Insights tecnici
Analisi su AI Security e conformità AI Act, controlli ISO 27001, adeguamento NIS2 e sicurezza delle infrastrutture di produzione.

Hardening di pfSense: la configurazione che metto in produzione
Una guida operativa al firewall perimetrale per una PMI: segmentazione, regole, accesso amministrativo blindato, IDS/IPS e filtraggio GeoIP. Configurazioni reali, non teoria.

Nota tecnica: un assistente vocale AI che richiama in pochi secondi
Anatomia tecnica di un agente vocale dimostrativo: l'architettura a quattro stadi, il budget di latenza e le sfide difficili come il barge-in.

Automatizzare alerting e remediation con i workflow
Una pipeline pratica che trasforma un alert grezzo in una notifica utile e, dove ha senso, in una correzione automatica. Architettura e limiti.

Mettere in sicurezza l'AI in azienda: cosa chiede davvero l'AI Act
Dal 2 febbraio 2025 l'AI literacy è un obbligo. Per i sistemi di AI ad alto rischio, l'articolo 15 dell'AI Act mette nero su bianco accuratezza, robustezza e cybersecurity. Le minacce concrete e le difese applicabili in una PMI.

Failover automatico con HAProxy e Keepalived: guida pratica
Come eliminare il single point of failure davanti a un servizio web: due bilanciatori, un IP virtuale e un failover che avviene in pochi secondi.

Le evidenze che un auditor ISO 27001 vuole vedere
Cosa conta come evidenza in una verifica ISO 27001: esempi concreti controllo per controllo e come preparare il fascicolo.

ISO/IEC 27001:2022: i controlli dell'Annex A che le PMI italiane sbagliano
Annex A 2022: controlli nuovi e fragili nelle PMI, errori ricorrenti e checklist per arrivare alla verifica con evidenze solide.

NIS2 oltre il firewall: la checklist di adeguamento per una PMI
La direttiva NIS2, recepita in Italia con il D.Lgs. 138/2024, chiede misure tecniche e organizzative, governance e notifica degli incidenti. Una guida operativa per leggere obblighi, tempi ACN e checklist.

NIS2 e firewall: cosa deve dimostrare davvero una PMI
Il firewall non rende conforme un'azienda. Può però diventare una delle evidenze più forti dell'adeguamento NIS2: segmentazione, accessi amministrativi, logging, change management e riesame periodico.

MySQL senza downtime: Master-Master o Galera Cluster
Scegliere la strategia di replica giusta per un e-commerce ad alto traffico. Coerenza dei dati, quorum, split brain, failover e routing con ProxySQL.

Backup a prova di ransomware e conformi alla ISO 27001
Il ransomware moderno cerca backup, snapshot e console di gestione prima di cifrare la produzione. Come progettare copie isolate, immutabili e dimostrabili in audit.