1
00:00:01,590 --> 00:00:04,870
Stamattina stavo correndo nel 
silenzio e mi è venuto un 

2
00:00:04,870 --> 00:00:08,070
pensiero, quante cose nella vita
sono invisibili finché non si 

3
00:00:08,070 --> 00:00:10,910
rompono? 
La sicurezza informatica è una 

4
00:00:10,910 --> 00:00:13,510
di queste. 
Non la vediamo, non la sentiamo 

5
00:00:13,910 --> 00:00:16,070
fino a quando non è troppo 
tardi. 

6
00:00:16,070 --> 00:00:19,590
Questo succede perché il punto 
di ingresso più comune in un 

7
00:00:19,590 --> 00:00:22,750
attacco non è un exploit 
sofisticato, non è la 

8
00:00:22,750 --> 00:00:26,110
configurazione sbagliata del 
reparto IT, sono le persone 

9
00:00:26,590 --> 00:00:28,960
oggi. 
Con Nicholas Fasolo, guardiamo 

10
00:00:28,960 --> 00:00:32,520
la sicurezza da una violazione 
scomoda, quella umana, perché il

11
00:00:32,520 --> 00:00:34,400
problema non è solo la 
tecnologia. 

12
00:00:35,030 --> 00:00:38,670
Il problema siamo noi, ma questa
è anche la buona notizia. 

13
00:00:52,670 --> 00:00:58,350
Uno spazio per noi o gutarsi? 
Benvenute e Benvenuti a 

14
00:00:58,350 --> 00:01:03,030
simplmente me una nuova puntata.
Oggi parleremo di qualcosa che 

15
00:01:03,030 --> 00:01:05,110
riguarda tutti e che 
soprattutto. 

16
00:01:05,800 --> 00:01:08,720
Molte volte non ce ne rendiamo 
conto perché succede tutto nel 

17
00:01:08,720 --> 00:01:10,480
silenzio. 
Stavo riflettendo stamattina. 

18
00:01:10,990 --> 00:01:16,790
Mentre facevo 1 1 corsa nella 
nel silenzio di vicino a casa 

19
00:01:16,950 --> 00:01:21,630
che effettivamente la sicurezza 
informatica è qualcosa che è 

20
00:01:21,630 --> 00:01:24,590
trasparente, cioè non non la 
vediamo ma poi ce ne accorgiamo 

21
00:01:24,590 --> 00:01:29,550
solo quando è troppo tardi EE 
quindi oggi insieme AA un'ospite

22
00:01:29,550 --> 00:01:33,030
che poi vi vi presento tra poco 
andremo a riprendere l'argomento

23
00:01:33,030 --> 00:01:35,430
che abbiamo trattato in alcune 
puntate precedenti. 

24
00:01:35,430 --> 00:01:40,270
Siamo partiti a parlare di 
privacy, che la privacy è un po 

25
00:01:40,270 --> 00:01:42,040
che. 
Cosa ci rappresenta, cioè come 

26
00:01:42,040 --> 00:01:45,040
veniamo tutelati come come 
persone? 

27
00:01:45,630 --> 00:01:48,590
E l'altra volta ho spiegato che 
poi c'è la sicurezza, che sono 

28
00:01:48,590 --> 00:01:50,710
privacy e sicurezza sono due 
cose diverse. 

29
00:01:50,910 --> 00:01:53,910
La sicurezza informatica invece 
sono tutte le azioni e gli 

30
00:01:53,910 --> 00:01:56,870
strumenti che usiamo per 
tutelare i nostri dati oggi. 

31
00:01:57,790 --> 00:02:01,510
Un collega e poi anche una 
collega lavorativo è anche un 

32
00:02:01,510 --> 00:02:05,030
collega diciamo di passione 
della del Podcast, cioè Nicolas 

33
00:02:05,030 --> 00:02:08,870
com'è? 
Grazie di aver accettato il mio,

34
00:02:08,949 --> 00:02:12,510
il mio invito e se ti vuoi 
presentare perché ti per chi non

35
00:02:12,510 --> 00:02:14,630
ti conosce. 
Grazie 1000 Stefano, grazie a te

36
00:02:14,630 --> 00:02:17,990
per avermi invitato. 
Sì, mi presento in poche parole,

37
00:02:17,990 --> 00:02:20,750
giusto per non non prendere 
troppo tempo. 

38
00:02:21,750 --> 00:02:26,190
Fin da piccolo ho sempre amato 
l'hacking, poi ho sempre voluto 

39
00:02:26,190 --> 00:02:28,470
studiare e imparare e cercare di
ecce. 

40
00:02:28,750 --> 00:02:32,550
Campo e poi diventata da una 
passione a quasi 1 1 mania. 

41
00:02:32,550 --> 00:02:36,470
Un'ossessione che fortunatamente
mi ha portato appunto prima a 

42
00:02:36,470 --> 00:02:39,230
iniziare a lavorare nel campo e 
poi cercare sempre di più ad 

43
00:02:39,230 --> 00:02:43,310
eccellere in ambiti specifici. 
Io mi sono sempre occupato di 

44
00:02:43,310 --> 00:02:47,270
malware Analysis e sviluppo di 
malware fin da giovanissimo. 

45
00:02:47,910 --> 00:02:51,470
Poi, diciamo, esplodendo un po 
la mia carriera, sono passato 

46
00:02:51,470 --> 00:02:54,110
anche agli ambiti di management 
gestendo un security operation 

47
00:02:54,110 --> 00:02:57,470
center e ad oggi gestisco il 
team di incident Response, 

48
00:02:57,470 --> 00:03:01,400
appunto in Var Group e. 
Quello che mi muove per parlare 

49
00:03:01,400 --> 00:03:06,160
di me è la curiosità EE la 
passione, soprattutto la 

50
00:03:06,160 --> 00:03:08,640
curiosità per ciò che non è 
disponibile a tutti. 

51
00:03:09,110 --> 00:03:13,430
Quindi il non documentato e 
diciamo il complesso, questo è 

52
00:03:13,670 --> 00:03:15,590
quello che mi. 
Attira ma guarda grazie. 

53
00:03:15,710 --> 00:03:21,030
Intanto a me incuriosisce sempre
capire da dove nasce la la 

54
00:03:21,030 --> 00:03:24,150
passione. 
Poi io molte volte ripeto che la

55
00:03:24,150 --> 00:03:29,950
curiosità è uno dei valori che 
mi piace di più, mi caratterizza

56
00:03:29,950 --> 00:03:33,430
e penso sia fondamentale per la 
crescita di ognuno di noi. 

57
00:03:33,430 --> 00:03:37,230
Dobbiamo avere un qualcosa che 
ci stimola a guardare sempre, 

58
00:03:37,670 --> 00:03:38,360
sempre volte. 
Oltre. 

59
00:03:38,360 --> 00:03:41,400
Quindi mi fa piacere di aver 
sentito un po la la tua, la tua 

60
00:03:41,400 --> 00:03:43,480
storia. 
Io direi che entriamo un po nel 

61
00:03:43,600 --> 00:03:47,680
nel mio e visto. 
Ne approfitto, diciamo. 

62
00:03:49,360 --> 00:03:52,760
Della della tua esperienza e 
come dicevo all'inizio. 

63
00:03:53,270 --> 00:03:57,510
La sicurezza è un qualcosa che 
diamo un po per scontato e. 

64
00:03:57,800 --> 00:04:01,960
È un qualcosa che impatta la 
nostra vita privata e la nostra 

65
00:04:01,960 --> 00:04:06,560
vita professionale. 
Perché poi molte volte leggevo 

66
00:04:06,560 --> 00:04:09,880
un po di di contenuti. 
Spesso e volentieri ho sentito 

67
00:04:09,880 --> 00:04:13,680
dire che gli attacchi 
informatici hanno successo non 

68
00:04:13,680 --> 00:04:16,200
tanto per la complessità 
dell'attacco, ma per la 

69
00:04:16,200 --> 00:04:20,640
superficialità con cui alcune 
persone affrontano questo tema o

70
00:04:20,640 --> 00:04:23,400
non fanno attenzione a 
determinati dettagli. 

71
00:04:23,400 --> 00:04:26,280
Quindi la 
primadomandachetifaccioe.com. 

72
00:04:26,520 --> 00:04:30,200
E persona prima di entrare poi 
nella nell'argomento diciamo, 

73
00:04:30,200 --> 00:04:34,630
della vita aziendale. 
Come una persona deve stare 

74
00:04:34,630 --> 00:04:38,950
attenta a quello che succede, 
quali sono le trappole che tutti

75
00:04:38,950 --> 00:04:41,790
noi ci troviamo ogni giorno AA 
ad affrontare? 

76
00:04:41,790 --> 00:04:44,350
Quindi cosa vedi diciamo nel nel
tuo quotidiano? 

77
00:04:44,350 --> 00:04:47,070
Allora la. 
Domanda, è molto è molto ampia e

78
00:04:47,070 --> 00:04:50,430
molto interessante perché a 
livello personale ad oggi noi 

79
00:04:50,430 --> 00:04:55,790
siamo tendenzialmente esposti a 
una marea di contenuti digitali 

80
00:04:55,790 --> 00:04:58,590
ma anche di strumenti che si 
interfacciano col digitale. 

