sono gli approcci più efficaci<br />per avvicinarsi a una configurazione sicura, monitorata e sostenibile.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://roccosicilia.com/2025/11/21/info-sec-unplugged-1e-gestione-delle-configurazioni/?utm_source=spreaker" target="_blank" rel="noreferrer noopener">Blog post di approfondimento</a></li><li><a href="https://youtu.be/AChk9nYNwNM" target="_blank" rel="noreferrer noopener">Highlight (video)</a></li><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-30.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/68578396</guid><pubDate>Mon, 17 Nov 2025 04:00:08 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/68578396/episode_30.mp3" length="45203184" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Info Sec. Unplugged esploriamo uno dei controlli
più complessi dell’Annex A della ISO/IEC 27001: la gestione delle configurazioni
(A.8.9). Lo facciamo partendo dal campo — da ciò che realmente accade durante
security test, red...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Info Sec. Unplugged esploriamo uno dei controlli<br />più complessi dell’Annex A della ISO/IEC 27001: la gestione delle configurazioni<br />(A.8.9). Lo facciamo partendo dal campo — da ciò che realmente accade durante<br />security test, red team e attività di assume breach — per capire quali siano le<br />conseguenze di configurazioni deboli, default lasciati attivi, hardening incompleto<br />o non verificato, e processi assenti o inefficaci. Con esempi concreti, aneddoti<br />e riflessioni sul ruolo dell’automazione, discutiamo cosa accade quando questo<br />controllo non viene gestito correttamente e quali sono gli approcci più efficaci<br />per avvicinarsi a una configurazione sicura, monitorata e sostenibile.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://roccosicilia.com/2025/11/21/info-sec-unplugged-1e-gestione-delle-configurazioni/?utm_source=spreaker" target="_blank" rel="noreferrer noopener">Blog post di approfondimento</a></li><li><a href="https://youtu.be/AChk9nYNwNM" target="_blank" rel="noreferrer noopener">Highlight (video)</a></li><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-30.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2826</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>30</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x1d - [EXT] Cyber Recovery e Disaster Recovery: due mondi (quasi) paralleli</title><link>http://www.infosecunplugged.it/episodes/episode-29.html</link><description><![CDATA[In questa puntata “extended” di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia accolgono Mattia Parise, Solution Architect specializzato in cyber resilience. Insieme affrontano un tema cruciale per la sicurezza aziendale: la differenza – e i possibili punti di contatto – tra Disaster Recovery e Cyber Recovery. Dalla progettazione delle infrastrutture ai processi di testing, dall’indipendenza delle copie di backup fino alla necessità di un “clean recovery”, la conversazione esplora le sfide tecniche e organizzative che le aziende devono affrontare per garantire la vera continuità operativa dopo un attacco cyber. Un episodio ricco di esempi concreti, riflessioni pratiche e consigli per evolvere dal semplice backup alla vera cyber resilienza.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://www.infosecunplugged.it/episodes/episode-29.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://roccosicilia.com/2025/11/02/info-sec-unplugged-1d-dr-e-cyber-recovery-puntata-speciale/?utm_source=spreaker" target="_blank" rel="noreferrer noopener">Blog post di approfondimento</a></li><li><a href="https://cyber.gouv.fr/sites/default/files/document/anssi-fondamentaux-sauvegarde_systemes_dinformation_v1-0.pdf" target="_blank" rel="noreferrer noopener">Normativa ANSSI-BP-100</a><br /><br /></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/68361685</guid><pubDate>Mon, 03 Nov 2025 04:00:08 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/68361685/episode_29.mp3" length="59045163" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata “extended” di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia accolgono Mattia Parise, Solution Architect specializzato in cyber resilience. Insieme affrontano un tema cruciale per la sicurezza aziendale: la differenza – e i...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata “extended” di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia accolgono Mattia Parise, Solution Architect specializzato in cyber resilience. Insieme affrontano un tema cruciale per la sicurezza aziendale: la differenza – e i possibili punti di contatto – tra Disaster Recovery e Cyber Recovery. Dalla progettazione delle infrastrutture ai processi di testing, dall’indipendenza delle copie di backup fino alla necessità di un “clean recovery”, la conversazione esplora le sfide tecniche e organizzative che le aziende devono affrontare per garantire la vera continuità operativa dopo un attacco cyber. Un episodio ricco di esempi concreti, riflessioni pratiche e consigli per evolvere dal semplice backup alla vera cyber resilienza.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://www.infosecunplugged.it/episodes/episode-29.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://roccosicilia.com/2025/11/02/info-sec-unplugged-1d-dr-e-cyber-recovery-puntata-speciale/?utm_source=spreaker" target="_blank" rel="noreferrer noopener">Blog post di approfondimento</a></li><li><a href="https://cyber.gouv.fr/sites/default/files/document/anssi-fondamentaux-sauvegarde_systemes_dinformation_v1-0.pdf" target="_blank" rel="noreferrer noopener">Normativa ANSSI-BP-100</a><br /><br /></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>3691</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>29</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x1c - DR e Cyber recovery (parte 3)</title><link>http://www.infosecunplugged.it/episodes/episode-28.html</link><description><![CDATA[In questa terza e ultima parte dedicata al Disaster Recovery, Andrea Dainese e Rocco Sicilia chiudono il cerchio sul tema della cyber e disaster recovery, passando dalla teoria alla pratica. Si parla di testing, automazione, rollback, cloud e normative come DORA, ma anche della necessità di esercitarsi concretamente con tabletop exercise per comprendere come reagire a scenari di crisi. La puntata introduce inoltre il tema della Cyber Recovery, sempre più centrale in un contesto dove gli incidenti informatici sono più probabili dei disastri fisici.<br /><br /><br />Link aggiuntivi:<br /><ul><li><a href="https://www.infosecunplugged.it/episodes/episode-28.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://youtu.be/-nOqqPeSPa8" target="_blank" rel="noreferrer noopener">Highlight (video)</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/68180691</guid><pubDate>Mon, 20 Oct 2025 03:00:08 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/68180691/podcast_0x1c.mp3" length="30497760" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa terza e ultima parte dedicata al Disaster Recovery, Andrea Dainese e Rocco Sicilia chiudono il cerchio sul tema della cyber e disaster recovery, passando dalla teoria alla pratica. Si parla di testing, automazione, rollback, cloud e...</itunes:subtitle><itunes:summary><![CDATA[In questa terza e ultima parte dedicata al Disaster Recovery, Andrea Dainese e Rocco Sicilia chiudono il cerchio sul tema della cyber e disaster recovery, passando dalla teoria alla pratica. Si parla di testing, automazione, rollback, cloud e normative come DORA, ma anche della necessità di esercitarsi concretamente con tabletop exercise per comprendere come reagire a scenari di crisi. La puntata introduce inoltre il tema della Cyber Recovery, sempre più centrale in un contesto dove gli incidenti informatici sono più probabili dei disastri fisici.<br /><br /><br />Link aggiuntivi:<br /><ul><li><a href="https://www.infosecunplugged.it/episodes/episode-28.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://youtu.be/-nOqqPeSPa8" target="_blank" rel="noreferrer noopener">Highlight (video)</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>1907</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>28</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x1b - DR e Cyber recovery (parte 2)</title><link>http://www.infosecunplugged.it/episodes/episode-27.html</link><description><![CDATA[Questa puntata di Info Sec. Unplugged è dedicata al tema del disaster recovery e alla sua evoluzione nell'era degli attacchi Cyber. Andrea Dainese e Rocco Sicilia accompagnano l'ascoltatore nella progettazione di processi e tecnologie per il DR, evidenziando le differenze tra esigenze di business e scelte tecniche, le sfide offerte dalle nuove normative e l'importanza della resilienza. Una chiacchierata pragmatica e divulgativa, ricca di aneddoti e consigli pratici per chi si occupa di sicurezza informatica e gestione delle infrastrutture IT.