Vai al contenuto

Argomento

ICS

Tutti gli articoli su ICS.

Accesso remoto sicuro negli ambienti OT: vettori di attacco e controlli difensivi

Cybersecurity

Accesso remoto sicuro negli ambienti OT: il vettore d'attacco più sottovalutato

L'accesso remoto agli ambienti OT è esploso dopo la pandemia, ma le pratiche di sicurezza non hanno tenuto il passo. Ecco perché è diventato il vettore preferito dagli attaccanti.

4 min di lettura
Grafico di baseline del traffico di rete OT con deviazioni anomale evidenziate e calendario delle finestre di manutenzione

Cybersecurity

Anomaly detection in OT: costruire la baseline e gestire i falsi positivi

Le reti OT sono ripetitive e predicibili, in teoria l'ambiente ideale per l'anomaly detection. In pratica, i comportamenti legittimi anomali generano un rumore di falsi positivi che è la principale causa di fallimento dei progetti di monitoring industriale.

6 min di lettura
Assessment rete OT industriale con analisi passiva del traffico e profilazione dispositivi ICS

Cybersecurity

Come si conduce un assessment OT: fasi, metodi e cosa si trova davvero

Un assessment della rete OT non è una scansione di vulnerabilità eseguita sull'IT aziendale. Metodologia diversa, rischi diversi, e risultati spesso sorprendenti: ecco cosa aspettarsi da un assessment condotto correttamente su un ambiente industriale.

6 min di lettura
Business case cybersecurity OT con ROI e roadmap di investimento

Risk Management

Il budget cybersecurity OT: come costruire la business case e misurare il ROI

Il budget cybersecurity OT è spesso residuale rispetto a quello IT, anche quando il rischio operativo è molto più alto. Come costruire una business case convincente e misurare il ROI degli investimenti di sicurezza industriale.

4 min di lettura
Documento di audit con evidenze tecniche e log di sistema OT su schermo

Compliance

Come dimostrare la compliance NIS2 in un audit: le evidenze tecniche che contano davvero

La NIS2 non si dimostra con le policy: si dimostra con evidenze tecniche. Cosa cercano i verificatori in un audit OT, come preparare le evidenze prima che arrivino, e il ruolo del monitoring continuo come fonte di prova documentale.

6 min di lettura
Schermata di login di HMI industriale con campo password evidenziato, impianto manifatturiero sullo sfondo

Cybersecurity

Credenziali di default nei sistemi OT: un problema più diffuso di quanto si pensi

Admin/admin, 1234, le credenziali di fabbrica del vendor: quante installazioni OT hanno ancora accessi con password di default? Più di quanto ci si aspetti. Come succede, come lo trovano gli attaccanti, come si risolve senza fermare la produzione.

6 min di lettura
Dashboard di vulnerability management con score CVE e EPSS su schermata di sistema OT industriale

Cybersecurity

CVE e EPSS negli ambienti OT: quali vulnerabilità correggere quando non puoi patchare tutto

Patchare tutto in un ambiente OT è impossibile. CVSS da solo non basta per decidere le priorità. EPSS aggiunge la dimensione che mancava: la probabilità che una vulnerabilità venga sfruttata attivamente, oggi.

5 min di lettura
Assessment del rischio cyber per polizze assicurative in ambito industriale OT

Risk Management

Cyber insurance nell'industria: requisiti tecnici e come prepararsi all'assessment

Le compagnie assicurative chiedono sempre più controlli tecnici specifici per gli ambienti OT. Cosa valutano, come impatta il premio e come prepararsi all'assessment assicurativo.

4 min di lettura
Linea di produzione farmaceutica con sistemi di controllo OT e validazione GMP

Compliance

Cybersecurity nel manifatturiero farmaceutico: OT, GMP e normative FDA convergenti

Il settore farmaceutico è soggetto a normative di qualità stringenti che si sovrappongono alle nuove esigenze di cybersecurity OT. Come integrare GMP, FDA 21 CFR Part 11 e IEC 62443 in un programma coerente.