81
00:04:59,520 --> 00:05:04,320
A livello personale non tutti o 
tutte hanno la competenza per 

82
00:05:04,320 --> 00:05:06,760
comprendere cosa c'è davvero 
dietro a quello strumento. 

83
00:05:06,760 --> 00:05:09,600
Che loro potrebbe essere magari 
di uso comune, magari un 

84
00:05:09,600 --> 00:05:12,640
frigorifero o il cellulare 
stesso che spesso 

85
00:05:12,640 --> 00:05:14,920
sottovalutiamo. 
Ma qualsiasi dispositivo in 

86
00:05:14,920 --> 00:05:18,040
realtà ha delle potenzialità 
dietro a livello digitali e 

87
00:05:18,040 --> 00:05:22,480
informatico enormi. 
E chi lavora nel campo della 

88
00:05:22,480 --> 00:05:25,200
sicurezza e sì, chi difende 
perché è quello che conosciamo 

89
00:05:25,200 --> 00:05:28,440
di più, ma chi attacca 
dall'altra parte non studia solo

90
00:05:28,520 --> 00:05:31,870
la parte. 
Matica il come entrare nel 

91
00:05:31,870 --> 00:05:35,710
sistema, il come sfruttare, 
diciamo una vulnerabilità. 

92
00:05:36,270 --> 00:05:39,870
Chi attacca di solito studia 
anche tutto l'ambito sociologico

93
00:05:39,870 --> 00:05:42,990
e psicologico di chi li 
utilizza, andando un attimino a 

94
00:05:42,990 --> 00:05:46,710
risparmiarsi del tempo nelle 
ricerche per attaccare i punti 

95
00:05:46,710 --> 00:05:49,630
più deboli che sono molto spesso
la superficialità di chi li 

96
00:05:49,630 --> 00:05:53,990
utilizza, la mancata competenza 
di chi magari configura 1 1, 

97
00:05:53,990 --> 00:05:56,830
strumento che deve essere pronto
in modo semplice e veloce. 

98
00:05:56,830 --> 00:05:58,950
Plug and play no, lo lo 
utilizziamo sempre questo 

99
00:05:58,950 --> 00:06:00,310
termine e lo sentiamo molto 
spesso. 

100
00:06:00,790 --> 00:06:05,310
Il plug and play lascia dopo la 
la sua diciamo grande 

101
00:06:05,310 --> 00:06:08,350
funzionalità, grande velocità 
per implementare un qualcosa 

102
00:06:08,470 --> 00:06:12,190
lascia dietro degli elementi 
scoperti lato sicurezza che a 

103
00:06:12,190 --> 00:06:15,670
livello di compromesso fanno 
bene al consumatore come 

104
00:06:15,670 --> 00:06:19,510
funzionamento ma fanno male al 
consumatore stesso, poi 

105
00:06:19,510 --> 00:06:22,270
sull'ambito della security 
quindi tutto ciò che è connesso 

106
00:06:22,270 --> 00:06:25,190
a quel dispositivo o tutto ciò 
con cui quel dispositivo lì va a

107
00:06:25,190 --> 00:06:28,360
interagire quindi oggi. 
Viviamo anche in un mondo 

108
00:06:28,360 --> 00:06:30,320
iperconnesso. 
Beh, infatti. 

109
00:06:32,040 --> 00:06:35,840
Penso che uno dei dei problemi 
più grossi che che tutti noi 

110
00:06:35,840 --> 00:06:38,040
dobbiamo affrontare è 
sicuramente che siamo 

111
00:06:38,040 --> 00:06:41,990
iperconnessi. 
Secondo è che abbiamo degli 

112
00:06:41,990 --> 00:06:47,070
strumenti che usiamo talmente 
nella quotidianità che diamo per

113
00:06:47,070 --> 00:06:52,190
assodati e quindi magari non ci 
fermiamo a studiare o capire 

114
00:06:52,190 --> 00:06:55,070
come funzionano perché è 
talmente facile prendiamo 

115
00:06:55,350 --> 00:06:59,270
troviamo un'APP, la scarichiamo 
e iniziamo a utilizzarla così 

116
00:06:59,270 --> 00:07:02,630
com'è, senza entrare poi nel 
dettaglio e vedere magari chi 

117
00:07:02,630 --> 00:07:05,760
l'ha realizzata con. 
Osce, un po di storia che un po 

118
00:07:05,760 --> 00:07:08,520
dicevi tu da parte sociologica. 
Sicuramente è un qualcosa che 

119
00:07:08,520 --> 00:07:11,360
usa l'attaccante. 
Ma dovremmo anche noi imparare a

120
00:07:11,360 --> 00:07:15,760
fare per chiederci e diventare 
consapevoli a chi diamo poi, 

121
00:07:16,000 --> 00:07:19,400
magari i nostri, i nostri dati? 
Questo è sostanzialmente 

122
00:07:19,400 --> 00:07:21,200
importante. 
Poi dopo sicuramente vi viene 

123
00:07:21,200 --> 00:07:26,640
uno dei dei punti di attacco che
che vedo e che sento, purtroppo 

124
00:07:26,640 --> 00:07:30,480
che molte persone ci cascano. 
Ovviamente il phishing, c'è la 

125
00:07:30,480 --> 00:07:34,440
mail, il messaggio urgente. 
Urgente, ho bisogno di aiuto, 

126
00:07:34,440 --> 00:07:37,200
magari di fretta, eccetera. 
Il bello è che il beneamato 

127
00:07:37,200 --> 00:07:39,480
phishing che sembra quasi banale
ad oggi. 

128
00:07:39,910 --> 00:07:45,230
È banale come tipo di attacco, 
ma gli effetti che ha ad oggi 

129
00:07:45,230 --> 00:07:48,630
sono completamente diversi da 
quelli che aveva prima, perché 

130
00:07:48,830 --> 00:07:52,190
se ad oggi un phishing, anzi se 
tempo fa un phishing attaccava 

131
00:07:52,190 --> 00:07:57,750
solo l'indirizzo email o 1 1 
strumento diretto di accesso per

132
00:07:57,750 --> 00:08:00,510
cui io cerco di rubarti quelle 
credenziali, voglio accedere lì,

133
00:08:00,510 --> 00:08:04,870
ad oggi è completamente diverso 
perché se appunto. 

134
00:08:05,400 --> 00:08:08,400
C'è un phishing che mira a un 
servizio che potrebbe essere 1 1

135
00:08:08,400 --> 00:08:11,560
servizio di autenticazione, 
anche la mail stessa potrebbe 

136
00:08:11,560 --> 00:08:15,560
essere un accesso di una nostra 
applicazione della casa smart, 

137
00:08:15,600 --> 00:08:17,920
per esempio giusto per 
ricollegarmi al frigo smart di 

138
00:08:17,920 --> 00:08:20,870
prima. 
In realtà quel servizio lì poi, 

139
00:08:20,870 --> 00:08:24,750
una volta che l'attaccante ci ha
ceduto, gli apre un'opportunità 

140
00:08:24,750 --> 00:08:28,550
enorme di muoversi lateralmente 
su altri servizi interconnessi 

141
00:08:28,550 --> 00:08:32,030
che in realtà richiederebbero, 
anzi richiedevano, altri 

142
00:08:32,030 --> 00:08:34,390
phishing in passato e quindi ad 
oggi. 

143
00:08:34,470 --> 00:08:38,150
L'impatto in realtà è molto più 
esponenziale, molto più 

144
00:08:38,390 --> 00:08:41,590
complesso. 
E il problema che tutti si 

145
00:08:41,590 --> 00:08:44,630
pongono di solito è, è come 
prevenire l'attacco. 

146
00:08:44,790 --> 00:08:47,510
Ma un'altro dei grandi problemi 
a livello proprio personale è 

147
00:08:47,510 --> 00:08:51,000
cosa? 
Bisogna fare dopo che sono stato

148
00:08:51,000 --> 00:08:54,160
attaccato, visto che la mia 
superficie d'attacco come 

149
00:08:54,160 --> 00:08:57,230
persona, neanche come azienda. 
Siamo molto a uno step prima no?

150
00:08:57,230 --> 00:09:01,670
Come cosa posso fare, cosa devo 
fare per gestire questa cosa e 

151
00:09:01,670 --> 00:09:05,390
cosa posso fare per non 
danneggiare magari l'azienda in 

152
00:09:05,390 --> 00:09:07,830
cui lavoro le persone che mi 
stanno accanto? 

153
00:09:07,990 --> 00:09:10,710
Perché poi gli oggetti, le 
informazioni che si possono 

154
00:09:10,710 --> 00:09:13,990
utilizzare da una compromissione
sono centinaia di migliaia solo 

155
00:09:13,990 --> 00:09:17,670
a livello di tipologia. 
Ma infatti hai hai toccato 

156
00:09:17,670 --> 00:09:20,590
secondo me 1 1, tema 
importantissimo, perché? 

157
00:09:21,440 --> 00:09:24,680
Le persone che si vogliono 
informare sicuramente trovano un

158
00:09:24,680 --> 00:09:28,360
sacco di guide online eccetera 
che pongono sempre l'attenzione.