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://www.infosecunplugged.it/episodes/episode-27.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://youtu.be/jI7aOzSQH4c" target="_blank" rel="noreferrer noopener">Highlight (video)</a></li><li><a href="https://roccosicilia.com/2025/10/04/info-sec-unplugged-1b-dr-e-cyber-recovery-parte-2/?utm_source=spreaker" target="_blank" rel="noreferrer noopener">Blog post di approfondimento</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/67835961</guid><pubDate>Sun, 05 Oct 2025 23:00:07 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/67835961/podcast_0x1b.mp3" length="53681122" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>Questa puntata di Info Sec. Unplugged è dedicata al tema del disaster recovery e alla sua evoluzione nell'era degli attacchi Cyber. Andrea Dainese e Rocco Sicilia accompagnano l'ascoltatore nella progettazione di processi e tecnologie per il DR,...</itunes:subtitle><itunes:summary><![CDATA[Questa puntata di Info Sec. Unplugged è dedicata al tema del disaster recovery e alla sua evoluzione nell'era degli attacchi Cyber. Andrea Dainese e Rocco Sicilia accompagnano l'ascoltatore nella progettazione di processi e tecnologie per il DR, evidenziando le differenze tra esigenze di business e scelte tecniche, le sfide offerte dalle nuove normative e l'importanza della resilienza. Una chiacchierata pragmatica e divulgativa, ricca di aneddoti e consigli pratici per chi si occupa di sicurezza informatica e gestione delle infrastrutture IT.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://www.infosecunplugged.it/episodes/episode-27.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://youtu.be/jI7aOzSQH4c" target="_blank" rel="noreferrer noopener">Highlight (video)</a></li><li><a href="https://roccosicilia.com/2025/10/04/info-sec-unplugged-1b-dr-e-cyber-recovery-parte-2/?utm_source=spreaker" target="_blank" rel="noreferrer noopener">Blog post di approfondimento</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>3356</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>27</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x1a - DR e Cyber recovery (parte 1)</title><link>http://www.infosecunplugged.it/episodes/episode-26.html</link><description><![CDATA[In questa puntata di Infosec Unplugged si esplora il tema (spesso sottovalutato) del disaster recovery in risposta agli attacchi informatici. Si analizzano i limiti delle strategie tradizionali, l’importanza della separazione tra ambienti, le implicazioni dei backup immutabili e delle golden image, e come una corretta automazione e gestione dei privilegi possano fare la differenza tra la resilienza e la perdita totale dei dati. Il racconto si arricchisce di esperienze reali e casi pratici tipici delle aziende italiane, con un occhio alle nuove sfide aperte dal GDPR e dalla digitalizzazione delle infrastrutture.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://www.infosecunplugged.it/episodes/episode-26.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a><br /></li><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener">Highlight (video)</a></li><li><a href="https://roccosicilia.com/2025/09/22/info-sec-unplugged-1a-dr-e-cyber-recovery-parte-1/https://roccosicilia.com/2025/09/22/info-sec-unplugged-1a-dr-e-cyber-recovery-parte-1/?utm_source=spreaker" target="_blank" rel="noreferrer noopener">Blog post di approfondimento</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/67835796</guid><pubDate>Mon, 22 Sep 2025 05:00:11 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/67835796/podcast_0x1a.mp3" length="40177695" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Infosec Unplugged si esplora il tema (spesso sottovalutato) del disaster recovery in risposta agli attacchi informatici. Si analizzano i limiti delle strategie tradizionali, l’importanza della separazione tra ambienti, le...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Infosec Unplugged si esplora il tema (spesso sottovalutato) del disaster recovery in risposta agli attacchi informatici. Si analizzano i limiti delle strategie tradizionali, l’importanza della separazione tra ambienti, le implicazioni dei backup immutabili e delle golden image, e come una corretta automazione e gestione dei privilegi possano fare la differenza tra la resilienza e la perdita totale dei dati. Il racconto si arricchisce di esperienze reali e casi pratici tipici delle aziende italiane, con un occhio alle nuove sfide aperte dal GDPR e dalla digitalizzazione delle infrastrutture.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://www.infosecunplugged.it/episodes/episode-26.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a><br /></li><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener">Highlight (video)</a></li><li><a href="https://roccosicilia.com/2025/09/22/info-sec-unplugged-1a-dr-e-cyber-recovery-parte-1/https://roccosicilia.com/2025/09/22/info-sec-unplugged-1a-dr-e-cyber-recovery-parte-1/?utm_source=spreaker" target="_blank" rel="noreferrer noopener">Blog post di approfondimento</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2512</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>26</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x19 - Threat Intelligence (parte 3)</title><link>http://www.infosecunplugged.it/episodes/episode-25.html</link><description><![CDATA[In questa puntata di Infosec Unplugged, Andrea Dainese e Rocco Sicilia esplorano il tema dell'analisi degli incidenti di sicurezza con un focus particolare sul lavoro del threat analyst, che studia il comportamento degli attori malevoli per supportare attività di detection e prevention. Viene inoltre approfondita la stretta relazione tra il mondo della threat intelligence e quello della offensive security, mostrando come entrambi si concentrino sul modus operandi degli attacchi e sugli artefatti utilizzati dai threat actor. La puntata introduce anche un esempio pratico di analisi di un piccolo incidente di sicurezza, accompagnato da un post descrittivo e un video highlight, per rendere più accessibili i dettagli tecnici trattati.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://www.infosecunplugged.it/episodes/episode-25.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a><br /></li><li><a href="https://www.youtube.com/watch?v=3LJb2OtQf28?utm_source=spreaker" target="_blank" rel="noreferrer noopener">Highlight e dettagli sugli indicatori discussi (video)</a></li><li><a href="https://roccosicilia.com/2025/09/08/info-sec-unplugged-18-threat-int-3a-parte/?utm_source=spreaker" target="_blank" rel="noreferrer noopener">Blog post di approfondimento</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/67664347</guid><pubDate>Mon, 08 Sep 2025 05:00:11 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/67664347/podcast_0x19.mp3" length="55813941" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Infosec Unplugged, Andrea Dainese e Rocco Sicilia esplorano il tema dell'analisi degli incidenti di sicurezza con un focus particolare sul lavoro del threat analyst, che studia il comportamento degli attori malevoli per supportare...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Infosec Unplugged, Andrea Dainese e Rocco Sicilia esplorano il tema dell'analisi degli incidenti di sicurezza con un focus particolare sul lavoro del threat analyst, che studia il comportamento degli attori malevoli per supportare attività di detection e prevention. Viene inoltre approfondita la stretta relazione tra il mondo della threat intelligence e quello della offensive security, mostrando come entrambi si concentrino sul modus operandi degli attacchi e sugli artefatti utilizzati dai threat actor. La puntata introduce anche un esempio pratico di analisi di un piccolo incidente di sicurezza, accompagnato da un post descrittivo e un video highlight, per rendere più accessibili i dettagli tecnici trattati.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://www.infosecunplugged.it/episodes/episode-25.