# MON5 > MON5 is an Italian–European OT (Operational Technology) cybersecurity platform for industrial plants. It maps every device on an OT network, identifies vulnerabilities (CVE × EPSS × exposure), continuously monitors anomalies, and supports compliance with NIS2, IEC 62443, Cyber Resilience Act (CRA), NIST CSF 2.0, ISO/IEC 27001, ISO/IEC 27019, DORA and ISO 22301 - without stopping production. Company: MON5 S.R.L. · VAT IT02725300392 · Offices: Bologna and Faenza (Italy), Luxembourg. Contact: team@mon5.it · https://www.linkedin.com/company/mon5/ Product tiers: - **Assessment**: initial OT snapshot, asset discovery and profiling, no operational commitment. - **ESSENTIAL**: 1 OT zone, continuous inventory, basic detection, NIS2 onboarding. - **PROTECT**: 2–5 OT zones, NIS2 in production, advanced detection with vulnerability correlation. - **ADVANCED**: multi-site environments, advanced IEC 62443 compliance, custom integrations. Core capabilities: Asset Discovery · Vulnerability Identification (CVE × EPSS × exposure) · Continuous Monitoring · Anomaly Detection · Network Topology · Compliance evidence (NIS2, IEC 62443, CRA, NIST CSF 2.0, ISO 27001/27019, DORA, ISO 22301). The site is bilingual (Italian default, English alternate). Italian routes live under `/it/`, English under `/en/`. Non-mirrored slugs: `lavora-con-noi`↔`careers`, `chi-siamo`↔`about-us`, `normative`↔`compliance`. ## Pages (English) - [Home](https://mon5.eu/en/): platform overview - protect simple and complex plants from cyber attacks. - [Products / Configurator](https://mon5.eu/en/products/): three-question configurator that recommends an MON5 tier (Assessment, ESSENTIAL, PROTECT, ADVANCED) - no pricing exposed, no commitment. - [Manufacturing companies](https://mon5.eu/en/companies/): solutions for production plants - modular path from mapping to vulnerabilities to continuous monitoring. - [Partners / MSSP](https://mon5.eu/en/partners/): MON5 as the OT engine behind SOC services - multi-tenant, automated reporting, integrated academy. - [Assessment & OT Consulting](https://mon5.eu/en/ot-assessment/): on-site engagement with MON5's OT engineers - current-state network analysis and security roadmap. - [Compliance](https://mon5.eu/en/compliance/): how MON5 maps to NIS2, IEC 62443, CRA, NIST CSF 2.0, ISO 27001, ISO 27019, DORA, ISO 22301. - [About us](https://mon5.eu/en/about-us/): Italian–European company specialized in OT cybersecurity for industrial plants and critical infrastructure. - [Contact](https://mon5.eu/en/contact/): technical discovery call - reply within 24h, no pushy sales. - [Careers](https://mon5.eu/en/careers/): join the MON5 team - open roles in cybersecurity and tech. ## Pagine (Italiano) - [Home](https://mon5.eu/it/): panoramica piattaforma - proteggi impianti semplici e complessi da attacchi cyber. - [Prodotti / Configuratore](https://mon5.eu/it/prodotti/): configuratore a 3 domande, suggerisce il livello MON5 più adatto (Assessment, ESSENTIAL, PROTECT, ADVANCED). - [Aziende di produzione](https://mon5.eu/it/aziende/): percorso modulare dalla mappatura della rete OT al monitoraggio continuo. - [Partner / MSSP](https://mon5.eu/it/partners/): MON5 come motore OT dei servizi SOC - multi-tenant, reporting automatico, academy integrata. - [Assessment & Consulenza OT](https://mon5.eu/it/assessment-ot/): ingegneri OT MON5 affiancano il team in plant - analisi stato dell'arte e roadmap di sicurezza. - [Normative](https://mon5.eu/it/normative/): mappatura MON5 ↔ NIS2, IEC 62443, CRA, NIST CSF 2.0, ISO 27001, ISO 27019, DORA, ISO 22301. - [Chi siamo](https://mon5.eu/it/chi-siamo/): azienda italo-europea specializzata in cybersecurity OT. - [Contatti](https://mon5.eu/it/contatti/): call tecnica di conoscenza - risposta entro 24h. - [Lavora con noi](https://mon5.eu/it/lavora-con-noi/): posizioni aperte nel team MON5. ## Blog (Italiano) — /it/blog/ - [Accesso remoto sicuro negli ambienti OT](https://mon5.eu/it/blog/accesso-remoto-ot/) - [AI nella