159
00:09:28,910 --> 00:09:34,600
Hai attivato l'm FA bene hai? 
Cambiato la password ogni tot 

160
00:09:35,000 --> 00:09:40,240
tempo hai messo l'Antivirus, hai
messo questo ed effettivamente 

161
00:09:40,480 --> 00:09:46,880
sono tutte azioni importanti per
tutelarci, però molto come 

162
00:09:46,880 --> 00:09:49,440
giustamente hai detto. 
Poi ci si focalizza su come 

163
00:09:49,440 --> 00:09:52,800
proteggo, ma nessuno ragiona, 
soprattutto il privato, quindi 

164
00:09:52,800 --> 00:09:56,840
la persona singola non ragiona. 
Che cosa succede quando qualcuno

165
00:09:56,840 --> 00:09:59,880
viola la mia? 
Sicurezza e magari dico Ah 

166
00:09:59,880 --> 00:10:03,560
vabbè, sono entrati nella nella 
mia posta, faccio un esempio e 

167
00:10:03,640 --> 00:10:06,440
vabbè, cambio le credenziali. 
Mi faccio riadenticare sul 

168
00:10:06,720 --> 00:10:09,960
profilo social che mi hanno 
violato, ma in realtà da lì 

169
00:10:10,280 --> 00:10:12,720
potrebbero essere presenti da 
molte altre. 

170
00:10:12,880 --> 00:10:15,520
Spoiler gli attaccanti? 
In realtà ad oggi tutti gli 

171
00:10:15,520 --> 00:10:17,080
incidenti gli incidenti che sto 
gestendo? 

172
00:10:17,950 --> 00:10:21,150
Hanno una cosa in comune? 
Tutti quanti bypassano la 

173
00:10:21,150 --> 00:10:24,830
Multifactor authentication, 
tutti quanti sanno che l'utente 

174
00:10:24,830 --> 00:10:27,350
cambierà password in 306090 
giorni. 

175
00:10:27,550 --> 00:10:31,110
E quindi anche gli attaccanti si
evolvono e quindi l'obiettivo 

176
00:10:31,110 --> 00:10:34,990
adesso non è più solo pensare, 
avere una mentalità che ci porta

177
00:10:34,990 --> 00:10:39,030
alla sicurezza, ma anche avere 
una mentalità che ci predisponga

178
00:10:39,030 --> 00:10:41,310
un qualche tipo di piano, un 
qualche tipo di idea, di flusso 

179
00:10:41,310 --> 00:10:44,990
mentale da seguire per ritornare
in sicurezza perché? 

180
00:10:45,040 --> 00:10:48,600
Se l'attaccante ti entra su un 
tuo servizio che ha multifactor 

181
00:10:48,600 --> 00:10:52,720
authentication e tu non sai cosa
fare, magari cambi solo la 

182
00:10:52,720 --> 00:10:55,240
password credendo di bloccare il
punto d'accesso. 

183
00:10:55,320 --> 00:10:58,680
In realtà magari l'attaccante 
utilizza un token che si 

184
00:10:58,680 --> 00:11:01,240
autentica senza utilizzare la 
tua password e magari si è 

185
00:11:01,240 --> 00:11:04,000
configurato un'altro multifactor
authentication perché magari 

186
00:11:04,000 --> 00:11:07,040
quel token l'ha istanziato con 
un'altro applicativo connesso 

187
00:11:07,040 --> 00:11:12,190
già preautenticato. 
Infatti, e quindi è, è è proprio

188
00:11:12,190 --> 00:11:16,110
secondo me da cambiare 
l'approccio con cui l'umano si 

189
00:11:16,110 --> 00:11:19,430
rapporta alla tecnologia ad 
oggi, perché non bisogna solo 

190
00:11:19,430 --> 00:11:22,750
pensare ai buoni usi e costumi, 
ma proprio alla mentalità che 

191
00:11:22,750 --> 00:11:25,910
utilizziamo durante la nostra 
vita tutti i giorni con questi 

192
00:11:25,910 --> 00:11:28,550
strumenti. 
Ma infatti è è fondamentale, 

193
00:11:28,550 --> 00:11:33,150
cioè è fondamentale conoscere. 
Ormai il mondo è complesso AA 

194
00:11:33,150 --> 00:11:35,990
prescindere da dagli argomenti 
che trattiamo, quindi dobbiamo 

195
00:11:36,190 --> 00:11:39,080
sicuramente lavoro. 
Lavorare sulla formazione, 

196
00:11:39,120 --> 00:11:44,360
comprendere EE la formazione non
è solo imparo a fare delle cose,

197
00:11:44,360 --> 00:11:48,640
ma imparo a entrare su una 
mentalità perché devo capire che

198
00:11:48,640 --> 00:11:51,200
cosa potrebbe fare un potenziale
attaccante. 

199
00:11:51,200 --> 00:11:53,520
Questo non vuol dire che tutti 
dobbiamo diventare degli 

200
00:11:53,520 --> 00:11:55,080
esperti. 
Lo vuoi essere? 

201
00:11:55,080 --> 00:11:59,320
Tu però diciamo che diventare 
consapevoli di che cosa può 

202
00:11:59,320 --> 00:12:02,200
succedere, cosa potrebbe fare 
qualcun altro dall'altra parte, 

203
00:12:02,360 --> 00:12:04,760
aiuta a essere molto più più 
attenti. 

204
00:12:05,080 --> 00:12:08,720
Infatti. 
Entro un po nella nel nel mondo 

205
00:12:08,720 --> 00:12:14,350
business, perché? 
Una cosa che che spesso vedo è 

206
00:12:14,430 --> 00:12:18,110
che le persone e qui richiamo un
po senza fare spoiler su 

207
00:12:18,350 --> 00:12:25,630
sullaserietvrichiamoseveranceseveranceeunaserie.tv
di di Apple, dove ad esempio ci 

208
00:12:25,750 --> 00:12:29,950
sono delle persone che hanno una
scissione tra la vita privata e 

209
00:12:29,950 --> 00:12:33,230
la vita professionale. 
Però le aziende sono fatte di 

210
00:12:33,230 --> 00:12:37,030
persone e a volte io vedo molti 
comportamenti in cui la persona 

211
00:12:37,030 --> 00:12:39,590
fuori è in un certo modo e in 
azienda. 

212
00:12:39,640 --> 00:12:42,080
E in azienda è completamente 
diverso, però. 

213
00:12:43,450 --> 00:12:47,770
Le aziende investono molto nella
crescita, nelle formazione delle

214
00:12:47,770 --> 00:12:51,610
persone, gli fanno fare i corsi 
su la, su come gestire il 

215
00:12:51,610 --> 00:12:54,810
phishing, come fare. 
Attenzione però, le persone o le

216
00:12:54,810 --> 00:12:57,410
valutano, le guardano in maniera
superficiale perché hanno 1000 

217
00:12:57,410 --> 00:12:59,930
cose da fare. 
Vuoi che a volte i corsi sono 

218
00:12:59,930 --> 00:13:02,730
anche noiosi da da da da andare 
a fare? 

219
00:13:02,850 --> 00:13:07,050
Quello che mi chiedo è cosa 
consigli alle organizzazioni e 

220
00:13:07,050 --> 00:13:10,370
alle persone stesse che vivono 
questi corsi, cioè come secondo 

221
00:13:10,370 --> 00:13:12,400
te dovrebbero andare essere 
fatti? 

222
00:13:12,440 --> 00:13:18,040
Fatti per introdurre questa 
mentalità di di del potenziale 

223
00:13:18,040 --> 00:13:21,600
attaccante del contesto in cui. 
Qui si vive, è una cosa 

224
00:13:21,600 --> 00:13:26,480
abbastanza complessa, ma la 
soluzione che che io vedo nella 

225
00:13:26,480 --> 00:13:29,920
mia esperienza come unica e 
percorribile in questo senso è. 

226
00:13:30,550 --> 00:13:34,870
E fare in modo che le persone in
azienda si dimentichino di 

227
00:13:34,870 --> 00:13:38,510
essere formate per l'azienda e 
che comincino a pensare che 

228
00:13:38,510 --> 00:13:41,950
questo tipo di formazione, che 
sì, è un'imposizione aziendale, 

229
00:13:41,950 --> 00:13:44,270
perché a un certo punto 
l'azienda non può permettersi di

230
00:13:44,270 --> 00:13:46,870
avere personale non competente 
su queste tematiche. 

231
00:13:47,270 --> 00:13:50,230
Dall'altra parte devono 
ricordarsi che tutta la loro 

232
00:13:50,230 --> 00:13:54,270
vita, come dicevo prima, sarà 
attornata da questi eventi e 

233
00:13:54,310 --> 00:13:56,910
fuori da quella azienda se ne 
entreranno in un'altra. 

234
00:13:56,910 --> 00:14:01,390
Il tema è sempre lo stesso, 
l'importanza è sempre la stessa.

235
00:14:01,400 --> 00:14:05,030
E soprattutto. 
I dispositivi che utilizzeranno 

236
00:14:05,030 --> 00:14:08,870
non saranno sempre gli stessi, 
evolveranno, quindi l'importante

237
00:14:08,870 --> 00:14:13,110
secondo me è lato magari corsi e
formazione a livello formatore 

238
00:14:13,590 --> 00:14:16,830
ci vogliono dei formatori con 
mentalità molto aperta e dei 

239
00:14:16,830 --> 00:14:21,670
formatori che vadano fuori dal 
cantare una slide o dal cantare 

240
00:14:21,670 --> 00:14:25,990
un diciamo un concetto nello 
stesso modo, ma che un attimino 

241
00:14:25,990 --> 00:14:28,710
esplodono i concetti per 
portarli in casi di vita 

242
00:14:28,710 --> 00:14:32,040
quotidiana. 
È un esempio di un corso che ho 

243
00:14:32,040 --> 00:14:34,680
visto fare da un mio collega 
qualche tempo fa. 