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a><br /></li><li><a href="https://www.youtube.com/watch?v=3LJb2OtQf28?utm_source=spreaker" target="_blank" rel="noreferrer noopener">Highlight e dettagli sugli indicatori discussi (video)</a></li><li><a href="https://roccosicilia.com/2025/09/08/info-sec-unplugged-18-threat-int-3a-parte/?utm_source=spreaker" target="_blank" rel="noreferrer noopener">Blog post di approfondimento</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>3489</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>25</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x18 - Threat Intelligence (parte 2)</title><link>http://www.infosecunplugged.it/episodes/episode-24.html</link><description><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia tornano dietro ai microfoni dopo la pausa estiva per approfondire i temi legati alla sicurezza informatica. Partendo dal confronto tra EDR e SIEM, i due discutono di come queste tecnologie si integrino e si completino a vicenda, sfatando l'idea che una possa sostituire l'altra. La conversazione si concentra su come le organizzazioni possano fare un passo evolutivo nell'uso di queste piattaforme, passando da strumenti puramente reattivi a soluzioni che abilitano una difesa proattiva e contributiva.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-24.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/67368804</guid><pubDate>Mon, 25 Aug 2025 05:00:10 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/67368804/podcast_0x18.mp3" length="44330930" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia tornano dietro ai microfoni dopo la pausa estiva per approfondire i temi legati alla sicurezza informatica. Partendo dal confronto tra EDR e SIEM, i due discutono di come queste...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia tornano dietro ai microfoni dopo la pausa estiva per approfondire i temi legati alla sicurezza informatica. Partendo dal confronto tra EDR e SIEM, i due discutono di come queste tecnologie si integrino e si completino a vicenda, sfatando l'idea che una possa sostituire l'altra. La conversazione si concentra su come le organizzazioni possano fare un passo evolutivo nell'uso di queste piattaforme, passando da strumenti puramente reattivi a soluzioni che abilitano una difesa proattiva e contributiva.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-24.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2771</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>24</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x17 - Threat Intelligence (parte 1)</title><link>http://www.infosecunplugged.it/episodes/episode-23.html</link><description><![CDATA[In questa puntata di Infosec Unplugged, Andrea Dainese e Rocco Sicilia introducono il vasto tema della Threat Intelligence, ponendo le basi per comprenderne i principi e le applicazioni pratiche. Partendo dalla raccolta e analisi del dato, discutono come sistemi come EDR e XDR si siano evoluti, quali siano le loro funzionalità principali e in che modo contribuiscano a migliorare la sicurezza informatica aziendale. Un episodio che getta le fondamenta per affrontare con maggiore consapevolezza i meccanismi della difesa cyber.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-23.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://www.nts.eu/it/event/sicurezza-ics-ot/?utm_campaign=personalbranding" target="_blank" rel="noreferrer noopener">Evento NTS - Sicurezza ICS/OT</a></li></ul><br /><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/66128443</guid><pubDate>Mon, 02 Jun 2025 06:00:10 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/66128443/podcast_0x17.mp3" length="49631070" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Infosec Unplugged, Andrea Dainese e Rocco Sicilia introducono il vasto tema della Threat Intelligence, ponendo le basi per comprenderne i principi e le applicazioni pratiche. Partendo dalla raccolta e analisi del dato, discutono...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Infosec Unplugged, Andrea Dainese e Rocco Sicilia introducono il vasto tema della Threat Intelligence, ponendo le basi per comprenderne i principi e le applicazioni pratiche. Partendo dalla raccolta e analisi del dato, discutono come sistemi come EDR e XDR si siano evoluti, quali siano le loro funzionalità principali e in che modo contribuiscano a migliorare la sicurezza informatica aziendale. Un episodio che getta le fondamenta per affrontare con maggiore consapevolezza i meccanismi della difesa cyber.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-23.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://www.nts.eu/it/event/sicurezza-ics-ot/?utm_campaign=personalbranding" target="_blank" rel="noreferrer noopener">Evento NTS - Sicurezza ICS/OT</a></li></ul><br /><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>3102</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>23</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x16 - Sicurezza ICS/OT (da un evento NTS)</title><link>http://www.infosecunplugged.it/episodes/episode-22.html</link><description><![CDATA[In questa puntata di Infosec Unplugged, Andrea Dainese e Rocco Sicilia affrontano i temi della sicurezza industriale e delle tecnologie operative (OT). Partendo da un evento dedicato al settore, condividono esperienze e riflessioni sui principali problemi che le aziende si trovano ad affrontare quando approcciano la cybersecurity in contesti industriali, con particolare attenzione al ruolo di CIO e CISO nella gestione dei rischi.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-22.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/66128035</guid><pubDate>Sat, 17 May 2025 08:00:07 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/66128035/podcast_0x16.mp3" length="31649203" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Infosec Unplugged, Andrea Dainese e Rocco Sicilia affrontano i temi della sicurezza industriale e delle tecnologie operative (OT). Partendo da un evento dedicato al settore, condividono esperienze e riflessioni sui principali...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Infosec Unplugged, Andrea Dainese e Rocco Sicilia affrontano i temi della sicurezza industriale e delle tecnologie operative (OT). Partendo da un evento dedicato al settore, condividono esperienze e riflessioni sui principali problemi che le aziende si trovano ad affrontare quando approcciano la cybersecurity in contesti industriali, con particolare attenzione al ruolo di CIO e CISO nella gestione dei rischi.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-22.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>1979</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>22</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x15 - CISO, vCISO, CISOaaS, un'idea nata molti anni fa (parte 2)</title><link>http://www.infosecunplugged.it/episodes/episode-21.html</link><description><![CDATA[In questa puntata si approfondiscono i vantaggi e gli svantaggi nell'affidarsi a figure esterne rispetto a risorse interne all'azienda. Si esplorano due scenari principali: da un lato, i consulenti o collaboratori esterni portano una visione più ampia e competenze diversificate; dall'altro, le figure interne garantiscono una conoscenza approfondita del settore e della realtà aziendale. Una riflessione utile per chi deve decidere come strutturare il proprio team e bilanciare innovazione e continuità.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-21.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/63934822</guid><pubDate>Mon, 10 Feb 2025 07:30:07 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/63934822/podcast_0x15.mp3" length="38368312" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata si approfondiscono i vantaggi e gli svantaggi nell'affidarsi a figure esterne rispetto a risorse interne all'azienda. Si esplorano due scenari principali: da un lato, i consulenti o collaboratori esterni portano una visione più ampia...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata si approfondiscono i vantaggi e gli svantaggi nell'affidarsi a figure esterne rispetto a risorse interne all'azienda. Si esplorano due scenari principali: da un lato, i consulenti o collaboratori esterni portano una visione più ampia e competenze diversificate; dall'altro, le figure interne garantiscono una conoscenza approfondita del settore e della realtà aziendale. Una riflessione utile per chi deve decidere come strutturare il proprio team e bilanciare innovazione e continuità.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-21.