APInfoSec

APInfoSec Intraprendenza. Coraggio. Proattività. Non sono doti, sono strumenti. APInfoSec è Agostino Pellegr Perchè ApInfoSec? ApInfoSec
Change IT for a better future. Yours.

ApInfoSec non è solo la naturale conseguenza di un iter formativo, di studio costante e impegno: è conseguenza diretta di un percorso di vita che doveva determinare la realizzazione di un progetto. Perchè offrire tutto questo ai miei clienti non è solo lavoro, è amore. Ogni cavo collegato, ogni configurazione, ogni analisi, ogni relazione è dettagliata con la cura e la pazienza con la quale viene

dipinta un’opera d’arte. Intercetto i tuoi bisogni, le tue necessità reali, mi immergo nel tuo mondo e libero le naturali soluzioni ai tuoi problemi, così come lo scultore libera dal marmo forme umane.

Di Agostino Pellegrino In sintesi: Un gruppo o individuo sconosciuto ha rilasciato una nuova "backdoor" simile a un malw...
28/01/2023

Di Agostino Pellegrino In sintesi: Un gruppo o individuo sconosciuto ha rilasciato una nuova "backdoor" simile a un malware noto come "Hive", sviluppato dalla CIA. Il codice sorgente di Hive è stato reso pubblico dall'organizzazione WikiLeaks nel 2017, il che significa che chiunque abbia conoscenze di programmazione e accesso al codice sorgente può creare una propria versione del malware. Una società cinese di cybersecurity afferma che l'intenzione del threat actor è quella di raccogliere quante più informazioni possibili per lanciare attacchi di alto livello a target governativi....

Un gruppo o individuo sconosciuto ha rilasciato una nuova "backdoor" simile a un malware noto come "Hive", sviluppato dalla CIA.

Metodo dedicato o base operativa general purpose? Di Agostino Pellegrino Introduzione Il DORA (Digital Operations Resili...
19/01/2023

Metodo dedicato o base operativa general purpose? Di Agostino Pellegrino Introduzione Il DORA (Digital Operations Resilience Act) è un metodo di valutazione del rischio operativo digitale che consente alle aziende di eseguire un assessment ed uno threat scoring specifico per le imprese finanziarie operanti con infrastrutture digitali. Il metodo è stato sviluppato dalla BCBS (Banca dei Regolamenti Internazionali) e dalla FSRA (Autorità di Regolamentazione Finanziaria) ed è stato progettato per coadiuvare le banche e le istituzioni finanziarie a gestire i rischi e le mitigazioni per tutelare la CIA Triad e garantire business continuity....

Il DORA (Digital Operation Resilience Act) è un metodo di valutazione del rischio operativo digitale. Scopriamo insieme le sue peculiarità.

Cyber Intelligence, dati e gas: i nuovi livelli del Cyber Warfare
16/01/2023

Cyber Intelligence, dati e gas: i nuovi livelli del Cyber Warfare

Di Agostino Pellegrino CENNI DI ANALISI DEL QUADRO GEOPOLITICO È sotto gli occhi di tutti come gli stati appartenenti al “sistema NATO” siano oramai allineati più o meno apertamente. Tuttavia, dal…

  ha pubblicato una classificazione degli attacchi informatici che vanno notificati alle autorità, definendone una tasso...
15/01/2023

ha pubblicato una classificazione degli attacchi informatici che vanno notificati alle autorità, definendone una tassonomia specifica. Purtroppo la tassonomia indicata definisce più le fasi di un attacco che una tipologia di attacco vera e propria...

di Agostino Pellegrino  Introduzione  In questo articolo proveremo a entrare più a fondo nella tematica delle classificazioni relative le varie tipologie di incidente informatico. Data l…

Contesto:  l'ACN, agenzia per la cybersicurezza nazionale, ha stilato un documento completamente sbagliato intitolandolo...
15/01/2023

Contesto: l'ACN, agenzia per la cybersicurezza nazionale, ha stilato un documento completamente sbagliato intitolandolo "tassonomia degli incidenti informatici", allegando una tabella che classifica non gli incidenti per tipologia ma le fasi di un incidente.

Ho scritto un articolo nel tentativo di smontare, elegantemente, l'impianto tecnico utilizzato.

di Agostino Pellegrino  Introduzione  In questo articolo proveremo a entrare più a fondo nella tematica delle classificazioni, poiché in tal modo sarebbe maggiormente opportuno chiamarle, relative le varie tipologie di incidente informatico. Data la natura embrionale dei tentativi di regolamenta...

Volevo condividere con voi questa piccola grande gioia. Quando la   trionfa, il cuore ti si riempie.Ringrazio Dio ogni g...
10/10/2021

Volevo condividere con voi questa piccola grande gioia. Quando la trionfa, il cuore ti si riempie.

Ringrazio Dio ogni giorno perchè il mio non è , è .





Vulnerabilità nella storia:Achille aveva il suo tallone.Superman, la kryptonite.Microsoft? Il motore di rendering "Tride...
14/09/2021

Vulnerabilità nella storia:
Achille aveva il suo tallone.
Superman, la kryptonite.

Microsoft? Il motore di rendering "Trident".

Dettagli e mitigazione in questo articolo.

Microsoft ha identificato una vulnerabilità zero-day nel motore di rendering di Internet Explorer, già attivamente sfruttata, che consente di prendere il controllo dei sistemi Windows esposti mediante documenti Office malevoli appositamente creati. Ecco che c’è da sapere

Una Transizione interessante.Come viene gestita? Da chi?La cyber war si sposta a livello nazionale ma sembra essere comb...
08/09/2021

Una Transizione interessante.
Come viene gestita? Da chi?
La cyber war si sposta a livello nazionale ma sembra essere combattuta da chi non conosce nè sè stesso nè il proprio nemico.
E questo è un dramma.

La rapida evoluzione dei fatti in merito alle questioni relative alla Cyber Security ha subìto un’ulteriore accelerazione negli ultimi mesi a causa di numerosi eventi, più o meno gravi, che hanno messo a dura prova le già deboli e disorganizzate infrastrutture informatiche nazionali.

24/04/2021

Il software di Cellebrite usato dalle polizie mondiali per sbloccare i telefoni è vulnerabile a diversi attacchi. È anche possibile riscrivere i dati dei dispositivi sotto indagine rendendoli inutilizzabili come prove. Lo ha bucato il CEO di Signal.

22/04/2021

Indirizzo

Corso Umberto I, 26
Grumo Appula
70025

Notifiche

Lasciando la tua email puoi essere il primo a sapere quando APInfoSec pubblica notizie e promozioni. Il tuo indirizzo email non verrà utilizzato per nessun altro scopo e potrai annullare l'iscrizione in qualsiasi momento.

Contatta L'azienda

Invia un messaggio a APInfoSec:

Condividi