244
00:14:35,710 --> 00:14:39,630
Ha fatto un esempio molto 
interessante per cui non ha 

245
00:14:39,630 --> 00:14:43,190
neanche parlato di phishing. 
Non ha parlato di diciamo 

246
00:14:43,190 --> 00:14:45,870
formazione awareness. 
Lui ha detto, ieri mi è capitato

247
00:14:45,870 --> 00:14:48,070
un incidente. 
Mi è capitato un incidente. 

248
00:14:48,070 --> 00:14:51,350
Questo incidente in realtà di 
un'azienda multimiliardaria che 

249
00:14:51,350 --> 00:14:55,750
fa con fatturato miliardario e 
il problema era stato enorme, ci

250
00:14:55,750 --> 00:14:59,070
sono stati bloccati tot Plant 
produttivi. 

251
00:14:59,070 --> 00:15:01,950
Ha fatto la sua storiella di 
tutto l'incidente, poi a un 

252
00:15:01,950 --> 00:15:05,110
certo punto ha tagliato e ha 
chiesto per alzata di mano di 

253
00:15:05,110 --> 00:15:08,310
indovinare qual era. 
Grasso quindi dove l'attaccante 

254
00:15:08,310 --> 00:15:10,430
ha cominciato? 
Tutta quanta la compromissione. 

255
00:15:10,430 --> 00:15:13,910
E allora questa classe di 
persone a un certo punto, alla 

256
00:15:13,910 --> 00:15:17,910
prima voce che ha detto, ovvero 
exploit di un servizio esterno, 

257
00:15:17,910 --> 00:15:19,590
Ban, tutti che tirano su la 
mano. 

258
00:15:21,240 --> 00:15:25,480
Convintissimi un'altro era il 
punto della negligenza del 

259
00:15:25,480 --> 00:15:29,080
dipartimento.it che aveva fatto 
una Miss Configuration al resto 

260
00:15:29,080 --> 00:15:31,600
delle persone. 
Tutti dare sulla mano e a un 

261
00:15:31,600 --> 00:15:35,480
certo punto ne avete altre in 
realtà e però con pochi assensi 

262
00:15:35,480 --> 00:15:39,600
alla fine ha detto è l'ultima. 
Ve la dico, ma tanto sapete 

263
00:15:39,600 --> 00:15:43,560
anche voi che è difficile, è un 
dipendente che si è fatto bucare

264
00:15:43,560 --> 00:15:46,800
la sua mail, che poi appunto gli
ha fatto scaricare un pelod sul 

265
00:15:46,800 --> 00:15:49,240
dispositivo e poi da là 
l'attaccante si è mosso. 

266
00:15:49,240 --> 00:15:50,360
Tutti quanti si sono messi a 
ridere. 

267
00:15:51,030 --> 00:15:53,430
Anche lui ha detto, perché è 
proprio questo il punto di 

268
00:15:53,430 --> 00:15:56,190
ingresso. 
Ma infatti perché il. 

269
00:15:56,910 --> 00:16:00,390
Il concetto della scissione che 
che ho tirato fuori prima è, non

270
00:16:00,390 --> 00:16:04,230
ci rendiamo conto che noi 
portiamo in azienda dei dei 

271
00:16:04,710 --> 00:16:07,830
device che l'azienda ci dà, ma 
portiamo anche i nostri? 

272
00:16:07,830 --> 00:16:11,950
Mail personale perdonami, non ho
specificato mail personale che è

273
00:16:11,950 --> 00:16:16,350
infettato il computer personale 
a cui il dipendente si collegava

274
00:16:16,350 --> 00:16:21,830
in sslvp.no per fare però dopo 
si collegava in azienda e sei 

275
00:16:21,830 --> 00:16:23,430
in. 
Del dispositivo, che sia tuo, 

276
00:16:23,430 --> 00:16:25,150
che sia di altri, sei in 
azienda. 

277
00:16:25,150 --> 00:16:29,350
Infatti è è questo il il 
passaggio cruciale, cioè di 

278
00:16:29,590 --> 00:16:34,310
crearci consapevolezza che. 
Portiamo delle cose da da fuori,

279
00:16:35,110 --> 00:16:39,070
dal lavoro al lavoro e 
viceversa, parliamo sempre di 

280
00:16:40,190 --> 00:16:43,040
diritto. 
Di diritto alla AA poter 

281
00:16:44,000 --> 00:16:46,920
sostanzialmente sconnetterci 
dall'editore della. 

282
00:16:46,920 --> 00:16:48,480
Popolazione, il diritto alla 
sconnessione, che. 

283
00:16:48,480 --> 00:16:53,560
È fondamentale però è anche 
fondamentale invece gestire una 

284
00:16:53,560 --> 00:16:56,080
continuità di comportamento tra 
una parte e l'altra, perché il 

285
00:16:56,200 --> 00:17:00,000
rischio è che infetto l'azienda,
ma a volte può succedere che 

286
00:17:00,200 --> 00:17:04,440
torno a casa e l'attaccante 
attacca me e non l'azienda 

287
00:17:04,560 --> 00:17:07,599
perché magari più. 
Sono più facile, più 

288
00:17:07,599 --> 00:17:10,400
vulnerabile, magari si porta a 
casa qualche migliaio di euro 

289
00:17:10,400 --> 00:17:13,560
con qualche, diciamo, classico 
ricatto perché gli interessa 

290
00:17:13,560 --> 00:17:14,920
quello e non attaccare 
l'azienda. 

291
00:17:14,920 --> 00:17:17,520
Potenzialmente, e questa 
potrebbe essere una dimensione 

292
00:17:17,520 --> 00:17:21,359
d'attacco, magari calata più sul
VIP no, sulla persona importante

293
00:17:21,440 --> 00:17:23,760
che si vuole attaccare nello 
specifico assolutamente. 

294
00:17:23,760 --> 00:17:26,880
Eh, adesso sembrano argomenti 
vecchi, ma in realtà ci sono 

295
00:17:26,880 --> 00:17:32,720
ancora molti casi di sex tortion
nati da compromissioni in cui 

296
00:17:32,720 --> 00:17:34,600
vengono. 
Rubate delle foto, vengono 

297
00:17:34,600 --> 00:17:37,670
rubati dei video personali. 
E poi ci sono ancora casi di 

298
00:17:37,670 --> 00:17:41,510
ricatto, proprio ricatto, magari
relativo a pubblicazione di 

299
00:17:41,590 --> 00:17:46,310
accordi privati tra persone che 
però sono magari o pubblicamente

300
00:17:46,310 --> 00:17:49,110
esposte o rilevanti e che però 
hanno un impatto enorme. 

301
00:17:49,110 --> 00:17:51,870
Non si parla di aziende, si 
parla di una persona che è in 

302
00:17:51,870 --> 00:17:54,790
un'azienda che ha la sua 
struttura anche informatica. 

303
00:17:54,790 --> 00:17:59,350
Infatti è è fondamentale 
comprendere le le le situazioni 

304
00:17:59,350 --> 00:18:03,600
e imparare come si diceva prima.
AAA crescere come persona, 

305
00:18:03,600 --> 00:18:07,150
perché si ci si espone. 
Poi adesso non vorrei neanche 

306
00:18:07,150 --> 00:18:11,270
che passasse il messaggio che il
problema è solo la persona, 

307
00:18:11,270 --> 00:18:15,110
perché ovviamente anche le 
organizzazioni per la loro 

308
00:18:15,110 --> 00:18:17,550
sicurezza hanno delle delle 
responsabilità. 

309
00:18:17,550 --> 00:18:21,750
Cioè a me capita spesso di 
seguire una serie di progetti 

310
00:18:21,750 --> 00:18:24,910
che magari toccano i software 
che sviluppiamo oppure le 

311
00:18:24,910 --> 00:18:28,430
infrastrutture che andiamo a 
realizzare e poi quando entri 

312
00:18:28,430 --> 00:18:30,710
nel dettaglio scopri che non 
vengono. 

313
00:18:30,800 --> 00:18:33,320
Fatti i piani di disaster 
recovery, i backup. 

314
00:18:33,320 --> 00:18:37,560
Ah, ma sì, avevo impostato delle
regole e non vengono mai vengono

315
00:18:37,560 --> 00:18:41,150
mai verificati. 
E ci sono, ma spesso e 

316
00:18:41,150 --> 00:18:44,550
volentieri ci si nasconde dietro
al problema del budget. 

317
00:18:44,550 --> 00:18:46,590
Cioè mi hanno tagliato i budget 
per fare questo tipo di 

318
00:18:46,590 --> 00:18:51,390
attività, però anche lì invece 
serve metodo e serve cura e 

319
00:18:51,390 --> 00:18:55,430
attenzione, perché diamo per 
scontato che magari basta un 

320
00:18:55,430 --> 00:19:00,790
attacco fatto bene ogni 10 anni 
per vanificare i risparmi, visto

321
00:19:00,790 --> 00:19:04,110
che hanno tagliato i budget dei 
dei dei 10 anni precedenti. 