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2398</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>21</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x14 - CISO, vCISO, CISOaaS, un'idea nata molti anni fa (parte 1)</title><link>http://www.infosecunplugged.it/episodes/episode-20.html</link><description><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia affrontano il tema del ruolo del CISO, con un focus particolare sulla figura del vCISO (CISO as a service). Partendo da dieci anni di riflessioni ed esperienze dirette, discutono differenze, vantaggi e svantaggi tra CISO interni ed esterni, i motivi per cui le aziende scelgono una soluzione piuttosto che l'altra, e come questa scelta influisca sulla cultura aziendale della sicurezza informatica. Viene portata anche l'esperienza sul campo di chi offre e utilizza servizi di vCISO, con uno sguardo realistico sulle competenze necessarie e sulle dinamiche delle aziende italiane, soprattutto nel contesto produttivo.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-20.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/63934820</guid><pubDate>Tue, 28 Jan 2025 07:30:06 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/63934820/podcast_0x14.mp3" length="35981347" type="audio/mpeg"/><podcast:transcript url="https://www.infosecunplugged.it/transcripts/episode-20.vtt" type="text/vtt" language="it"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia affrontano il tema del ruolo del CISO, con un focus particolare sulla figura del vCISO (CISO as a service). Partendo da dieci anni di riflessioni ed esperienze dirette, discutono...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia affrontano il tema del ruolo del CISO, con un focus particolare sulla figura del vCISO (CISO as a service). Partendo da dieci anni di riflessioni ed esperienze dirette, discutono differenze, vantaggi e svantaggi tra CISO interni ed esterni, i motivi per cui le aziende scelgono una soluzione piuttosto che l'altra, e come questa scelta influisca sulla cultura aziendale della sicurezza informatica. Viene portata anche l'esperienza sul campo di chi offre e utilizza servizi di vCISO, con uno sguardo realistico sulle competenze necessarie e sulle dinamiche delle aziende italiane, soprattutto nel contesto produttivo.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-20.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2249</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>20</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x13 - Approfondimento sulle reti datacenter</title><link>http://www.infosecunplugged.it/episodes/episode-19.html</link><description><![CDATA[In questa puntata di Info Sec. Unplugged, Andra Dainese e Rocco Sicilia affrontano il tema del data center network design con un approccio tecnico e concreto. Dopo aver discusso in precedenza delle reti a livello campus, l'attenzione si sposta ora sulle esigenze delle aziende enterprise: dalla ridondanza alla sicurezza, fino alle scelte progettuali legate alla dimensione delle infrastrutture. Una conversazione ricca di spunti pratici per chi lavora nell'ambito delle reti e della sicurezza informatica.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-19.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/63459253</guid><pubDate>Mon, 13 Jan 2025 07:30:06 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/63459253/podcast_0x13.mp3" length="43705652" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Info Sec. Unplugged, Andra Dainese e Rocco Sicilia affrontano il tema del data center network design con un approccio tecnico e concreto. Dopo aver discusso in precedenza delle reti a livello campus, l'attenzione si sposta ora...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Info Sec. Unplugged, Andra Dainese e Rocco Sicilia affrontano il tema del data center network design con un approccio tecnico e concreto. Dopo aver discusso in precedenza delle reti a livello campus, l'attenzione si sposta ora sulle esigenze delle aziende enterprise: dalla ridondanza alla sicurezza, fino alle scelte progettuali legate alla dimensione delle infrastrutture. Una conversazione ricca di spunti pratici per chi lavora nell'ambito delle reti e della sicurezza informatica.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-19.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2732</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>19</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x12 - Riflessioni sulla rete (design, sicurezza, approccio)</title><link>http://www.infosecunplugged.it/episodes/episode-18.html</link><description><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia affrontano il tema del networking visto con gli occhi dell'IT manager. Partendo dal caso tipico di chi eredita una rete già esistente in azienda, discutono di come valutare l'infrastruttura, identificare aree sensibili, gestire punti di accesso e servizi, e impostare strategie di sicurezza efficaci. Una chiacchierata utile e concreta per chi deve orientarsi nella complessità della rete aziendale e mantenere un equilibrio tra operatività e protezione.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-18.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/63459252</guid><pubDate>Mon, 30 Dec 2024 07:30:07 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/63459252/podcast_0x12.mp3" length="37769794" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia affrontano il tema del networking visto con gli occhi dell'IT manager. Partendo dal caso tipico di chi eredita una rete già esistente in azienda, discutono di come valutare...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia affrontano il tema del networking visto con gli occhi dell'IT manager. Partendo dal caso tipico di chi eredita una rete già esistente in azienda, discutono di come valutare l'infrastruttura, identificare aree sensibili, gestire punti di accesso e servizi, e impostare strategie di sicurezza efficaci. Una chiacchierata utile e concreta per chi deve orientarsi nella complessità della rete aziendale e mantenere un equilibrio tra operatività e protezione.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-18.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2361</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>18</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x11 - Documentazione tecnica</title><link>http://www.infosecunplugged.it/episodes/episode-17.html</link><description><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia affrontano il tema cruciale della documentazione in azienda, vista dal punto di vista di CIO, IT manager e CISO. La conversazione esplora l'importanza di avere procedure, manuali e documentazione di rete sempre aggiornati per supportare la sicurezza, la consulenza e la gestione dei progetti, evidenziando i rischi legati a informazioni incomplete o obsolete.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-17.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/63302501</guid><pubDate>Mon, 16 Dec 2024 07:30:06 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/63302501/podcast_0x11.mp3" length="56749323" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia affrontano il tema cruciale della documentazione in azienda, vista dal punto di vista di CIO, IT manager e CISO. La conversazione esplora l'importanza di avere procedure, manuali...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia affrontano il tema cruciale della documentazione in azienda, vista dal punto di vista di CIO, IT manager e CISO. La conversazione esplora l'importanza di avere procedure, manuali e documentazione di rete sempre aggiornati per supportare la sicurezza, la consulenza e la gestione dei progetti, evidenziando i rischi legati a informazioni incomplete o obsolete.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-17.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>3547</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>17</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x10 - [EXT] Attacchi DDoS e strategie di sopravvivenza</title><link>http://www.infosecunplugged.it/episodes/episode-16.html</link><description><![CDATA[In questa puntata di Info Sec. Unplugged in versione estesa, Andrea Dainese e Alice Mini affrontano il tema degli attacchi DDoS (Distributed Denial of Service). Dopo una spiegazione introduttiva su come funzionano e sulle principali tipologie, i due raccontano episodi reali ed esperienze dirette legate a questo tipo di minaccia. La conversazione rimane accessibile e divulgativa, mettendo in luce non solo gli aspetti tecnici, ma anche le implicazioni pratiche e organizzative per chi subisce questi attacchi.