Un server Linux compromesso non si risolve reinstallando: prima si capisce come sono entrati, poi si cerca il resto. Metodo per trovare file infetti con solo la shell, i segnali che non devi ignorare, e perché l'ordine delle operazioni conta più degli strumenti.
Il reparto IT non può proteggere un'organizzazione che non conosce i propri processi. Perché la collaborazione tra sicurezza, business e utenti è il controllo che rende gli altri controlli efficaci, e come si costruisce senza trasformarla in un letterone annuale.
Honeypot, honeynet, honeytoken, deception technology: una linea continua che parte da Cliff Stoll e arriva ai microsegmenti dinamici. Perché mentire all'attaccante resta una delle contromisure più economiche che abbiamo.
Nessun software è immune, ma quasi tutto quello che scopriamo non ci riguarda. Una guida pratica al triage: reachability, esposizione, sfruttabilità reale e il momento in cui la patch va davvero prima di tutto il resto.