Home
Categories
EXPLORE
True Crime
Comedy
Business
Society & Culture
History
Sports
Health & Fitness
About Us
Contact Us
Copyright
© 2024 PodJoint
00:00 / 00:00
Sign in

or

Don't have an account?
Sign up
Forgot password
https://is1-ssl.mzstatic.com/image/thumb/Podcasts126/v4/f1/71/8d/f1718dc4-b413-0423-22e8-042a2885e425/mza_12375130736051923509.jpg/600x600bb.jpg
Info Sec. Unplugged
Andrea Dainese, Rocco Sicilia
29 episodes
1 day ago
Confrontarsi su temi di Cybersecurity permette di vedere punti di vista esterni, a volte impensabili. Questo podcast nasce proprio per questo: condividere punti di vista, risorse, idee, casi di successo ma anche problemi.
Show more...
Technology
RSS
All content for Info Sec. Unplugged is the property of Andrea Dainese, Rocco Sicilia and is served directly from their servers with no modification, redirects, or rehosting. The podcast is not affiliated with or endorsed by Podjoint in any way.
Confrontarsi su temi di Cybersecurity permette di vedere punti di vista esterni, a volte impensabili. Questo podcast nasce proprio per questo: condividere punti di vista, risorse, idee, casi di successo ma anche problemi.
Show more...
Technology
Episodes (20/29)
Info Sec. Unplugged
0x1d - [EXT] Cyber Recovery e Disaster Recovery: due mondi (quasi) paralleli
In questa puntata “extended” di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia accolgono Mattia Parise, Solution Architect specializzato in cyber resilience. Insieme affrontano un tema cruciale per la sicurezza aziendale: la differenza – e i possibili punti di contatto – tra Disaster Recovery e Cyber Recovery. Dalla progettazione delle infrastrutture ai processi di testing, dall’indipendenza delle copie di backup fino alla necessità di un “clean recovery”, la conversazione esplora le sfide tecniche e organizzative che le aziende devono affrontare per garantire la vera continuità operativa dopo un attacco cyber. Un episodio ricco di esempi concreti, riflessioni pratiche e consigli per evolvere dal semplice backup alla vera cyber resilienza.
Link aggiuntivi:
  • Blog post di approfondimento


Show more...
1 day ago
1 hour 1 minute

Info Sec. Unplugged
0x1c - DR e Cyber recovery (parte 3)
In questa terza e ultima parte dedicata al Disaster Recovery, Andrea Dainese e Rocco Sicilia chiudono il cerchio sul tema della cyber e disaster recovery, passando dalla teoria alla pratica. Si parla di testing, automazione, rollback, cloud e normative come DORA, ma anche della necessità di esercitarsi concretamente con tabletop exercise per comprendere come reagire a scenari di crisi. La puntata introduce inoltre il tema della Cyber Recovery, sempre più centrale in un contesto dove gli incidenti informatici sono più probabili dei disastri fisici.


Link aggiuntivi:
  • Highlight (video)
Show more...
2 weeks ago
31 minutes

Info Sec. Unplugged
0x1b - DR e Cyber recovery (parte 2)
Questa puntata di Info Sec. Unplugged è dedicata al tema del disaster recovery e alla sua evoluzione nell'era degli attacchi Cyber. Andrea Dainese e Rocco Sicilia accompagnano l'ascoltatore nella progettazione di processi e tecnologie per il DR, evidenziando le differenze tra esigenze di business e scelte tecniche, le sfide offerte dalle nuove normative e l'importanza della resilienza. Una chiacchierata pragmatica e divulgativa, ricca di aneddoti e consigli pratici per chi si occupa di sicurezza informatica e gestione delle infrastrutture IT.

Link aggiuntivi:
  • Highlight (video)
  • Blog post di approfondimento


Show more...
4 weeks ago
55 minutes

Info Sec. Unplugged
0x1a - DR e Cyber recovery (parte 1)
In questa puntata di Infosec Unplugged si esplora il tema (spesso sottovalutato) del disaster recovery in risposta agli attacchi informatici. Si analizzano i limiti delle strategie tradizionali, l’importanza della separazione tra ambienti, le implicazioni dei backup immutabili e delle golden image, e come una corretta automazione e gestione dei privilegi possano fare la differenza tra la resilienza e la perdita totale dei dati. Il racconto si arricchisce di esperienze reali e casi pratici tipici delle aziende italiane, con un occhio alle nuove sfide aperte dal GDPR e dalla digitalizzazione delle infrastrutture.


Link aggiuntivi:
  • Highlight (video)
  • Blog post di approfondimento
Show more...
1 month ago
41 minutes

Info Sec. Unplugged
0x19 - Threat Intelligence (parte 3)
Completiamo la discussione sulla Threat Intelligence, prendendo come esempio reale una email di phishing. Analizziamo la storia dell'attacco e gestiamo in modo strutturato gli indicatori. Usando MISP, vediamo infine come costruire un ecosistema completo.

