Torna alla home

Insights tecnici

Analisi su AI Security e conformità AI Act, controlli ISO 27001, adeguamento NIS2 e sicurezza delle infrastrutture di produzione.

Hardening di pfSense: la configurazione che metto in produzione
pfSenseFirewall

Hardening di pfSense: la configurazione che metto in produzione

Una guida operativa al firewall perimetrale per una PMI: segmentazione, regole, accesso amministrativo blindato, IDS/IPS e filtraggio GeoIP. Configurazioni reali, non teoria.

6 min di lettura
Nota tecnica: un assistente vocale AI che richiama in pochi secondi
AI engineeringVoice agent

Nota tecnica: un assistente vocale AI che richiama in pochi secondi

Anatomia tecnica di un agente vocale dimostrativo: l'architettura a quattro stadi, il budget di latenza e le sfide difficili come il barge-in.

7 min di lettura
Automatizzare alerting e remediation con i workflow
AutomazioneMonitoring

Automatizzare alerting e remediation con i workflow

Una pipeline pratica che trasforma un alert grezzo in una notifica utile e, dove ha senso, in una correzione automatica. Architettura e limiti.

5 min di lettura
Mettere in sicurezza l'AI in azienda: cosa chiede davvero l'AI Act
AI SecurityAI Act

Mettere in sicurezza l'AI in azienda: cosa chiede davvero l'AI Act

Dal 2 febbraio 2025 l'AI literacy è un obbligo. Per i sistemi di AI ad alto rischio, l'articolo 15 dell'AI Act mette nero su bianco accuratezza, robustezza e cybersecurity. Le minacce concrete e le difese applicabili in una PMI.

8 min di lettura
Failover automatico con HAProxy e Keepalived: guida pratica
HAProxyKeepalived

Failover automatico con HAProxy e Keepalived: guida pratica

Come eliminare il single point of failure davanti a un servizio web: due bilanciatori, un IP virtuale e un failover che avviene in pochi secondi.

5 min di lettura
Le evidenze che un auditor ISO 27001 vuole vedere
ISO 27001Audit

Le evidenze che un auditor ISO 27001 vuole vedere

Cosa conta come evidenza in una verifica ISO 27001: esempi concreti controllo per controllo e come preparare il fascicolo.

6 min di lettura
ISO/IEC 27001:2022: i controlli dell'Annex A che le PMI italiane sbagliano
ISO 27001Auditing

ISO/IEC 27001:2022: i controlli dell'Annex A che le PMI italiane sbagliano

Annex A 2022: controlli nuovi e fragili nelle PMI, errori ricorrenti e checklist per arrivare alla verifica con evidenze solide.

7 min di lettura
NIS2 oltre il firewall: la checklist di adeguamento per una PMI
NIS2Compliance

NIS2 oltre il firewall: la checklist di adeguamento per una PMI

La direttiva NIS2, recepita in Italia con il D.Lgs. 138/2024, chiede misure tecniche e organizzative, governance e notifica degli incidenti. Una guida operativa per leggere obblighi, tempi ACN e checklist.

7 min di lettura
NIS2 e firewall: cosa deve dimostrare davvero una PMI
NIS2Firewall

NIS2 e firewall: cosa deve dimostrare davvero una PMI

Il firewall non rende conforme un'azienda. Può però diventare una delle evidenze più forti dell'adeguamento NIS2: segmentazione, accessi amministrativi, logging, change management e riesame periodico.

6 min di lettura
MySQL senza downtime: Master-Master o Galera Cluster
MySQLDatabase

MySQL senza downtime: Master-Master o Galera Cluster

Scegliere la strategia di replica giusta per un e-commerce ad alto traffico. Coerenza dei dati, quorum, split brain, failover e routing con ProxySQL.

7 min di lettura
Backup a prova di ransomware e conformi alla ISO 27001
Disaster RecoveryBackup

Backup a prova di ransomware e conformi alla ISO 27001

Il ransomware moderno cerca backup, snapshot e console di gestione prima di cifrare la produzione. Come progettare copie isolate, immutabili e dimostrabili in audit.

6 min di lettura