322
00:19:04,110 --> 00:19:08,640
Quindi anche lì. 
Mi piacerebbe sapere uno quali 

323
00:19:08,640 --> 00:19:11,510
sono? 
I casi tipici quindi non 

324
00:19:11,510 --> 00:19:16,830
provocati dalle persone, ma di 
situazioni in cui disastrosa. 

325
00:19:16,880 --> 00:19:20,200
Disaster Recovery non fatto, 
backup non non fatti, piuttosto 

326
00:19:20,200 --> 00:19:23,760
che altre dinamiche che 
caratterizzano tipicamente le 

327
00:19:23,760 --> 00:19:26,560
aziende. 
E quali sono i consigli da dare?

328
00:19:26,560 --> 00:19:31,280
Invece di di fare attenzione e 
dire no, io devo focalizzarmi su

329
00:19:31,280 --> 00:19:34,160
questo perché comunque mi 
permette di muovere i primi 

330
00:19:34,160 --> 00:19:37,440
passi in maniera coerente con 
azienda su per proteggermi 

331
00:19:37,440 --> 00:19:39,600
insomma. 
Argomento scottante, parlerei 

332
00:19:39,600 --> 00:19:42,800
per 7 ore, non so se hai 7 ore 
di registrazione da fare. 

333
00:19:43,760 --> 00:19:48,520
Sì, allora ne ho viste di cotte,
di crude, banalmente, negli 

334
00:19:48,520 --> 00:19:51,840
incidenti che gestisco 
ordinariamente c'è un fattore 

335
00:19:51,840 --> 00:19:55,760
comune che è, come hai detto te,
il backup. 

336
00:19:55,920 --> 00:20:01,160
Maltenzionato mal gestito perché
sia quasi l'illusione che avere 

337
00:20:01,160 --> 00:20:03,670
un backup. 
In generale avere un backup 

338
00:20:03,670 --> 00:20:06,270
punto risolvo un qualche tipo di
situazione, un qualche tipo di 

339
00:20:06,270 --> 00:20:10,670
problema, non è più così, non è 
mai stato in realtà. 

340
00:20:10,790 --> 00:20:14,830
Il punto è che ad oggi le 
infrastrutture e le aziende 

341
00:20:14,830 --> 00:20:18,230
trattano il backup come un 
oggetto da avere, non avere, ma 

342
00:20:18,230 --> 00:20:20,750
non da verificare. 
Se è configurato correttamente 

343
00:20:20,750 --> 00:20:22,430
all'interno dell'infrastruttura 
stessa. 

344
00:20:22,710 --> 00:20:25,030
Infatti, cosa succede? 
Gli attaccanti molto spesso 

345
00:20:25,030 --> 00:20:28,350
entrano, fanno un po di ricerche
interno, un po di ricognizione e

346
00:20:28,350 --> 00:20:31,310
si accorgono a un certo punto 
che c'è sto signor backup. 

347
00:20:32,400 --> 00:20:35,400
Però sto signor backup è 
raggiungibile in rete e magari è

348
00:20:35,400 --> 00:20:38,190
collegato al dominio. 
Le utenze per entrare nel 

349
00:20:38,190 --> 00:20:42,030
dominio ce l'ho già, perché non 
entrarci e finire il lavoro, 

350
00:20:42,030 --> 00:20:45,510
magari cancellandogli i backup 
Eh, questo viene fatto di 

351
00:20:45,510 --> 00:20:49,990
default, è la base e quindi 
quello che consiglierei alle 

352
00:20:49,990 --> 00:20:53,070
aziende solo su questo tema qui 
poi ce ne sono altri da toccare 

353
00:20:53,070 --> 00:20:58,150
è sicuramente dividere gli 
ambienti, sicuramente se non si 

354
00:20:58,150 --> 00:21:01,790
ha questo più per le aziende 
private non diciamo informatiche

355
00:21:02,430 --> 00:21:04,600
se. 
Non si hanno le competenze e la 

356
00:21:04,600 --> 00:21:08,240
sicurezza di avere le competenze
adeguate per fare questo tipo di

357
00:21:08,240 --> 00:21:10,640
operazioni, anche solo a livello
architetturale, a livello di 

358
00:21:10,640 --> 00:21:13,670
concetto. 
È necessario in qualche modo 

359
00:21:13,910 --> 00:21:17,470
raschiare qualcosina dal budget 
e chiedere a gente che sa fare 

360
00:21:17,470 --> 00:21:20,270
quella cosa lì. 
Perché come dici te, è vero che 

361
00:21:20,270 --> 00:21:22,310
ho sentito tantissimi 
industriali che hanno detto Eh, 

362
00:21:22,310 --> 00:21:25,830
ma io ho vent'anni che non non 
investo in security, non mi è 

363
00:21:25,830 --> 00:21:30,350
mai successo un incidente. 
Destino volle che capita dopo 2 

364
00:21:30,350 --> 00:21:33,830
3 anni che ci chiamano, è il 
ventiduesimo anno, ventitreesimo

365
00:21:33,830 --> 00:21:37,070
anno è capitato l'incidente e 
via che si parla di milioni e 

366
00:21:37,070 --> 00:21:39,920
milioni di euro spesi. 
Non solo nella gestione 

367
00:21:39,920 --> 00:21:43,880
dell'incidente, ma infermi, 
produzione in guerre legali con 

368
00:21:43,880 --> 00:21:47,080
i fornitori che magari perdono 
proprietà intellettuale dalle 

369
00:21:47,080 --> 00:21:49,400
esfiltrazioni dei loro dati e 
via discorrendo. 

370
00:21:49,400 --> 00:21:52,760
Poi danno di immagine, Brande, 
reputation, quindi distrutta. 

371
00:21:53,720 --> 00:21:57,800
Queste sono cose che non si 
possono calcolare e al momento 

372
00:21:57,800 --> 00:22:01,040
neanche stimare al volo. 
Perché l'attacco è così 

373
00:22:01,040 --> 00:22:03,910
complesso da prevedere? 
Che è molto meglio, anche se 

374
00:22:03,910 --> 00:22:07,350
sembra strano investire nella 
propria sicurezza, per quanto si

375
00:22:07,350 --> 00:22:10,470
può, ma in modo, diciamo, 
strutturato con qualcuno che 

376
00:22:10,470 --> 00:22:13,750
sappia strutturarti questo 
investimento piuttosto che 

377
00:22:13,750 --> 00:22:17,270
tentare la la fortuna. 
Perché se una volta si diceva 

378
00:22:17,270 --> 00:22:21,350
non è il problema è non è sedere
attaccato, ma quando verrai 

379
00:22:21,350 --> 00:22:25,870
attaccato adesso quel quando non
è +1 tempo, diciamo un lasso di 

380
00:22:25,870 --> 00:22:30,920
tempo così idilliaco. 
Che potrebbe essere anni decine 

381
00:22:30,920 --> 00:22:33,080
di anni ormai. 
Gli attaccanti sono così 

382
00:22:33,080 --> 00:22:36,840
strutturati che gli attacchi 
avvengono quando è possibile 

383
00:22:36,840 --> 00:22:39,720
farli in ogni infrastruttura. 
Cioè si parla di centinaia di 

384
00:22:39,720 --> 00:22:41,920
attacchi alla settimana 
riusciti. 

385
00:22:42,040 --> 00:22:45,680
Quelli che escono fuori che 
vengono noti sono qualche decina

386
00:22:45,680 --> 00:22:48,630
solo in Italia. 
Senza contare tutto il resto, 

387
00:22:48,630 --> 00:22:51,430
cioè? 
Ma infatti il secondo me ci 

388
00:22:51,430 --> 00:22:54,390
sono. 
C'è anche un'altra cosa che che 

389
00:22:54,390 --> 00:23:00,670
io consiglio sempre, che è anche
di provare a investire su 

390
00:23:00,830 --> 00:23:03,110
persone che hanno competenze, 
aziende, hanno competenze per 

391
00:23:03,110 --> 00:23:04,830
fare delle simulazioni di 
attacco. 

392
00:23:05,550 --> 00:23:10,190
Perché a volte si pensa di avere
tutto sotto controllo perché c'è

393
00:23:10,190 --> 00:23:13,310
chi è tra virgolette 
superficiale, poi c'è chi invece

394
00:23:13,470 --> 00:23:15,160
an. 
Che si impegna a fare le cose 

395
00:23:15,160 --> 00:23:19,480
con con un certo criterio, però 
poi dice, ho fatto questo, ho 

396
00:23:19,480 --> 00:23:21,960
separato le reti, ho fatto il 
backup immutabile, ho fatto 

397
00:23:21,960 --> 00:23:25,200
questo, ho fatto quest'altro. 
E pensa di avere tutto sotto 

398
00:23:25,200 --> 00:23:28,550
controllo? 
Ma invece avere un qualcuno che 

399
00:23:28,550 --> 00:23:32,470
ti dà un punto di vista diverso,
magari trova quel passaggio e ti

400
00:23:32,470 --> 00:23:35,830
permette di poter costruire il 
tuo piano di consapevolezza, 

401
00:23:35,830 --> 00:23:38,070
perché ovvio, non può essere a 
volte fatto tutto subito, 

402
00:23:38,070 --> 00:23:40,110
bisogna sempre fare tutta una 
serie di di ragionamenti, quindi

403
00:23:40,110 --> 00:23:42,750
è è fondamentale anche questo. 
E qui faccio un po di 

404
00:23:42,750 --> 00:23:45,630
terrorismo, perché la verità è 
che gli incenti che esistiamo ad

405
00:23:45,630 --> 00:23:48,150
oggi avvengono anche su 
infrastrutture che sono 

406
00:23:48,190 --> 00:23:51,750
preparatissime, cioè che hanno 
segmentazione, che hanno 

407
00:23:51,750 --> 00:23:54,190
multifactor authentication come 
abbiamo detto prima, che hanno 

408
00:23:54,190 --> 00:23:56,670
revisione delle policy del 
Firewall. 