4 min di lettura
Architettura di rete ferroviaria con sistemi SCADA e segnalamento

Cybersecurity

Sicurezza informatica nel settore ferroviario: sfide specifiche e approccio normativo

Le reti ferroviarie stanno diventando sempre più connesse e sempre più esposte. Un'analisi dei sistemi a rischio, del quadro normativo e delle strategie di difesa per un'infrastruttura critica spesso trascurata.

4 min di lettura
Linea di assemblaggio automotive robotizzata con bracci KUKA in ambiente industriale

Cybersecurity

Cybersecurity OT nel manifatturiero automotive: linee robotizzate e supply chain sotto attacco

Il settore automotive italiano è tra i più esposti agli attacchi OT: linee robotizzate con protocolli proprietari, integrazione MES/ERP e accesso remoto dei vendor creano una superficie di attacco ampia e difficile da controllare.

5 min di lettura
Linea di produzione automatizzata food & beverage con nastri trasportatori e sistemi di controllo

Cybersecurity

Cybersecurity OT nel food & beverage: tracciabilità, HACCP digitale e linee di produzione sotto attacco

Il food & beverage italiano ha una superficie OT ampia e poco protetta: linee di dosaggio, sistemi HACCP digitali, celle frigorifere connesse per la tracciabilità. Un attacco OT in questo settore può compromettere la sicurezza alimentare e la reputazione del brand.

6 min di lettura
Impianto petrolchimico con tubature e valvole di controllo industriale

Cybersecurity

Cybersecurity OT nell'industria chimica: dove sicurezza informatica e sicurezza fisica si incontrano

Nell'industria chimica un incidente cyber può causare rilascio di sostanze pericolose, esplosioni, danni alle persone. La convergenza tra safety e security non è un concetto astratto: l'attacco Triton ai Safety Instrumented System ha dimostrato che l'ultimo baluardo fisico può essere compromesso.

6 min di lettura
Magazzino automatizzato con sistemi AS/RS, scaffalatura verticale e AGV su pavimento

Cybersecurity

Cybersecurity OT nella logistica e nei magazzini automatizzati: sistemi eterogenei e alta rotazione

I magazzini automatizzati moderni hanno una rete OT complessa: WMS connesso agli automatismi, PLC eterogenei di vendor diversi, AGV, protocolli misti. Alta rotazione del personale, frequenti interventi vendor e integrazione con ERP rompono la segmentazione. Un fermo ha impatto immediato sulla supply chain.

6 min di lettura
Centro di controllo SCADA di acquedotto con schermi di monitoraggio e mappe geografiche

Cybersecurity

Cybersecurity OT per le utilities locali: acquedotti, reti elettriche e rifiuti con zero risorse interne

Le utilities locali (gestori acquedotti, distributori elettrici, impianti di trattamento rifiuti) sono soggetti NIS2 con risorse di sicurezza vicine a zero. SCADA vecchi di 15-20 anni connessi a internet, gestiti da un solo tecnico: come impostare la sicurezza OT con questo punto di partenza.

6 min di lettura
Dispositivo di campo OT con analisi di integrità del firmware

Cybersecurity

Firmware tampering nei dispositivi di campo: come avviene e come rilevarlo

Il firmware dei dispositivi di campo OT è un bersaglio privilegiato per attacchi persistenti e difficili da rilevare. Come avviene il tampering, perché è così insidioso e quali contromisure esistono.

4 min di lettura
Modello di zone e conduit IEC 62443 applicato a un impianto industriale

Normative

IEC 62443 in pratica: dal gap assessment al primo piano di remediation

IEC 62443 è lo standard di riferimento per la cybersecurity dei sistemi di controllo industriale. Come usarlo concretamente: struttura, gap assessment e primo piano di remediation in cinque passi.

