Guide
Guide e best practice
Checklist pratiche e indipendenti dai vendor che puoi applicare questa settimana. Scritte dai nostri ingegneri sulla base di incidenti e ripristini reali.
Checklist di preparazione al ransomware
Dieci punti da verificare prima di un attacco, non dopo. Se riesci a spuntarli tutti, un incidente ransomware diventa un fastidio anziché una crisi.
- Mantieni almeno una copia di backup offline o immutabile, così da non poter essere cifrata
- Testa il ripristino completo di un sistema critico almeno due volte l'anno e annota quanto tempo richiede
- Imponi l'autenticazione a più fattori su email, VPN e tutti gli account amministrativi
- Rimuovi i privilegi permanenti di amministratore dagli account usati ogni giorno
- Metti per iscritto chi chiamare, e in che ordine, nella prima ora, e tienilo su carta
La regola di backup 3-2-1-1-0
La classica regola 3-2-1 è stata aggiornata per l'era del ransomware. Ecco cosa significa ogni cifra e come applicarla in un ambiente piccolo.
- Tre copie dei dati, inclusa la copia di produzione in uso
- Due tipi diversi di supporto, perché un singolo guasto non possa comprometterli entrambi
- Una copia fuori sede, in un altro edificio o in una regione cloud
- Una copia offline, isolata o immutabile, fuori dalla portata di un attaccante
- Zero errori nel report di verifica, letto da una persona e non solo dal software
Conformità NIS2 in sette passi
Un percorso pragmatico dall'incertezza a una posizione difendibile, pensato per aziende senza un team dedicato alla compliance.
- Verifica se rientri nell'ambito, come soggetto essenziale o importante, e metti per iscritto il ragionamento
- Assegna la responsabilità a livello di direzione, perché NIS2 chiama in causa il vertice aziendale
- Svolgi una valutazione del rischio che copra sistemi, fornitori e dipendenze
- Chiudi prima le basi, cioè patch, autenticazione a più fattori, backup e controllo degli accessi
- Prepara la procedura di notifica degli incidenti, per rispettare le scadenze previste
- Forma il personale e la direzione, e conserva i registri di partecipazione
Baseline di sicurezza per Microsoft 365
Le impostazioni che attiviamo il primo giorno su ogni tenant Microsoft 365 che prendiamo in gestione, in ordine di impatto.
- Imponi l'autenticazione a più fattori a tutti gli utenti, senza esclusioni permanenti
- Blocca i protocolli di autenticazione legacy che aggirano la sicurezza di accesso moderna
- Limita i ruoli amministrativi e usa l'elevazione temporanea dei privilegi dove la licenza lo consente
- Attiva i log di audit e conservali abbastanza a lungo da poter indagare un incidente lento
- Aggiungi un backup di terze parti per caselle, file e dati di Teams, perché la retention non è un backup