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-10.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/63286769</guid><pubDate>Thu, 12 Dec 2024 16:57:56 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/63286769/podcast_0x10_ext.mp3" length="24058192" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Info Sec. Unplugged in versione estesa, Andrea Dainese e Alice Mini affrontano il tema degli attacchi DDoS (Distributed Denial of Service). Dopo una spiegazione introduttiva su come funzionano e sulle principali tipologie, i due...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Info Sec. Unplugged in versione estesa, Andrea Dainese e Alice Mini affrontano il tema degli attacchi DDoS (Distributed Denial of Service). Dopo una spiegazione introduttiva su come funzionano e sulle principali tipologie, i due raccontano episodi reali ed esperienze dirette legate a questo tipo di minaccia. La conversazione rimane accessibile e divulgativa, mettendo in luce non solo gli aspetti tecnici, ma anche le implicazioni pratiche e organizzative per chi subisce questi attacchi.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-10.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>1504</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>16</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0xf - La compliance normativa come vantaggio</title><link>http://www.infosecunplugged.it/episodes/episode-15.html</link><description><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia affrontano il tema della compliance in ambito IT e sicurezza informatica. Si discute di come un CISO o un IT manager, entrando in azienda, debba gestire framework, certificazioni e processi già esistenti oppure costruirne di nuovi. La conversazione esplora il percorso di maturazione delle organizzazioni rispetto alla compliance, le sfide pratiche, e il valore di una corretta governance per dare direzione e solidità alle strategie di sicurezza.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-15.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/63071211</guid><pubDate>Mon, 02 Dec 2024 07:00:07 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/63071211/podcast_0xf.mp3" length="45051899" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia affrontano il tema della compliance in ambito IT e sicurezza informatica. Si discute di come un CISO o un IT manager, entrando in azienda, debba gestire framework, certificazioni...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia affrontano il tema della compliance in ambito IT e sicurezza informatica. Si discute di come un CISO o un IT manager, entrando in azienda, debba gestire framework, certificazioni e processi già esistenti oppure costruirne di nuovi. La conversazione esplora il percorso di maturazione delle organizzazioni rispetto alla compliance, le sfide pratiche, e il valore di una corretta governance per dare direzione e solidità alle strategie di sicurezza.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-15.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2816</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>15</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0xe - [PUB] Accesso non consentito (ma possibile)</title><link>https://www.spreaker.com/episode/0xe-pub-accesso-non-consentito-ma-possibile--62386146</link><description><![CDATA[All'evento NTS Passion tenutosi a Verona, abbiamo parlato delle più comuni debolezze che rendono possibile effettuare attacchi con successo alle organizzazioni.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-14.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/62386146</guid><pubDate>Wed, 16 Oct 2024 15:36:47 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/62386146/podcast_0xe.mp3" length="31483237" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>All'evento NTS Passion tenutosi a Verona, abbiamo parlato delle più comuni debolezze che rendono possibile effettuare attacchi con successo alle organizzazioni.

Link aggiuntivi:

- https://www.infosecunplugged.it/episodes/episode-14.html</itunes:subtitle><itunes:summary><![CDATA[All'evento NTS Passion tenutosi a Verona, abbiamo parlato delle più comuni debolezze che rendono possibile effettuare attacchi con successo alle organizzazioni.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-14.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>1968</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>14</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0xd - [EXT] Account di posta compromesso</title><link>https://www.spreaker.com/episode/0xd-ext-account-di-posta-compromesso--62152485</link><description><![CDATA[Con Alice Mini prendiamo spunto da un account di posta compromesso per riflettere sugli impatti, sul processo di Awareness e su come migliorare i processi aziendali.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-13.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/62152485</guid><pubDate>Sun, 29 Sep 2024 09:43:29 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/62152485/podcast_0xd_ext.mp3" length="25495583" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>Con Alice Mini prendiamo spunto da un account di posta compromesso per riflettere sugli impatti, sul processo di Awareness e su come migliorare i processi aziendali.

Link aggiuntivi:

- https://www.infosecunplugged.it/episodes/episode-13.html</itunes:subtitle><itunes:summary><![CDATA[Con Alice Mini prendiamo spunto da un account di posta compromesso per riflettere sugli impatti, sul processo di Awareness e su come migliorare i processi aziendali.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-13.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>1594</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>13</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0xc - Ripartiamo dall'inizio</title><link>http://www.infosecunplugged.it/episodes/episode-12.html</link><description><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia introducono un nuovo percorso di riflessione e confronto dedicato al ruolo dell'IT manager, del CIO e del CISO. L'episodio apre una serie di conversazioni pensate per esplorare i passaggi chiave che un professionista IT affronta quando entra in una nuova azienda o in una nuova fase della propria carriera: dalla mappatura dell'infrastruttura tecnologica fino alle scelte strategiche di sicurezza e governance. Un dialogo pratico e autentico sul modo di pensare e agire nella gestione dell'IT moderno.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-12.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/61809624</guid><pubDate>Mon, 16 Sep 2024 07:51:53 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/61809624/podcast_0xc.mp3" length="61490650" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia introducono un nuovo percorso di riflessione e confronto dedicato al ruolo dell'IT manager, del CIO e del CISO. L'episodio apre una serie di conversazioni pensate per esplorare i...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia introducono un nuovo percorso di riflessione e confronto dedicato al ruolo dell'IT manager, del CIO e del CISO. L'episodio apre una serie di conversazioni pensate per esplorare i passaggi chiave che un professionista IT affronta quando entra in una nuova azienda o in una nuova fase della propria carriera: dalla mappatura dell'infrastruttura tecnologica fino alle scelte strategiche di sicurezza e governance. Un dialogo pratico e autentico sul modo di pensare e agire nella gestione dell'IT moderno.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-12.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>3844</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>12</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0xb - 802.1x bypass: riflessioni sugli impatti e sgli approcci per ridurre il rischio</title><link>https://www.spreaker.com/episode/0xb-802-1x-bypass-riflessioni-sugli-impatti-e-sgli-approcci-per-ridurre-il-rischio--60187964</link><description><![CDATA[Nella puntata precedente abbiamo parlato di attacchi di prossimità e abbiamo volontariamente omesso le soluzioni basate su 802.1x. Affrontiamo l'argomento alla luce degli esperimenti fatti, mettendo in luce pregi e ombre delle soluzioni NAC. La riflessione parte dal rischio e dalla percezione che determinate soluzioni risolvano un problema. La discussione di sposta quindi su come possiamo disegnare le reti campus per far fronte agli scenari di attacco.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-11.