4 min di lettura
Schema di rete industriale con zone di sicurezza colorate e conduit tra di esse

Compliance

IEC 62443 zone e conduit: come applicarlo all'impianto reale senza un anno di consulenza

IEC 62443 viene spesso visto come un framework irraggiungibile per le PMI. Ma i concetti di zona e conduit sono strumenti pratici che si possono applicare anche in impianti reali, partendo dalla visibilità e arrivando alla segmentazione formale per gradi.

5 min di lettura
Team di incident response che gestisce un incidente in ambiente OT industriale

Cybersecurity

Incident response negli ambienti OT: le differenze critiche rispetto all'IT

I playbook di incident response IT non funzionano nell'OT. Isolare un sistema compromesso può fermare la produzione; spegnere un dispositivo può causare danni fisici. Come costruire un IR OT che funziona davvero.

4 min di lettura
Schema architetturale di una Industrial DMZ con firewall dual-homed, historian replica e jump server tra rete IT e rete OT

Cybersecurity

Industrial DMZ: come progettare la zona di confine tra rete IT e rete OT

La DMZ industriale è lo strato architetturale che separa IT e OT e gestisce i flussi di dati tra i due mondi. Progettarla bene è la differenza tra una connessione sicura e un percorso diretto verso il cuore della rete di produzione.

5 min di lettura
Diagramma di integrazione tra sensori di monitoring OT e piattaforma SIEM con SOC, con flussi di dati normalizzati e correlazione eventi IT e OT

Cybersecurity

Integrare il monitoring OT con SIEM e SOC esistenti: dati, formati e valore aggiunto

Molte aziende hanno già un SIEM o un SOC gestito, ma questi sistemi sono ciechi all'OT. Come portare gli eventi di monitoring OT nel SOC, quali formati usare, quali alert scalare e come formare gli analisti.

6 min di lettura
Framework ISMS ISO 27001 esteso agli ambienti OT industriali

Compliance

ISO 27001 negli ambienti OT: come estendere l'ISMS oltre il perimetro IT

Molte organizzazioni industriali hanno già ISO 27001 per l'IT. Estenderla agli ambienti OT richiede un approccio specifico: diversi threat model, vincoli operativi e l'integrazione con IEC 62443.

4 min di lettura
Dashboard con KPI e KRI di sicurezza OT per presentazione al board aziendale, grafici di trend e semafori di rischio industriale

Cybersecurity

Metriche OT per il board: come tradurre la sicurezza industriale in numeri decisionali

Il management chiede numeri. Ma quali metriche OT comunicano rischio reale invece di semplice compliance? Come costruire un cruscotto di KPI e KRI che parli di downtime potenziale, non di checklist.

6 min di lettura
Schema a matrice del framework MITRE ATT&CK for ICS con tecniche evidenziate su sfondo industriale SCADA

Cybersecurity

MITRE ATT&CK for ICS: come usarlo per costruire regole di detection concrete

MITRE ATT&CK for ICS non è un documento da sfogliare una volta e archiviare. Tradurre le sue tecniche in regole di detection concrete richiede di sapere cosa si può davvero vedere nella propria rete e cosa resta fuori portata senza visibilità endpoint.

5 min di lettura
Grafico a quattro livelli che rappresenta la maturità della sicurezza OT, da cieco a operativo, con icone di asset, vulnerabilità e detection

Cybersecurity

Modello di maturità per la sicurezza OT: da zero visibilità a detection avanzata

Un framework pratico in quattro livelli per valutare la maturità della sicurezza OT e costruire una roadmap concreta. Ogni livello ha prerequisiti chiari, obiettivi misurabili e un passo successivo definito.

6 min di lettura
Mappa tra requisiti IEC 62443 e capacità di una piattaforma di monitoraggio OT su una rete industriale segmentata

Compliance

Quali strumenti di monitoraggio OT aiutano con la conformità IEC 62443

La IEC 62443 non impone un prodotto, ma molti suoi requisiti si soddisfano solo con un monitoraggio OT serio: inventario asset, rilevamento anomalie, logging e segmentazione verificata. Quali requisiti mappano su quali capacità di monitoraggio.