cybersecurity offensiva: dai payload alle operazioni APT](https://mon5.eu/it/blog/ai-cybersecurity-da-payload-ad-apt/) - [L'AI ha cambiato la scoperta delle vulnerabilità: il gap OT](https://mon5.eu/it/blog/ai-scoperta-vulnerabilita-gap-ot/) - [Anomaly detection in OT: costruire la baseline e gestire i falsi positivi](https://mon5.eu/it/blog/anomaly-detection-ot-baseline/) - [Come si conduce un assessment OT: fasi, metodi e cosa si trova](https://mon5.eu/it/blog/assessment-ot-cosa-aspettarsi/) - [CODESYS sotto attacco: tre falle concatenate per inserire una backdoor nel PLC](https://mon5.eu/it/blog/backdoor-codesys-vulnerability-chaining/) - [Blackout iberico: cosa insegna alle infrastrutture energetiche critiche](https://mon5.eu/it/blog/blackout-spagna-portogallo-infrastrutture-energetiche/) - [Il budget cybersecurity OT: come costruire la business case e misurare il ROI](https://mon5.eu/it/blog/budget-cybersecurity-ot/) - [Come ottenere una visibilità completa degli asset OT/ICS](https://mon5.eu/it/blog/come-garantire-visibilita-asset-ot-ics/) - [Come dimostrare la compliance NIS2 in un audit: le evidenze tecniche](https://mon5.eu/it/blog/compliance-nis2-audit-evidenze/) - [Credenziali di default nei sistemi OT](https://mon5.eu/it/blog/credenziali-default-sistemi-ot/) - [CVE e EPSS negli ambienti OT: quali vulnerabilità correggere](https://mon5.eu/it/blog/cve-epss-prioritization-ot/) - [Cyber insurance nell'industria: requisiti tecnici e come prepararsi](https://mon5.eu/it/blog/cyber-insurance-industria/) - [Cyber Resilience Act: cosa cambia per i produttori di dispositivi OT e IoT](https://mon5.eu/it/blog/cyber-resilience-act-ot-iot/) - [Cybersecurity nel manifatturiero farmaceutico: OT, GMP e normative FDA](https://mon5.eu/it/blog/cybersecurity-farmaceutico-ot/) - [Sicurezza informatica nel settore ferroviario](https://mon5.eu/it/blog/cybersecurity-ferroviaria/) - [Cybersecurity OT nel manifatturiero automotive](https://mon5.eu/it/blog/cybersecurity-ot-automotive-manufacturing/) - [Cybersecurity OT nel food & beverage](https://mon5.eu/it/blog/cybersecurity-ot-food-beverage/) - [Cybersecurity OT nell'industria chimica](https://mon5.eu/it/blog/cybersecurity-ot-industria-chimica/) - [Cybersecurity OT nella logistica e nei magazzini automatizzati](https://mon5.eu/it/blog/cybersecurity-ot-logistica-magazzini/) - [Cybersecurity OT per le utilities locali](https://mon5.eu/it/blog/cybersecurity-ot-utilities-locali/) - [DORA: le scadenze del 2026 per il settore finanziario](https://mon5.eu/it/blog/dora-scadenze-2026/) - [Firmware tampering nei dispositivi di campo](https://mon5.eu/it/blog/firmware-tampering-dispositivi-campo/) - [IEC 62443 in pratica: dal gap assessment al piano di remediation](https://mon5.eu/it/blog/iec-62443-in-pratica/) - [IEC 62443 zone e conduit: come applicarlo all'impianto reale](https://mon5.eu/it/blog/iec-62443-zone-conduit-pratica/) - [Incident response negli ambienti OT](https://mon5.eu/it/blog/incident-response-ot/) - [Industrial DMZ: come progettare la zona di confine IT-OT](https://mon5.eu/it/blog/industrial-dmz-architettura/) - [Integrare il monitoring OT con SIEM e SOC esistenti](https://mon5.eu/it/blog/integrazione-ot-siem-soc/) - [ISO 27001 negli ambienti OT](https://mon5.eu/it/blog/iso-27001-ambienti-ot/) - [Metriche OT per il board: KPI e KRI](https://mon5.eu/it/blog/metriche-ot-board-kpi-kri/) - [MITRE ATT&CK for ICS: come usarlo per regole di detection](https://mon5.eu/it/blog/mitre-attack-ics-detection/) - [Modello di maturità per la sicurezza OT: da zero visibilità a detection avanzata](https://mon5.eu/it/blog/modello-maturita-ot-4-step/) - [Come gli attaccanti attraversano il confine IT-OT](https://mon5.eu/it/blog/movimenti-laterali-it-ot/) - [NDR per ambienti OT: il monitoraggio passivo come unica architettura sicura](https://mon5.eu/it/blog/ndr-monitoraggio-ot/) - [Network segmentation nell'OT: dal modello Purdue alle zone IEC 62443](https://mon5.eu/it/blog/network-segmentation-ot/) - [Network