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/60187964</guid><pubDate>Sat, 08 Jun 2024 06:40:47 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/60187964/podcast_0xb.mp3" length="48179060" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>Nella puntata precedente abbiamo parlato di attacchi di prossimità e abbiamo volontariamente omesso le soluzioni basate su 802.1x. Affrontiamo l'argomento alla luce degli esperimenti fatti, mettendo in luce pregi e ombre delle soluzioni NAC. La...</itunes:subtitle><itunes:summary><![CDATA[Nella puntata precedente abbiamo parlato di attacchi di prossimità e abbiamo volontariamente omesso le soluzioni basate su 802.1x. Affrontiamo l'argomento alla luce degli esperimenti fatti, mettendo in luce pregi e ombre delle soluzioni NAC. La riflessione parte dal rischio e dalla percezione che determinate soluzioni risolvano un problema. La discussione di sposta quindi su come possiamo disegnare le reti campus per far fronte agli scenari di attacco.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-11.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>3012</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>11</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0xa - Attacco di prossimità con rogue device e strategie di difesa (parte 2)</title><link>https://www.spreaker.com/episode/0xa-attacco-di-prossimita-con-rogue-device-e-strategie-di-difesa-parte-2--58766863</link><description><![CDATA[In questa puntata si discute di sicurezza informatica e threat modeling, affrontando il tema del disegno delle reti con una mentalità difensiva. Gli ospiti riflettono sull'importanza di progettare le infrastrutture IT assumendo che alcune macchine possano già essere compromesse, così da limitare l'impatto di eventuali attacchi. La conversazione esplora approcci pratici, la differenza tra vendor e soluzioni di protezione, e come cambiare prospettiva possa migliorare la resilienza complessiva dei sistemi.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-10.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/58766863</guid><pubDate>Thu, 22 Feb 2024 16:32:00 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/58766863/podcast_0xa.mp3" length="21594323" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata si discute di sicurezza informatica e threat modeling, affrontando il tema del disegno delle reti con una mentalità difensiva. Gli ospiti riflettono sull'importanza di progettare le infrastrutture IT assumendo che alcune macchine...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata si discute di sicurezza informatica e threat modeling, affrontando il tema del disegno delle reti con una mentalità difensiva. Gli ospiti riflettono sull'importanza di progettare le infrastrutture IT assumendo che alcune macchine possano già essere compromesse, così da limitare l'impatto di eventuali attacchi. La conversazione esplora approcci pratici, la differenza tra vendor e soluzioni di protezione, e come cambiare prospettiva possa migliorare la resilienza complessiva dei sistemi.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-10.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>1350</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>10</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x9 - Attacco di prossimità con rogue device e strategie di difesa (parte 1)</title><link>https://www.spreaker.com/episode/0x9-attacco-di-prossimita-con-rogue-device-e-strategie-di-difesa-parte-1--58766770</link><description><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia esplorano le tecniche e le strategie utilizzate da un attaccante durante le prime fasi di un'intrusione in rete. La conversazione si concentra sulla mappatura della rete, sull'uso di switch e dispositivi di rete e su come un attaccante possa raccogliere informazioni dopo aver collegato un dispositivo all'interno di un'infrastruttura target. L'episodio offre una prospettiva tecnica ma accessibile sul processo di ricognizione e analisi della rete, utile sia a chi lavora in ambito difensivo che offensivo.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-9.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/58766770</guid><pubDate>Wed, 21 Feb 2024 16:32:18 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/58766770/podcast_0x9.mp3" length="41360481" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia esplorano le tecniche e le strategie utilizzate da un attaccante durante le prime fasi di un'intrusione in rete. La conversazione si concentra sulla mappatura della rete,...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia esplorano le tecniche e le strategie utilizzate da un attaccante durante le prime fasi di un'intrusione in rete. La conversazione si concentra sulla mappatura della rete, sull'uso di switch e dispositivi di rete e su come un attaccante possa raccogliere informazioni dopo aver collegato un dispositivo all'interno di un'infrastruttura target. L'episodio offre una prospettiva tecnica ma accessibile sul processo di ricognizione e analisi della rete, utile sia a chi lavora in ambito difensivo che offensivo.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-9.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2585</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>9</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x8 - Il lato nascosto dello storage tra costi e innovazione IT</title><link>https://www.spreaker.com/episode/0x8-il-lato-nascosto-dello-storage-tra-costi-e-innovazione-it--58542969</link><description><![CDATA[In questa puntata si parla dell'evoluzione delle tecnologie di storage, dal Fiber Channel all'iSCSI, con un approfondimento sulle scelte architetturali, i costi e i vantaggi che hanno guidato la transizione verso protocolli più flessibili e diffusi.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-8.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/58542969</guid><pubDate>Fri, 02 Feb 2024 12:27:53 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/58542969/podcast_0x8.mp3" length="40541268" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata si parla dell'evoluzione delle tecnologie di storage, dal Fiber Channel all'iSCSI, con un approfondimento sulle scelte architetturali, i costi e i vantaggi che hanno guidato la transizione verso protocolli più flessibili e diffusi....</itunes:subtitle><itunes:summary><![CDATA[In questa puntata si parla dell'evoluzione delle tecnologie di storage, dal Fiber Channel all'iSCSI, con un approfondimento sulle scelte architetturali, i costi e i vantaggi che hanno guidato la transizione verso protocolli più flessibili e diffusi.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-8.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2534</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>8</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x7 - Sicurezza negli impianti OT</title><link>https://www.spreaker.com/episode/0x7-sicurezza-negli-impianti-ot--58542931</link><description><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia introducono il tema dell'OT Security, analizzando le sfide e le peculiarità della sicurezza nei sistemi industriali (ICS) e nelle infrastrutture critiche. Si parla di contesti come impianti navali, aeroporti e acquedotti, approfondendo come la normativa NIS2 impatti la protezione dei sistemi operativi e dei dispositivi connessi. Un episodio introduttivo che getta le basi per una serie di conversazioni dedicate alla sicurezza operativa nel mondo industriale.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-7.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/58542931</guid><pubDate>Fri, 02 Feb 2024 12:27:49 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/58542931/podcast_0x7.mp3" length="28813752" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia introducono il tema dell'OT Security, analizzando le sfide e le peculiarità della sicurezza nei sistemi industriali (ICS) e nelle infrastrutture critiche. Si parla di contesti...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia introducono il tema dell'OT Security, analizzando le sfide e le peculiarità della sicurezza nei sistemi industriali (ICS) e nelle infrastrutture critiche. Si parla di contesti come impianti navali, aeroporti e acquedotti, approfondendo come la normativa NIS2 impatti la protezione dei sistemi operativi e dei dispositivi connessi. Un episodio introduttivo che getta le basi per una serie di conversazioni dedicate alla sicurezza operativa nel mondo industriale.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-7.