4 min di lettura
Console multi-tenant di un MSSP che monitora reti OT di più clienti industriali con SOC centralizzato

Cybersecurity

Monitoraggio OT per provider MSSP: cosa serve davvero per gestire più clienti industriali

Un MSSP che vuole offrire monitoraggio OT non cerca lo stesso prodotto di un impianto singolo: serve multi-tenancy, integrazione SOC pulita e gestione degli alert a scala. I criteri che separano una soluzione gestibile da un incubo operativo.

4 min di lettura
Diagramma di rete che mostra il percorso di un attaccante dal segmento IT al segmento OT attraverso jump server e reti industriali

Cybersecurity

Come gli attaccanti attraversano il confine IT-OT: tecniche e segnali di rilevamento

Il pivot dall'IT alla rete OT è la fase critica di quasi tutti gli attacchi industriali documentati. Capire le tecniche usate per attraversare questo confine è il primo passo per rilevarlo prima che raggiunga i sistemi di controllo.

6 min di lettura
Segmentazione di rete OT con zone, conduit e DMZ IT-OT

Cybersecurity

Network segmentation nell'OT: dal modello Purdue alle zone IEC 62443 in produzione

La segmentazione di rete è il controllo di sicurezza OT con il miglior rapporto costo/efficacia. Dal modello Purdue alle zone IEC 62443, come implementarla in produzione senza fermare gli impianti.

4 min di lettura
Ricostruzione topologia rete OT industriale da monitoraggio passivo del traffico con mappa dipendenze PLC SCADA HMI

Cybersecurity

Network topology OT: come ricostruirla quando non esiste documentazione

La topologia di rete OT esiste spesso solo nella testa del tecnico, o in uno schema del 2014 mai aggiornato. Ricostruirla da zero con il monitoraggio passivo del traffico: perché è necessario e come si fa in pratica.

6 min di lettura
Checklist di compliance NIS2 su sfondo industriale con apparecchiature di controllo

Compliance

NIS2 per una PMI manifatturiera: checklist pratica senza perdersi nella burocrazia

La NIS2 non è solo per le grandi aziende. Le PMI manifatturiere che ricadono nell'ambito di applicazione hanno obblighi concreti: asset inventory OT, gestione vulnerabilità, detection, notifica incidenti. Una checklist pratica per capire dove si è e cosa manca.

5 min di lettura
Diagramma delle sei funzioni del NIST CSF 2.0 mappate su un impianto industriale

Compliance

NIST CSF 2.0 applicato all'OT: come usarlo come roadmap per le PMI italiane

NIST CSF 2.0 aggiunge la funzione Govern alle cinque classiche. Come mappare le capacità OT sulle sei funzioni del framework e usarlo come strumento di self-assessment e roadmap per prioritizzare gli investimenti in sicurezza industriale.

7 min di lettura
Schema temporale della notifica NIS2 con timeline 24 ore e 72 ore, documenti di evidenza e contatti CSIRT-IT

Cybersecurity

Notifica di incidente OT sotto NIS2: obblighi, tempi e cosa avere pronto prima che succeda

NIS2 impone tempi stretti per la notifica degli incidenti significativi: 24 ore per il pre-alert, 72 ore per la notifica dettagliata. In ambito OT, essere pronti a rispettarli richiede una preparazione che inizia molto prima dell'incidente.

6 min di lettura
Schema architetturale di server OPC-UA con indicatori di configurazioni di sicurezza errate, certificati e sessioni anonime evidenziati

Cybersecurity

OPC-UA: il protocollo più diffuso nell'OT e i suoi problemi di sicurezza più comuni

OPC-UA è lo standard de facto per la comunicazione nei sistemi SCADA moderni, ma viene spesso distribuito con configurazioni di sicurezza degradate per compatibilità con client legacy. Ecco cosa si vede nel traffico e cosa può sfruttare un attaccante.