Link aggiuntivi:
  • Highlight e dettagli sugli indicatori discussi (video)
  • Blog post di approfondimento

Show more...
1 month ago
58 minutes

Info Sec. Unplugged
0x18 - Threat Intelligence (parte 2)
Continuiamo la discussione sulla Threat Intelligence, analizzando attori in campo e complessità.
Show more...
2 months ago
46 minutes

Info Sec. Unplugged
0x17 - Threat Intelligence (parte 1)
Iniziamo a discurete di Threat Intelligence, ma partiamo dalla raccolta e dall'analisi del dato, parlando di EDR e SIEM.
Show more...
5 months ago
51 minutes

Info Sec. Unplugged
0x16 - Sicurezza ICS/OT (da un evento NTS)
Rivediamo e riassumiamo quanto discusso in ambito sicurezza ICS/OT durante l'evento a porte chiuse organizzato da NTS per un ristretto numero di invitati.
Show more...
5 months ago
32 minutes

Info Sec. Unplugged
0x15 - CISO, vCISO, CISOaaS, un'idea nata molti anni fa (parte 2)
(continua dall'episodio precedente)

Una decina scarsa di anni fa nasce da una chiacchierata l'idea del CISO as a Service (CISOaaS), poi ribbattezzato vCISO. Ripercorriamo in due puntate come è nata l'idea, come è diventata una linea di business, e facciamo alcune considerazioni su CISO e vCISO, due possibilità che non sono in contrapposizione.
Show more...
8 months ago
39 minutes

Info Sec. Unplugged
0x14 - CISO, vCISO, CISOaaS, un'idea nata molti anni fa (parte 1)
Una decina scarsa di anni fa nasce da una chiacchierata l'idea del CISO as a Service (CISOaaS), poi ribbattezzato vCISO. Ripercorriamo in due puntate come è nata l'idea, come è diventata una linea di business, e facciamo alcune considerazioni su CISO e vCISO, due possibilità che non sono in contrapposizione.
Show more...
9 months ago
37 minutes

Info Sec. Unplugged
0x13 - Approfondimento sulle reti datacenter
Continuano le riflessioni sulla rete e ci focalizziamo sul datacenter. In particolare riflettiamo sul design, su concetti di microsegmentazione, sulle reti storage e converged.
Show more...
9 months ago
45 minutes

Info Sec. Unplugged
0x12 - Riflessioni sulla rete (design, sicurezza, approccio)
La rete vista dall'IT manager e dal CISO. Una prima riflessione sulle implementazioni, sulla sicurezza, sull'approccio Zero Trust... Argomento troppo ampio per esaurirlo in una sola puntata.
Show more...
10 months ago
39 minutes

Info Sec. Unplugged
0x11 - Documentazione tecnica
Sempre nei panni di un CISO discutiamo di documentazione, tecnica e non: approcci e strumenti per fare ordine tra le informazioni aziendali.
Show more...
10 months ago
59 minutes

Info Sec. Unplugged
0x10 - [EXT] Attacchi DDoS e strategie di sopravvivenza
Con Alice Mini partiamo da due attacchi DDoS reali per riflettere su mitigazione, strategie di difesa, consapevolezza.

Il podcast è stato registrato "on the road" per non perdere l'ispirazione del momento.
Show more...
10 months ago
25 minutes

Info Sec. Unplugged
0xf - La compliance normativa come vantaggio
Torniamo a metterci i panni di un un CISO appena insediatorsi presso una unova  azienda (vedi 0xc) e affrontiamo il tema della compliance. In questa puntata vediamo come e perchè usare le certificazioni a nostro vantaggio.
Show more...
11 months ago
46 minutes

Info Sec. Unplugged
0xe - [PUB] Accesso non consentito (ma possibile)
All'evento NTS Passion tenutosi a Verona, abbiamo parlato delle più comuni debolezze che rendono possibile effettuare attacchi con successo alle organizzazioni.
Show more...
1 year ago
32 minutes

Info Sec. Unplugged
0xd - [EXT] Account di posta compromesso
Con Alice Mini prendiamo spunto da un account di posta compromesso per riflettere sugli impatti, sul processo di Awareness e su come migliorare i processi aziendali.
Show more...
1 year ago
26 minutes

Info Sec. Unplugged
0xc - Ripartiamo dall'inizio
Mettendoci nei panni di un CISO appena insediatosi presso una nuova azienda, riflettiamo sui temi da affrontare. In questa prima puntata facciamo un brainstorming per elencare i temi che approfondiremo nelle puntate seguenti.
Show more...
1 year ago
1 hour 4 minutes

Info Sec. Unplugged
0xb - 802.1x bypass: riflessioni sugli impatti e sgli approcci per ridurre il rischio
Nella puntata precedente abbiamo parlato di attacchi di prossimità e abbiamo volontariamente omesso le soluzioni basate su 802.1x. Affrontiamo l'argomento alla luce degli esperimenti fatti, mettendo in luce pregi e ombre delle soluzioni NAC. La riflessione parte dal rischio e dalla percezione che determinate soluzioni risolvano un problema. La discussione di sposta quindi su come possiamo disegnare le reti campus per far fronte agli scenari di attacco.
Show more...
1 year ago
50 minutes

Info Sec. Unplugged
0xa - Attacco di prossimità con rogue device e strategie di difesa (parte 2)
(continua dall'episodio precedente)

Attacco con prossimità fisica: cosa possiamo vedere con un rouge device opportunamente posizionato? Quanto rumore facciamo? E sopratutto: come possiamo individuare dispositivi malevoli?
Show more...
1 year ago
22 minutes

Info Sec. Unplugged
Confrontarsi su temi di Cybersecurity permette di vedere punti di vista esterni, a volte impensabili. Questo podcast nasce proprio per questo: condividere punti di vista, risorse, idee, casi di successo ma anche problemi.