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>1801</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>7</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x6 - Da EDR a XDR: scegliere, gestire, utilizzare (parte 2)</title><link>https://www.spreaker.com/episode/0x6-da-edr-a-xdr-scegliere-gestire-utilizzare-parte-2--58197897</link><description><![CDATA[In questa puntata si approfondisce il tema dell'XDR (Extended Detection and Response), analizzando come questa tecnologia rappresenti un'evoluzione dei sistemi di sicurezza tradizionali come il SIEM. Il dialogo esplora i limiti e le potenzialità dell'ingestion e della correlazione dei dati, il ruolo delle regole per la gestione degli incidenti, e la direzione verso cui il mercato della cybersecurity si sta muovendo. Viene evidenziata anche la prospettiva aziendale: l'XDR come strumento più integrato, accattivante e strategico per aumentare la visibilità e l'efficacia delle difese informatiche.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-6.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://conference.hitb.org/hitbsecconf2022sin/materials/D1T1%20-%20EDR%20Evasion%20Primer%20for%20Red%20Teamers%20-%20Karsten%20Nohl%20&amp;%20Jorge%20Gimenez.pdf" target="_blank" rel="noreferrer noopener">EDR Evasion Primer</a></li><li><a href="https://open.spotify.com/show/3GuETTlTQC1HVClDwo6GPk" target="_blank" rel="noreferrer noopener">Cybersecurity Podcast</a></li><li><a href="https://www.ecb.europa.eu/paym/cyber-resilience/tiber-eu/html/index.en.html" target="_blank" rel="noreferrer noopener">TIBER</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/58197897</guid><pubDate>Fri, 05 Jan 2024 11:40:59 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/58197897/podcast_0x6.mp3" length="31606137" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata si approfondisce il tema dell'XDR (Extended Detection and Response), analizzando come questa tecnologia rappresenti un'evoluzione dei sistemi di sicurezza tradizionali come il SIEM. Il dialogo esplora i limiti e le potenzialità...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata si approfondisce il tema dell'XDR (Extended Detection and Response), analizzando come questa tecnologia rappresenti un'evoluzione dei sistemi di sicurezza tradizionali come il SIEM. Il dialogo esplora i limiti e le potenzialità dell'ingestion e della correlazione dei dati, il ruolo delle regole per la gestione degli incidenti, e la direzione verso cui il mercato della cybersecurity si sta muovendo. Viene evidenziata anche la prospettiva aziendale: l'XDR come strumento più integrato, accattivante e strategico per aumentare la visibilità e l'efficacia delle difese informatiche.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-6.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://conference.hitb.org/hitbsecconf2022sin/materials/D1T1%20-%20EDR%20Evasion%20Primer%20for%20Red%20Teamers%20-%20Karsten%20Nohl%20&amp;%20Jorge%20Gimenez.pdf" target="_blank" rel="noreferrer noopener">EDR Evasion Primer</a></li><li><a href="https://open.spotify.com/show/3GuETTlTQC1HVClDwo6GPk" target="_blank" rel="noreferrer noopener">Cybersecurity Podcast</a></li><li><a href="https://www.ecb.europa.eu/paym/cyber-resilience/tiber-eu/html/index.en.html" target="_blank" rel="noreferrer noopener">TIBER</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>1976</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>6</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x5 - Da EDR a XDR: scegliere, gestire, utilizzare (parte 1)</title><link>https://www.spreaker.com/episode/0x5-da-edr-a-xdr-scegliere-gestire-utilizzare-parte-1--58197896</link><description><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia approfondiscono il tema della selezione di una soluzione EDR (Endpoint Detection and Response). Partendo dalle differenze tra gestione interna e servizi MDR, discutono i criteri di scelta più importanti, le caratteristiche tecniche da considerare, l'integrazione con sistemi XDR e l'evoluzione delle piattaforme di sicurezza. Una conversazione pratica e realistica per chi deve orientarsi nel mondo delle soluzioni di cybersecurity aziendale.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-5.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://conference.hitb.org/hitbsecconf2022sin/materials/D1T1%20-%20EDR%20Evasion%20Primer%20for%20Red%20Teamers%20-%20Karsten%20Nohl%20&amp;%20Jorge%20Gimenez.pdf" target="_blank" rel="noreferrer noopener">EDR Evasion Primer</a></li><li><a href="https://open.spotify.com/show/3GuETTlTQC1HVClDwo6GPk" target="_blank" rel="noreferrer noopener">Cybersecurity Podcast</a></li><li><a href="https://www.ecb.europa.eu/paym/cyber-resilience/tiber-eu/html/index.en.html" target="_blank" rel="noreferrer noopener">TIBER</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/58197896</guid><pubDate>Thu, 04 Jan 2024 14:50:17 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/58197896/podcast_0x5.mp3" length="43716922" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia approfondiscono il tema della selezione di una soluzione EDR (Endpoint Detection and Response). Partendo dalle differenze tra gestione interna e servizi MDR, discutono i criteri...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia approfondiscono il tema della selezione di una soluzione EDR (Endpoint Detection and Response). Partendo dalle differenze tra gestione interna e servizi MDR, discutono i criteri di scelta più importanti, le caratteristiche tecniche da considerare, l'integrazione con sistemi XDR e l'evoluzione delle piattaforme di sicurezza. Una conversazione pratica e realistica per chi deve orientarsi nel mondo delle soluzioni di cybersecurity aziendale.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-5.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://conference.hitb.org/hitbsecconf2022sin/materials/D1T1%20-%20EDR%20Evasion%20Primer%20for%20Red%20Teamers%20-%20Karsten%20Nohl%20&amp;%20Jorge%20Gimenez.pdf" target="_blank" rel="noreferrer noopener">EDR Evasion Primer</a></li><li><a href="https://open.spotify.com/show/3GuETTlTQC1HVClDwo6GPk" target="_blank" rel="noreferrer noopener">Cybersecurity Podcast</a></li><li><a href="https://www.ecb.europa.eu/paym/cyber-resilience/tiber-eu/html/index.en.html" target="_blank" rel="noreferrer noopener">TIBER</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>2733</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>5</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x4 - EDR: scegliere, gestire, utilizzare (parte 2)</title><link>https://www.spreaker.com/episode/0x4-edr-scegliere-gestire-utilizzare-parte-2--58085883</link><description><![CDATA[In questa puntata si affrontano tre domande chiave sulla gestione della sicurezza informatica e delle tecnologie aziendali: cosa succede se non si presidiano correttamente le infrastrutture digitali, quali rischi si corrono nel definire policy troppo larghe o troppo restrittive, e come verificare se il proprio setup di sicurezza è adeguato al livello di minaccia attuale. Gli ospiti riflettono su pratiche di monitoraggio continuo, configurazioni di hunting e sull'importanza di mantenere un controllo costante per garantire resilienza e protezione.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-4.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://attackevals.mitre-engenuity.org/results/enterprise?vendor=crowdstrike&amp;vendor=paloaltonetworks&amp;vendor=sentinelone&amp;evaluation=turla&amp;scenario=1" target="_blank" rel="noreferrer noopener">Confronto EDR</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/58085883</guid><pubDate>Fri, 22 Dec 2023 16:19:00 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/58085883/podcast_0x4.mp3" length="29249244" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata si affrontano tre domande chiave sulla gestione della sicurezza informatica e delle tecnologie aziendali: cosa succede se non si presidiano correttamente le infrastrutture digitali, quali rischi si corrono nel definire policy troppo...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata si affrontano tre domande chiave sulla gestione della sicurezza informatica e delle tecnologie aziendali: cosa succede se non si presidiano correttamente le infrastrutture digitali, quali rischi si corrono nel definire policy troppo larghe o troppo restrittive, e come verificare se il proprio setup di sicurezza è adeguato al livello di minaccia attuale. Gli ospiti riflettono su pratiche di monitoraggio continuo, configurazioni di hunting e sull'importanza di mantenere un controllo costante per garantire resilienza e protezione.