6 min di lettura
Ricerca OSINT su Shodan di sistemi OT industriali esposti con protocolli Modbus e interfacce HMI

Cybersecurity

OSINT su impianti industriali: cosa trovano gli attaccanti prima di te

Prima di lanciare un attacco, gli attaccanti cercano informazioni pubblicamente disponibili sulle loro vittime. Shodan, Censys e altri strumenti OSINT permettono di trovare sistemi OT esposti su internet in pochi secondi. Capire cosa vedono è il primo passo per ridurre la propria esposizione.

6 min di lettura
Schema di resilienza operativa con ciclo prevenzione-rilevamento-risposta-ripristino

Business Continuity

Resilienza operativa e cybersecurity: due facce della stessa medaglia nelle infrastrutture critiche

Resilienza operativa e cybersecurity non sono programmi separati: uno senza l'altro è incompleto. Come integrare ISO 22301 e IEC 62443 in un approccio coerente per le infrastrutture critiche.

4 min di lettura
Schema di canali C2 nascosti in una rete OT con traffico APT

Cybersecurity

Reti covert e canali C2 nascosti negli ambienti OT: come operano gli APT

Gli attori APT che prendono di mira ambienti industriali non entrano e agiscono subito: si stabiliscono silenziosamente, costruiscono canali di comando nascosti e attendono. Come funzionano e come rilevarli.

4 min di lettura
Rete OT industriale piatta senza segmentazione con dispositivi eterogenei e connessioni non documentate

Cybersecurity

Reti OT piatte: perché la maggior parte delle fabbriche non sa cosa ha in rete

Nelle PMI manifatturiere italiane la rete OT è spesso una rete piatta senza inventario aggiornato. Dispositivi sconosciuti, espansioni non documentate, memoria storica del tecnico: il punto di partenza per qualsiasi progetto di sicurezza industriale è capire cosa c'è in rete.

6 min di lettura
Mappa di rete industriale con indicatori di compromissione e movimenti laterali da IT verso OT

Cybersecurity

Sandworm e il manifatturiero: gli APT statali non colpiscono solo le grandi infrastrutture

Sandworm è noto per aver spento la luce in Ucraina e per aver lanciato NotPetya. Ma le sue tecniche vengono replicate contro il manifatturiero europeo, spesso come danno collaterale. Come funziona un attacco APT su una rete OT industriale e perché anche le PMI sono nel raggio d'azione.

5 min di lettura
Server historian SCADA in sala server industriale con connessioni tra rete IT aziendale e rete OT di processo

Cybersecurity

Lo SCADA historian come vettore di attacco laterale dall'IT all'OT

I database storici dei processi industriali raccolgono dati dai PLC e li espongono ai sistemi di business. Questo li rende un ponte naturale tra IT e OT, e quindi un vettore privilegiato per il movimento laterale.

6 min di lettura
Confronto tra piattaforme di monitoraggio OT su una rete ICS con criteri di valutazione affiancati

Cybersecurity

Qual è la migliore piattaforma di cybersecurity OT per reti ICS? Criteri di scelta

Non esiste una sola migliore piattaforma di cybersecurity OT: esiste quella giusta per la tua rete ICS, i tuoi protocolli e la tua maturità. I criteri concreti per scegliere senza farti guidare dal marketing.

5 min di lettura
Rete OT industriale con dispositivi non autorizzati connessi a switch e PLC in un impianto manifatturiero

Cybersecurity

Shadow device nelle reti OT: i dispositivi che nessuno sa di avere

Laptop di manutenzione lasciati connessi, modem 4G installati da fornitori, switch non censiti: i dispositivi shadow nelle reti OT sono più comuni di quanto si pensi e rappresentano punti ciechi concreti per la sicurezza.