409
00:23:57,110 --> 00:24:00,310
Strict, non troppo strict, sennò
non succederebbe in modo così 

410
00:24:00,310 --> 00:24:01,990
semplice. 
Però gli attaccanti sono 

411
00:24:01,990 --> 00:24:04,670
preparati per questo e ad oggi 
una cosa che diventa 

412
00:24:04,670 --> 00:24:06,430
indispensabile è che sia 
interna. 

413
00:24:06,430 --> 00:24:09,390
Esterno non importa. 
Ci vuole qualcuno che monitori 

414
00:24:09,510 --> 00:24:12,430
lo Stato della sicurezza 
infrastrutturale perché 

415
00:24:13,270 --> 00:24:16,350
nell'attacco durante l'attacco 
l'attaccante deve fare delle 

416
00:24:16,350 --> 00:24:20,910
azioni per andare avanti e 
sicuramente causerà del rumore. 

417
00:24:21,070 --> 00:24:24,310
Quel rumore deve essere visto, 
intercettato e gestito perché se

418
00:24:24,510 --> 00:24:27,670
anche abbiamo un'infrastruttura 
sicura che poi sicura quanto? 

419
00:24:28,230 --> 00:24:31,670
La domanda è complessa e la la 
risposta è complessa a questa 

420
00:24:31,670 --> 00:24:34,550
domanda, l'attaccante prima o 
poi, anche se trova 10.000 muri 

421
00:24:34,790 --> 00:24:38,790
questi 10.000 muri, troverà il 
modo nel tempo di scavalcarli e 

422
00:24:38,790 --> 00:24:41,430
quindi troverà il modo appunto 
di compiere il suo attacco. 

423
00:24:41,430 --> 00:24:43,870
Qualcuno deve vedere che c'è un 
omino che scavalca muri, eh? 

424
00:24:44,190 --> 00:24:48,870
Infatti è questo è è 
fondamentale, come è 

425
00:24:48,870 --> 00:24:52,350
fondamentale anche il riuscire 
secondo me a. 

426
00:24:53,440 --> 00:24:58,280
Come dire, tu monitorare quello 
che che che sta accadendo, avere

427
00:24:58,360 --> 00:25:00,360
una visione, una visione 
esterna. 

428
00:25:00,950 --> 00:25:05,390
Ma soprattutto a volte nelle 
aziende super organizzate, 

429
00:25:05,390 --> 00:25:09,550
quindi che sono molto preparate.
Secondo me a volte c'è il 

430
00:25:09,550 --> 00:25:15,230
rovescio della medaglia, sono 
talmente organizzate che hanno 

431
00:25:15,230 --> 00:25:17,910
definito tutta una serie di 
regole senza tenere conto di 

432
00:25:17,910 --> 00:25:19,950
quella che è l'operatività delle
persone. 

433
00:25:19,950 --> 00:25:24,910
A me capita molte volte con 
molte aziende che sono molto 

434
00:25:24,910 --> 00:25:28,960
note, come come brand che par. 
Li con le persone e fa non TI 

435
00:25:28,960 --> 00:25:32,640
possono andare la mail con 
l'allegato perché è troppo 

436
00:25:32,640 --> 00:25:36,160
grande eccetera. 
Questa cosa non la posso fare. 

437
00:25:36,160 --> 00:25:37,480
Allora cosa fanno? 
Cominciano a mettere. 

438
00:25:37,480 --> 00:25:40,920
Non so le cose su un sistema 
esterno perché ti devono passare

439
00:25:40,920 --> 00:25:43,120
dei dati. 
Magari il calendario non 

440
00:25:43,120 --> 00:25:46,120
riescono a condividertelo perché
hanno tutta una serie di di 

441
00:25:46,120 --> 00:25:48,670
policy. 
Quindi l'altra cosa che volevo 

442
00:25:48,670 --> 00:25:52,870
chiederti è qual è il 
compromesso tra diciamo il 

443
00:25:52,870 --> 00:25:56,550
massimo livello di sicurezza e 
l'operatività delle persone? 

444
00:25:56,550 --> 00:25:59,190
Perché a volte diventa anche 
frustrante per queste persone, 

445
00:25:59,190 --> 00:26:01,070
cioè non posso fare questo, non 
posso fare quello. 

446
00:26:01,070 --> 00:26:04,470
Cioè una volta mi sono trovato 
che dovevamo fare una 

447
00:26:04,470 --> 00:26:11,030
presentazione con con con un con
un cliente e non gli funzionava 

448
00:26:11,190 --> 00:26:14,880
il il proiettore. 
E gli fa, ti devo passare questa

449
00:26:14,880 --> 00:26:17,120
presentazione via mail? 
Non poteva farlo perché pesava 

450
00:26:17,120 --> 00:26:20,200
tipo 150 mega perché c'erano dei
video. 

451
00:26:20,440 --> 00:26:23,720
Ecco vabbè guarda ti passo e no,
ma non posso copiare le cose 

452
00:26:23,720 --> 00:26:26,320
sulla chiavetta. 
Chiavetta disabilitata e che. 

453
00:26:26,640 --> 00:26:30,080
Avete disabilitato e? 
Quindi, cioè ma. 

454
00:26:30,240 --> 00:26:34,280
Questo è un tema che in realtà 
accade spesso e il giusto 

455
00:26:34,280 --> 00:26:39,160
compromesso di solito è lasciare
più libertà operativa possibile 

456
00:26:39,160 --> 00:26:41,870
all'utente. 
Dove però questa libertà 

457
00:26:41,870 --> 00:26:44,950
operativa viene monitorata nel 
modo più puntuale possibile. 

458
00:26:45,190 --> 00:26:48,430
Quindi molto spesso le 
organizzazioni più diciamo 

459
00:26:48,430 --> 00:26:53,550
restrittive certe volte lasciano
un po le maglie, le allentano un

460
00:26:53,550 --> 00:26:56,430
pochino, perché il loro 
obiettivo in realtà è capire 

461
00:26:56,430 --> 00:26:59,990
qual è l'operatività del 
dell'utente, analizzarla, 

462
00:27:00,150 --> 00:27:02,670
lasciarlo in completa libertà, 
ma poi attivare un sistema di 

463
00:27:02,670 --> 00:27:07,070
logging, quindi di verifica che 
il sistema produca anche le 

464
00:27:07,070 --> 00:27:09,150
informazioni corrette per 
capire. 

465
00:27:09,200 --> 00:27:12,760
Se quell'utente poi con la sua 
libertà fa dei danni. 

466
00:27:12,840 --> 00:27:16,480
Quindi il giusto compromesso di 
solito è quello che non spinge 

467
00:27:16,480 --> 00:27:20,200
l'utente a essere, diciamo 
infelice dell'ambiente che sta 

468
00:27:20,200 --> 00:27:23,520
utilizzando, quello tecnico 
intendo, e dall'altra parte che 

469
00:27:23,520 --> 00:27:26,760
non lo spinge a, come dici tu, a
uscire fuori. 

470
00:27:27,520 --> 00:27:31,280
Molto spesso mi ricordo che casi
di esfiltrazione sono appunto 

471
00:27:31,280 --> 00:27:34,240
perché utenti, magari 
l'infrastruttura la sicura ma un

472
00:27:34,240 --> 00:27:38,040
utente aveva caricato. 
Non lo so, in SharePoint o no? 

473
00:27:38,040 --> 00:27:43,320
Aspetta un link di SharePoint 
sul paste bin senza l'account 

474
00:27:43,320 --> 00:27:46,880
pubblico. 
Ciao, i dati spariti, cioè in 

475
00:27:46,880 --> 00:27:48,560
realtà li avevano in mano tutti 
quanti. 

476
00:27:48,560 --> 00:27:52,600
Ah sì perché a un certo punto 
nel public dei paste c'era gente

477
00:27:52,600 --> 00:27:55,240
che chiaramente fa scraping, che
cerca di prendere i dati 

478
00:27:55,240 --> 00:27:56,880
possibili. 
Se li ha portati in casa un 

479
00:27:56,880 --> 00:28:00,000
attaccante, li ha visti e ha 
cominciato a ricattare 

480
00:28:00,120 --> 00:28:02,880
analizzando i contenuti di quel 
link, ha cominciato a ricattare 

481
00:28:02,880 --> 00:28:05,680
le persone, a un certo punto è 
diventato il dominio pubblico. 

482
00:28:06,800 --> 00:28:10,680
Insomma, ma infatti sono sono 
questi passaggi qui che secondo 

483
00:28:10,920 --> 00:28:12,680
me. 
Ed è anche lo scopo, insomma, di

484
00:28:12,680 --> 00:28:14,880
questa chiacchierata, per 
portare consapevolezza, perché 

485
00:28:14,880 --> 00:28:18,000
bisogna trovare sempre il 
giusto, il giusto trade-off. 