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-4.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://attackevals.mitre-engenuity.org/results/enterprise?vendor=crowdstrike&amp;vendor=paloaltonetworks&amp;vendor=sentinelone&amp;evaluation=turla&amp;scenario=1" target="_blank" rel="noreferrer noopener">Confronto EDR</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>1829</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>4</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x3 - EDR: scegliere, gestire, utilizzare (parte 1)</title><link>https://www.spreaker.com/episode/0x3-edr-scegliere-gestire-utilizzare-parte-1--58085880</link><description><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia affrontano il tema degli EDR, analizzando miti, confusione e realtà dietro le principali soluzioni di cybersecurity. Partendo dal quadrante Gartner, i due esplorano come scegliere una piattaforma di difesa efficace, evidenziando le differenze tra teoria e pratica nell'implementazione delle tecnologie di sicurezza.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-3.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://attackevals.mitre-engenuity.org/results/enterprise?vendor=crowdstrike&amp;vendor=paloaltonetworks&amp;vendor=sentinelone&amp;evaluation=turla&amp;scenario=1" target="_blank" rel="noreferrer noopener">Confronto EDR</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/58085880</guid><pubDate>Thu, 21 Dec 2023 16:18:53 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/58085880/podcast_0x3.mp3" length="24719403" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia affrontano il tema degli EDR, analizzando miti, confusione e realtà dietro le principali soluzioni di cybersecurity. Partendo dal quadrante Gartner, i due esplorano come...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia affrontano il tema degli EDR, analizzando miti, confusione e realtà dietro le principali soluzioni di cybersecurity. Partendo dal quadrante Gartner, i due esplorano come scegliere una piattaforma di difesa efficace, evidenziando le differenze tra teoria e pratica nell'implementazione delle tecnologie di sicurezza.<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-3.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://attackevals.mitre-engenuity.org/results/enterprise?vendor=crowdstrike&amp;vendor=paloaltonetworks&amp;vendor=sentinelone&amp;evaluation=turla&amp;scenario=1" target="_blank" rel="noreferrer noopener">Confronto EDR</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>1545</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>3</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x2 - Orchestrazione di sistemi di sicurezza (parte 2)</title><link>https://www.spreaker.com/episode/0x2-orchestrazione-di-sistemi-di-sicurezza-parte-2--57864845</link><description><![CDATA[In questa puntata si affronta il tema del rischio in modo approfondito e pragmatico. Gli ospiti riflettono su come il concetto di rischio, spesso percepito come qualcosa di astratto, debba invece essere calato in uno scenario concreto fatto di probabilità, impatti e modelli di gestione. Si parla di cybersecurity, infrastrutture IT, e dell'importanza di costruire e testare strategie di difesa solide, fino alla cosiddetta 'prova del nove': verificare se ciò che si è progettato regge davvero alle minacce reali. Un episodio utile per chi si occupa di sicurezza informatica, risk management e continuità operativa.<br /><br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-2.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://attackevals.mitre-engenuity.org/results/enterprise?vendor=crowdstrike&amp;vendor=paloaltonetworks&amp;vendor=sentinelone&amp;evaluation=turla&amp;scenario=1" target="_blank" rel="noreferrer noopener">Confronto EDR</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/57864845</guid><pubDate>Fri, 01 Dec 2023 15:39:00 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/57864845/podcast_02.mp3" length="21731432" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa puntata si affronta il tema del rischio in modo approfondito e pragmatico. Gli ospiti riflettono su come il concetto di rischio, spesso percepito come qualcosa di astratto, debba invece essere calato in uno scenario concreto fatto di...</itunes:subtitle><itunes:summary><![CDATA[In questa puntata si affronta il tema del rischio in modo approfondito e pragmatico. Gli ospiti riflettono su come il concetto di rischio, spesso percepito come qualcosa di astratto, debba invece essere calato in uno scenario concreto fatto di probabilità, impatti e modelli di gestione. Si parla di cybersecurity, infrastrutture IT, e dell'importanza di costruire e testare strategie di difesa solide, fino alla cosiddetta 'prova del nove': verificare se ciò che si è progettato regge davvero alle minacce reali. Un episodio utile per chi si occupa di sicurezza informatica, risk management e continuità operativa.<br /><br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-2.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://attackevals.mitre-engenuity.org/results/enterprise?vendor=crowdstrike&amp;vendor=paloaltonetworks&amp;vendor=sentinelone&amp;evaluation=turla&amp;scenario=1" target="_blank" rel="noreferrer noopener">Confronto EDR</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>1359</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>2</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>0x1 - Orchestrazione di sistemi di sicurezza (parte 1)</title><link>https://www.spreaker.com/episode/0x1-orchestrazione-di-sistemi-di-sicurezza-parte-1--57864841</link><description><![CDATA[In questa prima puntata di Info Sec. Unplugged, gli autori avviano una conversazione informale sul tema dell'orchestrazione delle soluzioni di sicurezza informatica. Si discute di come, nelle aziende, gli strumenti di sicurezza vengano spesso gestiti come sistemi isolati ('silos') e non comunichino tra loro, con tutte le inefficienze che ne derivano. Il dialogo affronta le sfide della collaborazione tra strumenti di cybersecurity, la maturità organizzativa necessaria per integrarli, e il ruolo dei security manager e dell'IT management nel promuovere una visione unitaria della sicurezza aziendale<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-1.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://attackevals.mitre-engenuity.org/results/enterprise?vendor=crowdstrike&amp;vendor=paloaltonetworks&amp;vendor=sentinelone&amp;evaluation=turla&amp;scenario=1" target="_blank" rel="noreferrer noopener">Confronto EDR</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></description><guid isPermaLink="false">https://api.spreaker.com/episode/57864841</guid><pubDate>Thu, 30 Nov 2023 15:39:30 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/57864841/podcast_01.mp3" length="27240552" type="audio/mpeg"/><itunes:author>Andrea Dainese, Rocco Sicilia</itunes:author><itunes:subtitle>In questa prima puntata di Info Sec. Unplugged, gli autori avviano una conversazione informale sul tema dell'orchestrazione delle soluzioni di sicurezza informatica. Si discute di come, nelle aziende, gli strumenti di sicurezza vengano spesso gestiti...</itunes:subtitle><itunes:summary><![CDATA[In questa prima puntata di Info Sec. Unplugged, gli autori avviano una conversazione informale sul tema dell'orchestrazione delle soluzioni di sicurezza informatica. Si discute di come, nelle aziende, gli strumenti di sicurezza vengano spesso gestiti come sistemi isolati ('silos') e non comunichino tra loro, con tutte le inefficienze che ne derivano. Il dialogo affronta le sfide della collaborazione tra strumenti di cybersecurity, la maturità organizzativa necessaria per integrarli, e il ruolo dei security manager e dell'IT management nel promuovere una visione unitaria della sicurezza aziendale<br /><br />Link aggiuntivi:<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-1.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li><li><a href="https://attackevals.mitre-engenuity.org/results/enterprise?vendor=crowdstrike&amp;vendor=paloaltonetworks&amp;vendor=sentinelone&amp;evaluation=turla&amp;scenario=1" target="_blank" rel="noreferrer noopener">Confronto EDR</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.]]></itunes:summary><itunes:duration>1703</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/cebe09b829b0d0baad2f62616d618a58.jpg"/><itunes:season>1</itunes:season><itunes:episode>1</itunes:episode><itunes:episodeType>full</itunes:episodeType></item></channel></rss>