6 min di lettura
Data center industriale con rack, BMS e sistemi di raffreddamento

Cybersecurity

Sicurezza OT nei data center industriali: BMS, DCIM e continuità operativa

I data center sono ambienti cyber-fisici con sistemi OT spesso ignorati dai programmi di sicurezza IT. BMS, PDU, sistemi di raffreddamento e UPS sono asset critici con vulnerabilità reali.

3 min di lettura
Impianto di trattamento acque con sistemi SCADA e sensori IoT di campo

Cybersecurity

Cybersecurity nelle reti idriche: il settore water/wastewater come infrastruttura critica dimenticata

Impianti idrici e di trattamento acque reflue sono infrastrutture critiche con sistemi OT spesso obsoleti e connessioni remote esposte. Un settore che la cybersecurity industriale fatica ancora a raggiungere.

3 min di lettura
Pannello di controllo industriale legacy con HMI datata e PLC in impianto manifatturiero italiano

Cybersecurity

Sistemi OT che non si possono aggiornare: compensating controls e risk reduction

PLC con firmware del 2008, HMI con Windows XP embedded, sistemi che non si possono toccare per contratto: la realtà degli impianti italiani. Come gestire il rischio quando la patch non è un'opzione.

6 min di lettura
SOC con sensori di monitoraggio rete OT e dashboard di analisi industriale

Cybersecurity

Costruire un SOC per gli ambienti OT: requisiti, strumenti e metriche operative

Un SOC IT non vede gli ambienti OT. Costruire capacità di monitoraggio per le reti industriali richiede sensori diversi, competenze diverse e playbook specifici per i protocolli e le minacce OT.

4 min di lettura
Schema di attacco supply chain contro ambienti OT industriali

Cybersecurity

Supply chain attack nell'OT: il vettore che bypassa il perimetro fisico

Gli attacchi alla supply chain sono tra i più difficili da rilevare e da prevenire. Nell'OT industriale, la catena dei fornitori è spesso lunga, poco vigilata e con accessi privilegiati ai sistemi di controllo.

4 min di lettura
Diagramma tecnico TAP hardware e SPAN port su switch industriale in rete OT Purdue

Cybersecurity

TAP vs SPAN port negli ambienti OT: come scegliere dove mettere i sensori

Il monitoraggio passivo del traffico OT dipende da dove e come si cattura il traffico. TAP hardware e SPAN port hanno caratteristiche molto diverse in ambienti industriali: scegliere male significa dati incompleti o rischi operativi.

6 min di lettura
Sala controllo di impianto industriale con sistemi di sicurezza evidenziati e indicatori di anomalia su Safety Instrumented System

Cybersecurity

Triton/TRISIS: quando gli attaccanti puntano ai sistemi di sicurezza industriali

Triton/TRISIS è il primo malware documentato progettato per disabilitare i Safety Instrumented System, i sistemi che impediscono gli incidenti industriali fisici. Il suo impatto va oltre l'impianto colpito: cambia il perimetro di cosa deve essere monitorato.

6 min di lettura
Protocolli industriali Modbus, DNP3 e OPC-UA con analisi delle vulnerabilità

Cybersecurity

Vulnerabilità nei protocolli industriali: Modbus, DNP3, OPC-UA e i rischi nascosti

Modbus, DNP3, OPC-UA e PROFINET sono alla base delle comunicazioni industriali. Nati per l'affidabilità in reti chiuse, presentano vulnerabilità intrinseche che diventano critiche in ambienti sempre più connessi.

4 min di lettura
Dashboard di vulnerability management per sistemi OT con scoring contestualizzato

Cybersecurity

Vulnerability management nell'OT: perché le patch tradizionali non funzionano

Negli ambienti OT, il patch management tradizionale è spesso impossibile. Sistemi legacy, certificazioni da mantenere, finestre di manutenzione rarissime: come costruire un programma di VM che funziona davvero.