topology OT: come ricostruirla senza documentazione](https://mon5.eu/it/blog/network-topology-ot-senza-documentazione/) - [NIS2: cosa cambia per le aziende industriali](https://mon5.eu/it/blog/nis2-cosa-cambia/) - [NIS2 è arrivata: guida operativa ai prossimi passi](https://mon5.eu/it/blog/nis2-e-arrivata-e-adesso/) - [NIS2 per una PMI manifatturiera: checklist pratica](https://mon5.eu/it/blog/nis2-pmi-manifatturiera-checklist/) - [NIST CSF 2.0 applicato all'OT per le PMI italiane](https://mon5.eu/it/blog/nist-csf-2-ot-italiano/) - [Notifica di incidente OT sotto NIS2: obblighi e tempi](https://mon5.eu/it/blog/notifica-incidente-nis2-obblighi/) - [OPC-UA: il protocollo più diffuso nell'OT e i problemi di sicurezza](https://mon5.eu/it/blog/opcua-sicurezza-configurazione/) - [OSINT su impianti industriali: cosa trovano gli attaccanti prima di te](https://mon5.eu/it/blog/osint-impianti-industriali-shodan/) - [Rischio cyber OT: cosa deve sapere davvero un CISO](https://mon5.eu/it/blog/ot-cyber-risk-reality-check-ciso/) - [OT cybersecurity: i CISO ragionano per risultati di business](https://mon5.eu/it/blog/ot-cybersecurity-business-outcomes-ciso/) - [Panorama ransomware estate 2025: il manifatturiero nel mirino](https://mon5.eu/it/blog/panorama-ransomware-estate-2025/) - [Resilienza operativa e cybersecurity nelle infrastrutture critiche](https://mon5.eu/it/blog/resilienza-operativa-cybersecurity/) - [Reti covert e canali C2 nascosti negli ambienti OT](https://mon5.eu/it/blog/reti-covert-c2-ambienti-ot/) - [Reti OT piatte: perché la maggior parte delle fabbriche non sa cosa ha in rete](https://mon5.eu/it/blog/reti-ot-piatte-inventario/) - [Parlare di rischio cyber operativo con il consiglio di amministrazione](https://mon5.eu/it/blog/rischio-cyber-operativo-dialogo-con-il-board/) - [Sandworm negli ambienti industriali: cosa raccontano i dati](https://mon5.eu/it/blog/sandworm-ambienti-industriali-dati/) - [Sandworm e il manifatturiero: gli APT statali non colpiscono solo le grandi infrastrutture](https://mon5.eu/it/blog/sandworm-pmi-manifatturiere/) - [Lo SCADA historian come vettore di attacco laterale IT-OT](https://mon5.eu/it/blog/scada-historian-vettore-attacco/) - [Shadow device nelle reti OT](https://mon5.eu/it/blog/shadow-device-reti-ot/) - [Sicurezza OT nei data center industriali: BMS, DCIM e continuità operativa](https://mon5.eu/it/blog/sicurezza-data-center-industriali/) - [Cybersecurity nelle reti idriche](https://mon5.eu/it/blog/sicurezza-reti-idriche/) - [Sistemi OT che non si possono aggiornare: compensating controls](https://mon5.eu/it/blog/sistemi-ot-legacy-patch-impossible/) - [Skills gap nella cybersecurity OT: lasciare all'AI ciò che sa fare meglio](https://mon5.eu/it/blog/skills-gap-ot-ai/) - [Costruire un SOC per gli ambienti OT](https://mon5.eu/it/blog/soc-ambienti-ot/) - [Supply chain attack nell'OT](https://mon5.eu/it/blog/supply-chain-attack-ot/) - [TAP vs SPAN port negli ambienti OT](https://mon5.eu/it/blog/tap-vs-span-port-ot/) - [Triton/TRISIS: quando gli attaccanti puntano ai sistemi di sicurezza industriali](https://mon5.eu/it/blog/triton-trisis-safety-systems/) - [Visibilità degli asset OT/IoT: il primo pilastro della sicurezza](https://mon5.eu/it/blog/visibilita-asset-ot-iot-perche-cruciale/) - [Vulnerabilità nei PLC WAGO: catena che porta al controllo totale](https://mon5.eu/it/blog/vulnerabilita-plc-wago/) - [Vulnerabilità nei protocolli industriali: Modbus, DNP3, OPC-UA](https://mon5.eu/it/blog/vulnerabilita-protocolli-industriali/) - [Vulnerability management nell'OT: perché le patch tradizionali non funzionano](https://mon5.eu/it/blog/vulnerability-management-ot/) - [Zero Trust nell'OT: principi applicabili e limiti reali](https://mon5.eu/it/blog/zero-trust-ot/) ## Optional - [Sitemap (XML)](https://mon5.eu/sitemap-index.xml) - [Robots](https://mon5.eu/robots.txt) - [Full content snapshot for LLMs](https://mon5.eu/llms-full.txt) - [Privacy policy](https://mon5.eu/it/privacy/)