AI Tech Update

AI Tech Update

Sandboxing, utile o no?

Sul mercato oggi ci sono diversi prodotti di sicurezza che utilizzano la tecnologia delle sandbox per offrire un nuovo livello di protezione nei confronti di target attack, vulnerabilità “0”days, advanced persistent threat e via dicendo. La domanda che dovremmo porci è se le tecnologie di sandboxing sono, in questo senso, una soluzione efficace per proteggere le strutture aziendali odierne. Innanzi tutto capiamo cosa significa utilizzare il sandboxing. L’idea di base è quella di creare un ambiente virtuale che simuli l’ambiente standard al fine di testare il comportamento di oggetti potenzialmente dannosi. I potenziali vettori di infezione vengono dirottati verso questa macchina…

Is Sandboxing technology the answer?

Most of the security solutions in the market those days leverage sandboxing technologies to deal with Advanced Persistent Threats,  “0”days vulnerability, target attack and so on. It would be interesting to analyze the good and the limits of this kind of technologies to be able to better choose our security solutions. What is a Sandbox? sandboxing means to create a “virtual”, “fake” image that can be targeted by malware attackers o unknown security problems. Monitoring the change that happen to this decoy it is possible to understand if something strange is going on. The idea basically is that since the fake machine…

Seminario V-Valley: Sicurezza informatica nell’ambito della legislazione italiana

  Mercoledì 22 Ottobre 2014  presso la sede ESPRINET –  Via Energy Park 20 – Vimercate      SEMINARIO “Sicurezza informatica nell’ambito della legislazione italiana. Le soluzioni di RSA.”  Relatori: Antonio Ieranò – Security Advisor Fabrizio Banfi – RSA Distribution Manager Italia Agenda: 09:30 – 10:00   Registrazione 10:00 – 11:00   Cybercryme, leggi e responsabilità civili e penali–  Ilquadronormativo:leggi,norme edinterpretazioni-  Lo status del Cybercrime: vittime e complici inconsapevoli (ma complici) 11:00 – 11:00   La legge Italiana e le responsabilità dell’IT 12:00 – 12:45   Requisiti minimi per stare tranquilli: Rete, Dati, Utenti 12.45 – 14.00   Le soluzioni di RSA: Authentication Manager,…

“Shellshock …I told you so”

  A few consideration on the new vulnerability discovered and all the rumors around. Related articles Shellshock on Playbook New Shellshock Patches Tackles Most Vulnerabilities of the Computer – Capital OTC Shellshock protection enabled for all customers Shellshock Exploit Attempts Continue in China Shellshock Vulnerability Is Impressive in Both Magnitude and Simplicity Shellshock in the Wild What Is Shellshock, How Does It Work and Why Does It Matter? – Mashable Bash “Shellshock” vulnerability – what you need to know | Naked Security Shellshock strikes Bash “Shellshock” vulnerability – what you need to know | Naked Security Related posts: Nmap Guide…

Sorry, I’m experiencing some issues with some plugins

It could happen that you are experiencing problems visiting my WordPress blog, some plugins could have hiccups or weird output. I’ve just changed the cache engine to allow users to have a better and faster experience, but seems that still there are a few compatibility issues with the current wordpress version. I’m working on it 🙂 and waiting for some updates, till then please be patient 🙂   thanks Antonio   Related articles Not All WordPress Caching Plugins Are the Same 10 WordPress Plugins for a Faster, More Search Friendly Blog Fragment Caching in WordPress 6 WordPress Plugins for Debugging Most…

V-Valley Security: Proteggi il tuo DataCenter

Eccoci ancora una volta, la presentazione che segue è stata fatta per un evento V-Valley con Dell, Intel ed APC by Schneider Electric. Si sono tenute diverse date, io ero presente a quelle di Roma e Milano. Questa Volta si il tema è introduttivo alla security, per descrivere alcune delle aree di interesse legate al Datacenter. Quando si parla di Datacenter le prime cose che vengono solitamente in mente sono i “server” , NAS\SAS e gli Switch di fascia alta. In realtà le tematiche legate al datacenter coprono una ben più vasta area, e molte sono legate intrinsecamente alle problematiche di…

V-Valley Security: Cloud e Information Technology

Questo secondo articolo è tratto dalla mia seconda presentazione tenuta in occasione dell’ICT Trade di ferrara. Il focus è dedicato alle problematiche inerenti il “cloud”. Uno dei termini che va per la maggiore al giorno d’oggi è il termine “cloud”. Cosa in realtà significhi questo termine e cosa ci sia dietro, però, eè spesso oggetto di confusione e fraintendimento, che differenza c’è fra “cloud”, “internet” e “remoto”? cosa sono davvero i servizi cloud? e cosa significa “cloud” in termini di sicurezza?   Le Basi del Cloud   Innanzi tutto occorre capire cosa significhi cloud. In funzione dei vari messaggi MKTG…

V-Valley Security: Advanced Persistent Threat

Inizia con questo articolo una serie che ripercorre le presentazioni che ho fatto per V-Valley, distributore aggiunto del gruppo Esprinet, al fine di poter dare la possibilità a chi non ha potuto partecipare all’evento, o non ha preso appunti :), di rivedere le slides con un minimo di commento. Ovviamente per chi mi conosce non esiste una relazione biunivoca tra quanto detto dal vivo e questi articoli, che sono per forza di cose più generici rispetto alle versioni live, ma spero che siano comunque un utile compendio ed una piacevole lettura 🙂 Chiunque oggi segua il mondo dell’informatica, ed in…

L’angolo tecnico, in collaborazione con V-Valley

        Come chiunque acceda al mio profilo LinkedIn dovrebbe sapere, ho iniziato una collaborazione con V-Valley, distributore a valore, per dare supporto e sviluppo alla parte di sicurezza. Una componente fondamentale del valore è la formazione in tutte le sue varie espressioni. Training, articoli, eventi e conferenze saranno una espressione di questa collaborazione, con lo scopo di consentire un avvicinamento in maniera piu consapevole alla platea di chi si approccia alla sicurezza informatica. In questa ottica ho deciso di iniziare a scrivere una serie di articoli che affrontano alcuni aspetti pratici della sicurezza, andando ad evidenziare sia i…

My Latest Article on Hakin9 is on Ddos

It has been released the latest edition of Hakin9 Magazine, and I’ve been so lucky to have another article published, this time on DDos. If you are interested on the subject or the issue just go to: https://hakin9.org/ddos-attacks-and-prevention/ Hope will be a pleasant reading 🙂 for any question do not hesitate to contact me. you can reach me on: twitter: @antonioierano and @thepuchiherald linkedin: it.linkedin.com/in/antonioierano/ as usual I’ll be glad if you join my networks. ciao Antonio Related articles FDL Under DDoS Attack: We Need Your Help Incapsula launches added protection against DDoS attacks DDoS Hosting Solutions Increases its DDoS Protection…

Posts navigation