4 min di lettura
Schema architetturale Zero Trust applicato a una rete OT industriale

Cybersecurity

Zero Trust nell'OT: principi applicabili e limiti reali in campo industriale

Zero Trust è il framework di sicurezza del momento, ma applicarlo agli ambienti OT richiede pragmatismo: ecco cosa funziona davvero e dove il modello mostra i suoi limiti.

4 min di lettura
Illustrazione astratta: intelligenza artificiale e scoperta di vulnerabilità nei sistemi OT

Cybersecurity

L'AI ha cambiato la scoperta delle vulnerabilità: ma c'è un gap OT da non ignorare

I nuovi modelli AI scoprono vulnerabilità in modo autonomo e su scala industriale. Ma gli strumenti restano tarati sull'IT: il mondo OT rischia di rimanere indietro proprio mentre gli attaccanti accelerano.

2 min di lettura
Sala di controllo industriale con allarmi di sicurezza informatica e indicatori di anomalia di rete

Cybersecurity

Sandworm negli ambienti industriali: cosa raccontano davvero i dati

L'analisi di oltre 5 milioni di alert mostra come Sandworm prende di mira gli ambienti OT: settimane di segnali ignorati prima dell'impatto reale.

2 min di lettura
Schermata di una piattaforma di monitoraggio che mappa asset OT e IoT in un impianto industriale

Cybersecurity

Visibilità degli asset OT/IoT: perché è il primo pilastro della sicurezza

Non puoi proteggere ciò che non vedi: la visibilità completa degli asset OT/IoT è la base di ogni strategia di cybersecurity industriale.

2 min di lettura
Rappresentazione di un PLC industriale compromesso con una catena di vulnerabilità CODESYS

Cybersecurity

CODESYS sotto attacco: tre falle concatenate per inserire una backdoor nel PLC

Tre CVE concatenate nel runtime CODESYS Control permettono a un utente Service di sostituire l'applicazione del PLC con una versione backdoor ed eseguire codice come root.

3 min di lettura
Schema di rete industriale con sensori che mappano PLC, HMI e dispositivi OT lungo i livelli del modello Purdue

Cybersecurity

Come ottenere una visibilità completa degli asset OT/ICS

Guida operativa per costruire un inventario asset OT/ICS completo: sensori, scoperta passiva e attiva, DPI e baseline comportamentale senza fermare la produzione.

2 min di lettura
Controllore PLC industriale WAGO con indicatori di stato e cavi di campo collegati in un quadro elettrico

Cybersecurity

Vulnerabilità nei PLC WAGO: la catena che porta al controllo totale

Otto vulnerabilità nei PLC WAGO 750-8216 possono essere concatenate per ottenere privilegi root sul dispositivo. Analisi tecnica e impatti per gli impianti.

2 min di lettura
Analista di un SOC industriale affiancato da un assistente AI che filtra avvisi e anomalie su sistemi OT

Cybersecurity

Skills gap nella cybersecurity OT: lasciare all'AI ciò che sa fare meglio

Budget piatti e analisti pochi ed esperti a metà: come l'intelligenza artificiale può colmare il gap di competenze nella sicurezza OT senza sostituire le persone.

2 min di lettura
MON5.EU

Cybersecurity OT (Operational Technology) per impianti produttivi. Mappa, identifica, monitora e proteggi la tua rete industriale.

🇮🇹MON5 S.R.L. · Italia
Bologna · Via Paolo Nanni Costa 20
Faenza · Corso Aurelio Saffi 21
P.IVA IT02725300392
🇱🇺AARG S.à.r.l. · Lussemburgo
49, Boulevard Royal
L-2449 Lussemburgo
VAT LU35998569
© 2026 MON5 · Tutti i diritti riservati
Get certifications
Coesione Italia 21-27 Emilia-Romagna · Co-funded by the European Union · Ministero delle Imprese · Regione Emilia-Romagna