Siamo CYBER ONIONS, un piccolo studio di sicurezza informatica. Ci
occupiamo di cybersecurity ed ethical hacking, di server Linux e VPS, di
ambienti WSL2, e di formazione tecnica. Sviluppiamo anche in PHP e
JavaScript, con web application e database, usando solo tecnologie
open source.
Il reparto IT non può proteggere un'organizzazione che non conosce i propri processi. Perché la collaborazione tra sicurezza, business e utenti è il controllo che rende gli altri controlli efficaci, e come si costruisce senza trasformarla in un letterone annuale.
Un file con nome appetitoso, una credenziale falsa, un DNS che non risponde: nulla di tutto questo protegge un asset, eppure ti dice chi è entrato. Storia e uso dei canary token, dai cartografi ai container AWS.
Honeypot, honeynet, honeytoken, deception technology: una linea continua che parte da Cliff Stoll e arriva ai microsegmenti dinamici. Perché mentire all'attaccante resta una delle contromisure più economiche che abbiamo.
Nessun software è immune, ma quasi tutto quello che scopriamo non ci riguarda. Una guida pratica al triage: reachability, esposizione, sfruttabilità reale e il momento in cui la patch va davvero prima di tutto il resto.