Vai al contenuto

Argomento

SCADA

Tutti gli articoli su SCADA.

Schermata di login di HMI industriale con campo password evidenziato, impianto manifatturiero sullo sfondo

Cybersecurity

Credenziali di default nei sistemi OT: un problema più diffuso di quanto si pensi

Admin/admin, 1234, le credenziali di fabbrica del vendor: quante installazioni OT hanno ancora accessi con password di default? Più di quanto ci si aspetti. Come succede, come lo trovano gli attaccanti, come si risolve senza fermare la produzione.

6 min di lettura
Centro di controllo SCADA di acquedotto con schermi di monitoraggio e mappe geografiche

Cybersecurity

Cybersecurity OT per le utilities locali: acquedotti, reti elettriche e rifiuti con zero risorse interne

Le utilities locali (gestori acquedotti, distributori elettrici, impianti di trattamento rifiuti) sono soggetti NIS2 con risorse di sicurezza vicine a zero. SCADA vecchi di 15-20 anni connessi a internet, gestiti da un solo tecnico: come impostare la sicurezza OT con questo punto di partenza.

6 min di lettura
Schema architetturale di una Industrial DMZ con firewall dual-homed, historian replica e jump server tra rete IT e rete OT

Cybersecurity

Industrial DMZ: come progettare la zona di confine tra rete IT e rete OT

La DMZ industriale è lo strato architetturale che separa IT e OT e gestisce i flussi di dati tra i due mondi. Progettarla bene è la differenza tra una connessione sicura e un percorso diretto verso il cuore della rete di produzione.

5 min di lettura
Schema a matrice del framework MITRE ATT&CK for ICS con tecniche evidenziate su sfondo industriale SCADA

Cybersecurity

MITRE ATT&CK for ICS: come usarlo per costruire regole di detection concrete

MITRE ATT&CK for ICS non è un documento da sfogliare una volta e archiviare. Tradurre le sue tecniche in regole di detection concrete richiede di sapere cosa si può davvero vedere nella propria rete e cosa resta fuori portata senza visibilità endpoint.

5 min di lettura
Diagramma di rete che mostra il percorso di un attaccante dal segmento IT al segmento OT attraverso jump server e reti industriali

Cybersecurity

Come gli attaccanti attraversano il confine IT-OT: tecniche e segnali di rilevamento

Il pivot dall'IT alla rete OT è la fase critica di quasi tutti gli attacchi industriali documentati. Capire le tecniche usate per attraversare questo confine è il primo passo per rilevarlo prima che raggiunga i sistemi di controllo.

6 min di lettura
Ricostruzione topologia rete OT industriale da monitoraggio passivo del traffico con mappa dipendenze PLC SCADA HMI

Cybersecurity

Network topology OT: come ricostruirla quando non esiste documentazione

La topologia di rete OT esiste spesso solo nella testa del tecnico, o in uno schema del 2014 mai aggiornato. Ricostruirla da zero con il monitoraggio passivo del traffico: perché è necessario e come si fa in pratica.

6 min di lettura
Schema architetturale di server OPC-UA con indicatori di configurazioni di sicurezza errate, certificati e sessioni anonime evidenziati

Cybersecurity

OPC-UA: il protocollo più diffuso nell'OT e i suoi problemi di sicurezza più comuni

OPC-UA è lo standard de facto per la comunicazione nei sistemi SCADA moderni, ma viene spesso distribuito con configurazioni di sicurezza degradate per compatibilità con client legacy. Ecco cosa si vede nel traffico e cosa può sfruttare un attaccante.

6 min di lettura
Server historian SCADA in sala server industriale con connessioni tra rete IT aziendale e rete OT di processo

Cybersecurity

Lo SCADA historian come vettore di attacco laterale dall'IT all'OT

I database storici dei processi industriali raccolgono dati dai PLC e li espongono ai sistemi di business. Questo li rende un ponte naturale tra IT e OT, e quindi un vettore privilegiato per il movimento laterale.

6 min di lettura
Confronto tra piattaforme di monitoraggio OT su una rete ICS con criteri di valutazione affiancati

Cybersecurity

Qual è la migliore piattaforma di cybersecurity OT per reti ICS? Criteri di scelta

Non esiste una sola migliore piattaforma di cybersecurity OT: esiste quella giusta per la tua rete ICS, i tuoi protocolli e la tua maturità. I criteri concreti per scegliere senza farti guidare dal marketing.

5 min di lettura
Impianto di trattamento acque con sistemi SCADA e sensori IoT di campo

Cybersecurity

Cybersecurity nelle reti idriche: il settore water/wastewater come infrastruttura critica dimenticata

Impianti idrici e di trattamento acque reflue sono infrastrutture critiche con sistemi OT spesso obsoleti e connessioni remote esposte. Un settore che la cybersecurity industriale fatica ancora a raggiungere.

3 min di lettura
Pannello di controllo industriale legacy con HMI datata e PLC in impianto manifatturiero italiano

Cybersecurity

Sistemi OT che non si possono aggiornare: compensating controls e risk reduction

PLC con firmware del 2008, HMI con Windows XP embedded, sistemi che non si possono toccare per contratto: la realtà degli impianti italiani. Come gestire il rischio quando la patch non è un'opzione.

6 min di lettura
Diagramma tecnico TAP hardware e SPAN port su switch industriale in rete OT Purdue

Cybersecurity

TAP vs SPAN port negli ambienti OT: come scegliere dove mettere i sensori

Il monitoraggio passivo del traffico OT dipende da dove e come si cattura il traffico. TAP hardware e SPAN port hanno caratteristiche molto diverse in ambienti industriali: scegliere male significa dati incompleti o rischi operativi.

6 min di lettura
Pannello di controllo di una rete elettrica al buio durante un blackout

Cybersecurity

Blackout iberico: cosa insegna alle infrastrutture energetiche critiche

Il blackout che ha messo in ginocchio Spagna e Portogallo mostra quanto siano fragili le reti energetiche e perché la visibilità sugli asset OT sia decisiva.

2 min di lettura
MON5.EU

Cybersecurity OT (Operational Technology) per impianti produttivi. Mappa, identifica, monitora e proteggi la tua rete industriale.

🇮🇹MON5 S.R.L. · Italia
Bologna · Via Paolo Nanni Costa 20
Faenza · Corso Aurelio Saffi 21
P.IVA IT02725300392
🇱🇺AARG S.à.r.l. · Lussemburgo
49, Boulevard Royal
L-2449 Lussemburgo
VAT LU35998569
© 2026 MON5 · Tutti i diritti riservati
Get certifications
Coesione Italia 21-27 Emilia-Romagna · Co-funded by the European Union · Ministero delle Imprese · Regione Emilia-Romagna