486
00:28:18,320 --> 00:28:23,880
Io ho un'altra serie di di di 
curiosità, allora la la prima 

487
00:28:23,880 --> 00:28:29,750
ritorno, un attimo alle persone.
È quella di dire ma io sono si è

488
00:28:29,750 --> 00:28:32,950
capito insomma dalla citazione 
che ho fatto un appassionato, un

489
00:28:32,950 --> 00:28:35,830
appassionato Apple. 
Però ad esempio io uso tutta una

490
00:28:35,830 --> 00:28:39,230
serie di strumenti e servizi, 
quindi uso dei sistemi di VPN, 

491
00:28:39,270 --> 00:28:43,510
uso ad esempio il relay privato 
di di Apple per garantirmi un po

492
00:28:43,510 --> 00:28:47,390
di privacy nel momento in cui 
navigo e tutelare magari il 

493
00:28:47,390 --> 00:28:50,830
punto reale di partenza da dove 
sto, da dove sto navigando. 

494
00:28:51,030 --> 00:28:55,440
Volevo chiederti, come vedi? 
Questi strumenti qui e quali 

495
00:28:55,440 --> 00:28:58,440
possono essere dei consigli che 
si danno alle persone? 

496
00:28:58,440 --> 00:29:03,360
Per dire va USA non tanto il 
singolo strumento ma usa questo 

497
00:29:03,360 --> 00:29:04,640
tipo di idea di servizi. 
Perché? 

498
00:29:05,150 --> 00:29:07,910
Ti permettono comunque di avere 
un minimo di garanzia in più, 

499
00:29:07,910 --> 00:29:09,830
insomma. 
Allora a livello di strumenti 

500
00:29:09,830 --> 00:29:13,030
secondo me questi sono ottimi, 
ma in generale l'utilizzo della 

501
00:29:13,030 --> 00:29:17,470
VPN per anonimizzarsi o per 
comunque avere dei tunnel 

502
00:29:17,470 --> 00:29:21,190
controllati a cui si si passa, 
in cui si passa, utilizzare 

503
00:29:21,190 --> 00:29:24,110
magari anche le passkey, 
utilizzare dei password manager 

504
00:29:24,110 --> 00:29:28,550
è tutto molto utile diciamo e 
secondo me anche sicuro 

505
00:29:28,670 --> 00:29:32,080
utilizzarli quindi molto spesso.
Una domanda mi viene fatta anche

506
00:29:32,080 --> 00:29:35,880
staccandomi un po lato diciamo 
Apple, ma io salvo le password 

507
00:29:35,880 --> 00:29:38,000
sul browser è sicuro? 
Non è sicuro. 

508
00:29:38,510 --> 00:29:43,030
È sicuro allo stesso livello di 
cui tu le salvi in un keepass o 

509
00:29:43,030 --> 00:29:45,670
in un'altro strumento di appunto
gestione delle password. 

510
00:29:45,670 --> 00:29:49,230
Il tuo obiettivo principale è 
fare in modo che quello 

511
00:29:49,230 --> 00:29:53,310
strumento non venga ceduto da 
terzi, quindi sta tutto molto 

512
00:29:53,310 --> 00:29:55,230
nel nell'attitudine con cui lo 
usi. 

513
00:29:55,230 --> 00:30:00,630
Consigli ce ne sono molti. 
Nello specifico è, se possibile 

514
00:30:00,630 --> 00:30:03,910
utilizzare password generate 
appunto da questi strumenti. 

515
00:30:05,360 --> 00:30:08,360
Il più possibile. 
E le password non generate per 

516
00:30:08,360 --> 00:30:12,360
pigrizia umana come sempre non 
usare sempre la stessa perché 

517
00:30:12,360 --> 00:30:14,360
molto spesso ci sono. 
Io conosco persone che fanno 

518
00:30:14,360 --> 00:30:18,000
questo tipo di insomma di 
utilizzo di VPN, password 

519
00:30:18,000 --> 00:30:20,360
manager eccetera eccetera. 
Però il password manager la Apri

520
00:30:20,360 --> 00:30:25,120
con la stessa password che usa 
per Facebook o che usa per 

521
00:30:25,120 --> 00:30:27,440
linkedin e che usa per 
quest'altro perché li aveva 

522
00:30:27,440 --> 00:30:30,120
impostate prima di utilizzare 
questo password manager e non 

523
00:30:30,120 --> 00:30:32,440
chiedono di cambiare la password
e allora hanno. 

524
00:30:32,520 --> 00:30:35,920
Fatto un link magari di quella 
piattaforma non è linkedin Eh. 

525
00:30:35,920 --> 00:30:38,920
Insomma quella piattaforma che 
aveva quella password e a un 

526
00:30:38,920 --> 00:30:40,840
certo punto gli attaccanti cosa 
fanno? 

527
00:30:40,840 --> 00:30:43,720
Usano quelle credenziali per 
scannare, per scannerizzare 

528
00:30:43,880 --> 00:30:46,640
tutti i servizi anche di 
password manager pubblici e 

529
00:30:46,640 --> 00:30:48,200
quindi? 
Poi a un certo punto. 

530
00:30:48,280 --> 00:30:51,800
E quindi arrivano al vault. 
E sono e sono a. 

531
00:30:51,800 --> 00:30:55,680
Posto esatto. 
Ah bene, l'altra ultime due 

532
00:30:55,680 --> 00:30:58,840
cose, perché poi? 
Il tempo passa quando ci si 

533
00:30:58,840 --> 00:31:00,600
diverte come, come, come dico 
sempre. 

534
00:31:01,070 --> 00:31:05,790
La prima cosa è come vedi 
l'evoluzione degli attacchi e 

535
00:31:05,790 --> 00:31:08,030
della sicurezza adesso con 
l'avvento dell'intelligenza 

536
00:31:08,030 --> 00:31:10,750
artificiale? 
Questa la la prima cosa che 

537
00:31:10,750 --> 00:31:13,470
volevo chiederti. 
Gli attacchi nel futuro ne ho 

538
00:31:13,470 --> 00:31:15,870
parlato anche in un Ted talk, in
un futuro saranno 

539
00:31:15,870 --> 00:31:20,350
indistinguibili dal dal non 
attacco, sia a livello sociale 

540
00:31:20,350 --> 00:31:24,030
che a livello tecnico. 
Saranno sempre più vicini 

541
00:31:24,030 --> 00:31:26,430
diciamo all'essere un 
detectable, quindi non 

542
00:31:26,430 --> 00:31:30,000
rilevabili in nessun modo. 
Il problema qual è? 

543
00:31:30,000 --> 00:31:32,520
Il problema è che sempre più 
persone avranno accesso a questo

544
00:31:32,520 --> 00:31:34,920
tipo di competenze per fare 
questo tipo di attacchi. 

545
00:31:35,480 --> 00:31:38,120
Come cambieranno? 
Cambieranno sotto il punto di 

546
00:31:38,120 --> 00:31:42,480
vista anche del non solo della 
qualità tecnica o appunto dello 

547
00:31:42,480 --> 00:31:45,040
scritto per quanto riguarda il 
phishing, ma anche nella 

548
00:31:45,040 --> 00:31:47,680
cadenza. 
Quindi ce ne saranno molti di 

549
00:31:47,680 --> 00:31:52,720
più e rischieremo anche di avere
non so se un One to One tra 

550
00:31:52,720 --> 00:31:55,800
contenuti positivi e contenuti 
malevoli, ma. 

551
00:31:56,040 --> 00:31:58,960
Probabilmente ci avvicineremo 
molto a questi numeri, e se è 

552
00:31:58,960 --> 00:32:02,880
vero che tutte le piattaforme, i
gestori dei servizi, social 

553
00:32:02,880 --> 00:32:06,320
media, di sharing, eccetera 
eccetera filtrano gran parte di 

554
00:32:06,320 --> 00:32:09,720
questi contenuti, è anche vero 
che se ce ne sono tanti, è 

555
00:32:09,720 --> 00:32:12,920
possibile che qualcosa passi. 
Cambieranno gli attacchi? 

556
00:32:13,470 --> 00:32:15,510
Gli attacchi molto 
probabilmente, visto che anche 

557
00:32:15,510 --> 00:32:19,030
l'ambito di difesa diventerà 
migliore, con sicuramente 

558
00:32:19,030 --> 00:32:20,670
l'utilizzo dell'intelligenza 
artificiale. 

559
00:32:20,870 --> 00:32:24,110
Dall'altra parte gli attaccanti 
si stanno risvegliando, stanno 

560
00:32:24,110 --> 00:32:27,230
capendo che un vettore molto 
potente è quello della 

561
00:32:27,230 --> 00:32:30,830
disinformazione o quello della 
raccolta delle informazioni, 

562
00:32:31,030 --> 00:32:35,670
quindi nasceranno molti 
contenuti scritti, video, foto, 

563
00:32:35,670 --> 00:32:39,230
immagini eccetera eccetera o 
anche musicali, quindi audio. 

