Otto cifre esadecimali che non puntano a nulla: cosa sia realmente 0xDEADBEEF, dove si usa come valore sentinella, com'è nato e perché qualcuno lo scrive ancora. Con la differenza fra ricordarlo come indirizzo e ricordarlo come trappola per il debug.
Il reparto IT non può proteggere un'organizzazione che non conosce i propri processi. Perché la collaborazione tra sicurezza, business e utenti è il controllo che rende gli altri controlli efficaci, e come si costruisce senza trasformarla in un letterone annuale.
Un file con nome appetitoso, una credenziale falsa, un DNS che non risponde: nulla di tutto questo protegge un asset, eppure ti dice chi è entrato. Storia e uso dei canary token, dai cartografi ai container AWS.
Honeypot, honeynet, honeytoken, deception technology: una linea continua che parte da Cliff Stoll e arriva ai microsegmenti dinamici. Perché mentire all'attaccante resta una delle contromisure più economiche che abbiamo.
Nessun software è immune, ma quasi tutto quello che scopriamo non ci riguarda. Una guida pratica al triage: reachability, esposizione, sfruttabilità reale e il momento in cui la patch va davvero prima di tutto il resto.