564
00:32:40,240 --> 00:32:44,240
Che appunto mireranno a 
disinformare categorie 

565
00:32:44,240 --> 00:32:48,240
specifiche di popolazioni, in 
accordo con appunto chi vuole 

566
00:32:48,240 --> 00:32:51,630
fare questa disinformazione. 
E quindi il panorama secondo me 

567
00:32:51,630 --> 00:32:55,230
cambierà molto, non 
dimenticandoci quello che è 

568
00:32:55,230 --> 00:32:57,350
quello attuale e quindi ci 
saranno sempre malware e che 

569
00:32:57,350 --> 00:33:00,310
saranno molto più complessi da 
rilevare e molto più complessi 

570
00:33:00,310 --> 00:33:03,390
anche da gestire. 
Quindi non è detto che il nostro

571
00:33:03,390 --> 00:33:06,110
prodotto di sicurezza sia in 
grado di farlo no? 

572
00:33:06,110 --> 00:33:10,710
Quello a cui noi affidiamo tutta
la nostra, diciamo vita 

573
00:33:10,710 --> 00:33:12,950
digitale. 
Quindi paghiamo questa licenza, 

574
00:33:13,390 --> 00:33:15,030
pagata la licenza e io sono a 
posto. 

575
00:33:15,270 --> 00:33:16,990
Io ho un prodotto che mi 
difende, non dobbiamo. 

576
00:33:18,040 --> 00:33:20,240
Dare al 100% per scontato che 
non succederà. 

577
00:33:20,680 --> 00:33:24,080
Infatti bisogna sempre mettere 
in dubbio EE avere un po di 

578
00:33:24,480 --> 00:33:27,320
spirito critico per per vedere 
cosa succede a Tom. 

579
00:33:27,320 --> 00:33:29,440
L'altra cosa è un po 
ricollegata. 

580
00:33:29,440 --> 00:33:32,160
Ho fatto all'inizio dell'anno 
una predizione di quello che 

581
00:33:32,160 --> 00:33:36,240
saranno le evoluzioni digitali 
del 2026 e una di queste 

582
00:33:36,240 --> 00:33:40,000
sicuramente è che sto vedendo 
una crescita esponenziale del 

583
00:33:40,000 --> 00:33:44,670
quantum computing. 
Lì una delle predizione è dire 

584
00:33:44,670 --> 00:33:47,710
sicuramente questo va a alterare
tutta una serie di regole, anche

585
00:33:47,710 --> 00:33:51,590
sull'ambito della sicurezza e 
cominciare a prepararsi a questa

586
00:33:51,590 --> 00:33:53,790
evoluzione. 
Quindi non aspettare che magari 

587
00:33:53,790 --> 00:33:56,550
tra due anni, perché quantum 
fino a qualche anno fa era 

588
00:33:56,830 --> 00:34:00,950
qualcosa molto lontana, ma come 
tipico dell'informatica i tempi 

589
00:34:00,950 --> 00:34:06,350
si si stanno accorciando. 
Ecco, su questo tema cosa come 

590
00:34:06,350 --> 00:34:10,719
la vedi tu? 
È 1 1 cosa complessa perché il 

591
00:34:10,719 --> 00:34:15,440
quantum apre delle porte che non
sono state mai valutate ad oggi 

592
00:34:15,440 --> 00:34:19,280
nel campo sia informatico che 
proprio, degli attacchi che si 

593
00:34:19,280 --> 00:34:22,280
possono fare con questa 
tecnologia come prima degli AE 

594
00:34:22,280 --> 00:34:25,760
posti a si vedono dei dei grandi
cambiamenti, delle grandi 

595
00:34:25,760 --> 00:34:30,040
modifiche con i pattern. 
Con il post quantum utilizzato 

596
00:34:30,040 --> 00:34:32,560
dagli attaccanti si hanno 
rischi? 

597
00:34:32,560 --> 00:34:35,159
Non solo. 
Ai sistemi e ai software, ma 

598
00:34:35,159 --> 00:34:38,600
anche i protocolli. 
E quindi lì si va tutto su 

599
00:34:38,600 --> 00:34:40,320
un'altro piano. 
Quello che posso sicuramente 

600
00:34:40,320 --> 00:34:45,280
dire a livello di predittivo è 
che sono sicuro al 100% che chi 

601
00:34:45,280 --> 00:34:49,360
difende non sarà preparato. 
Non sarà preparato per un 

602
00:34:49,520 --> 00:34:51,920
problema basilare, per il 
problema delle competenze. 

603
00:34:51,920 --> 00:34:56,239
Nessuno o pochi? 
Nessuno, non è vero, perché 

604
00:34:56,239 --> 00:34:59,200
nessuno vale per tutti, ma il 
gran pochi hanno. 

605
00:35:00,160 --> 00:35:02,840
Competenze a livello protocolli 
per gestire attacchi o anche 

606
00:35:02,840 --> 00:35:05,440
solo per accorgersene di 
attacchi di questo tipo che 

607
00:35:05,440 --> 00:35:09,520
possono magari rompere cifrari 
che possono dissimulare 

608
00:35:09,520 --> 00:35:12,240
interazioni di protocollo in 
modo molto veloce e molto 

609
00:35:12,240 --> 00:35:13,920
rapido. 
Quindi tutta tutto quello che 

610
00:35:13,920 --> 00:35:17,520
riguarda la detection basato su 
timing e ticking non funziona 

611
00:35:17,520 --> 00:35:20,710
più. 
E non non è più viene relable, 

612
00:35:20,710 --> 00:35:23,790
ma affidabile appunto sotto il 
punto di vista della sicurezza. 

613
00:35:24,070 --> 00:35:29,590
E quindi di sicuro ci sarà un 
break even point in cui tutti 

614
00:35:29,590 --> 00:35:31,910
quelli, questo posso dirlo per 
tutti che lavorano nella 

615
00:35:31,910 --> 00:35:35,510
security, dovranno riaggiornarsi
in modo velocissimo e dovranno 

616
00:35:35,510 --> 00:35:37,990
correre ai ripari. 
Dall'altra parte chi ne soffrirà

617
00:35:38,110 --> 00:35:41,990
saranno appunto gli user, ovvero
le aziende private che 

618
00:35:42,470 --> 00:35:44,590
usufruiscono anche di servizi di
sicurezza. 

619
00:35:44,830 --> 00:35:46,990
Perché noi diamo per scontato 
che pagando un servizio o 

620
00:35:46,990 --> 00:35:50,710
pagando un diciamo un software. 
Posto o che le persone che 

621
00:35:50,710 --> 00:35:55,190
paghiamo siano le preparate 
sulla terra EE questa è una è 

622
00:35:55,190 --> 00:35:59,710
una Miss conception enorme. 
Infatti infatti, infatti è è è 

623
00:36:00,030 --> 00:36:02,600
fondamentale ritorniamo. 
Ritorniamo al tema, continuare a

624
00:36:02,600 --> 00:36:07,240
essere curiosi, formarsi, 
contaminarsi, cioè nel senso 

625
00:36:07,440 --> 00:36:11,440
confrontarsi con persone, perché
poi io se studio e studio da 

626
00:36:11,440 --> 00:36:15,720
solo mi faccio la mia 
convinzione, non è detto che sia

627
00:36:15,720 --> 00:36:20,040
quella quella corretta e quindi 
anche poi fondamentale vivere e 

628
00:36:20,040 --> 00:36:23,960
guardarci attorno e confrontarsi
per per crescere. 

629
00:36:24,480 --> 00:36:26,280
Io cosa dire? 
Nicholas? 

630
00:36:26,280 --> 00:36:29,520
Io ti ti ringrazio. 
Era stata una bellissima 

631
00:36:29,520 --> 00:36:31,680
chiacchierata. 
Spero sia piaciuta anche a chi 

632
00:36:31,680 --> 00:36:37,560
ci ci ascolta, ovviamente se 
piace lasciare 5 stelline o più 

633
00:36:37,560 --> 00:36:40,400
per per dare, diciamo, 
contribuire alla crescita di 

634
00:36:40,400 --> 00:36:45,070
questo progetto personale. 
Grazie ancora e secondo me ci 

635
00:36:45,070 --> 00:36:47,950
saranno altre occasioni perché 
il materiale prima di 8 7 ore 

636
00:36:47,950 --> 00:36:51,510
avrà 7 ore per il quantum, 7 ore
per un'altro tema. 

637
00:36:51,510 --> 00:36:53,790
Possiamo pensare ad altre 
puntate? 

638
00:36:53,790 --> 00:36:55,990
Grazie ancora. 
Grazie ancora a te. 

639
00:37:09,950 --> 00:37:14,870
Uno spazio per noi o guttarsi 
curiosità? 

640
00:37:14,920 --> 00:37:19,000
Curiosità che dikte fida di 
tutti i giorni, storie che 

641
00:37:19,000 --> 00:37:23,840
accendo le idee, scintille nei 
corridoi, ogni ospite ha un 

642
00:37:23,880 --> 00:37:30,160
colore, mescoliamo emozioni. 
E se le esperienze upgrade di 

643
00:37:30,160 --> 00:37:36,510
connessioni qui pensieri. 
Diventano tracce, parole che 

644
00:37:37,030 --> 00:37:43,950
spingono in avanti, avanti, 
simplemente, stellamente. 

645
00:37:45,910 --> 00:37:50,110
Tecnologia che unisce il ritmo 
transcina te cresciamo insieme 

646
00:37:50,310 --> 00:37:57,350
senza filtri, in rettivori le 
nostre storie, arte viva 1000 

647
00:37:57,350 --> 00:37:57,590
motori.
