Skip to content
i-Talicom | news 24 ore su 24 sul Made in Italy
  domenica 12 Aprile 2026
  • PUBBLICA COMUNICATO STAMPA
  • Primo piano
  • Breaking News
  • Style&Tech
    • Tech&Innovazione
    • Moda&Design
  • Economia
    • Aziende
    • Agricoltura
    • Export
    • Industria
    • Lavoro&Formazione
    • Consumatori
  • Attualità
    • Ambiente&Sostenibilità
    • Comunicati stampa
    • Salute&Benessere
  • Sport
  • Intrattenimento
    • Arte&Mostre
    • Cultura&Spettacoli
    • Musica
    • Viaggi&Turismo
    • Wine&Food
  • Regioni
    • Abruzzo
    • Basilicata
    • Calabria
    • Campania
    • Emilia-Romagna
    • Friuli-Venezia Giulia
    • Lazio
    • Liguria
    • Lombardia
    • Marche
    • Molise
    • Piemonte
    • Puglia
    • Sardegna
    • Sicilia
    • Toscana
    • Trentino-Alto Adige
    • Umbria
    • Valle d’Aosta
    • Veneto
ULTIME NOTIZIE
4 Aprile 2026Napoli-Milan, sfida da vertice al Maradona: notte decisiva per l’Europa 1 Aprile 2026Fumetto, cinema, fotografia e street art: le mostre di COMICON Napoli 2026 19 Marzo 2026Cagliari-Napoli, sfida chiave per l’Europa 5 Marzo 2026Canzone napoletana e pregiudizi: lo scivolone di Aldo Cazzullo su Sal Da Vinci 28 Febbraio 2026Verona-Napoli, test di maturità al Bentegodi prima della pausa 14 Febbraio 2026Serie A, Napoli-Roma: orgoglio e riscatto al Maradona 11 Febbraio 2026QCIMED: cooperazione scientifica all’insegna della fisica quantistica 9 Febbraio 2026Napoli–Como, notte di Coppa Italia: voglia di stupire 2 Febbraio 2026“Vernissage – sensi in mostra”, da Riserva Rooftop Marco Lodola apre con “Amore e pop art” 30 Gennaio 2026Napoli-Fiorentina, il Maradona cerca risposte dopo la notte europea
i-Talicom | news 24 ore su 24 sul Made in Italy
i-Talicom | news 24 ore su 24 sul Made in Italy
  • Primo piano
  • Breaking News
  • Style&Tech
    • Tech&Innovazione
    • Moda&Design
  • Economia
    • Aziende
    • Agricoltura
    • Export
    • Industria
    • Lavoro&Formazione
    • Consumatori
  • Attualità
    • Ambiente&Sostenibilità
    • Comunicati stampa
    • Salute&Benessere
  • Sport
  • Intrattenimento
    • Arte&Mostre
    • Cultura&Spettacoli
    • Musica
    • Viaggi&Turismo
    • Wine&Food
  • Regioni
    • Abruzzo
    • Basilicata
    • Calabria
    • Campania
    • Emilia-Romagna
    • Friuli-Venezia Giulia
    • Lazio
    • Liguria
    • Lombardia
    • Marche
    • Molise
    • Piemonte
    • Puglia
    • Sardegna
    • Sicilia
    • Toscana
    • Trentino-Alto Adige
    • Umbria
    • Valle d’Aosta
    • Veneto
  • PUBBLICA COMUNICATO STAMPA
i-Talicom | news 24 ore su 24 sul Made in Italy
  L'opinione  Conseguenze non intenzionali del COVID-19 sulla sicurezza IT: l’esposizione operativa
L'opinione

Conseguenze non intenzionali del COVID-19 sulla sicurezza IT: l’esposizione operativa

redazionecentraleredazionecentrale—25 Maggio 20200
FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail

MILANO – “Tempi straordinari richiedono misure straordinarie”; molte sono le persone che hanno pronunciato questa frase negli ultimi due mesi. Una delle misure straordinarie che da subito ha riguardato molti di noi è il lavoro da remoto. In questo contesto, si discute molto del tema dell’accesso alle applicazioni critiche, anche se raramente conosciamo quali siano i dettagli su come tale accesso venga abilitato. Uno dei modi principali con cui questo avviene è attraverso l’apertura di porte RDP (Remote Desktop Protocol). Non sorprende quindi che SANS abbia notato su Shodan un aumento estremamente consistente del numero di porte RDP aperte su Internet alla fine di marzo. Moltissime persone fanno affidamento su queste opzioni di base per consentire l’accesso remoto diretto ai desktop. Sebbene RDP sia probabilmente il protocollo citato più spesso quando si parla di accesso da remoto in questo momento, sembra che l’accesso sia garantito, senza restrizioni, anche alle console operative del reparto IT. Oltre a evidenziare l’aumento delle porte RDP aperte, infatti, l’analisi di SANS riporta anche un grafico molto interessante che mostra un aumento significativo delle porte aperte in esecuzione su 8080.
8080 può essere definita la porta “alternativa a HTTP”; chiunque si sia occupato del deployment delle applicazioni Web la riconoscerà praticamente come l’impostazione predefinita per i framework e le console operative.
In generale, le console operative hanno i propri metodi per controllare l’accesso: si avvalgono di credenziali per limitare chi può avviare improvvisamente un cluster o chiudere un’app o apportare modifiche ad una configurazione. Il vero problema è che quando osserviamo il numero di incidenti che si verificano a causa della mancanza di controllo degli accessi delle console operative (ovvero senza che vengano richieste le credenziali) appare evidente come alcune di queste app operative siano completamente aperte, senza che alcuna protezione le separi dal “grande e pericoloso Internet”.
È importante ricordare che le console operative sono fondamentalmente delle applicazioni. Sono composte da componenti di provenienza esterna, proprio come qualsiasi altra app. Sono sviluppate utilizzando le stesse librerie e gli stessi framework di qualsiasi altra app e sono distribuite a partire dalla stessa piattaforma, come qualsiasi altra app. Ciò significa che devono essere protette come qualsiasi app, perché sono vulnerabili ai medesimi exploit che colpiscono le applicazioni.
Non possiamo semplicemente fare affidamento sullo spostamento delle applicazioni operative su una porta diversa. Nell’era dell’automazione, dove i cyber criminali hanno accesso a vaste reti di bot che effettuano scansioni delle porte aperte, tali accessi sono scoperti molto facilmente. Se, inoltre, a queste scansioni abbiniamo la capacità di riconoscere una app mediante fingerprint, sarà poi facile identificare le applicazioni anche su porte non standard. Cercare di mantenere la sicurezza nascondendo le cose non è una strategia praticabile oggi, il tempo e gli investimenti economici necessari ai criminali informatici per identificare gli obiettivi, infatti, si sono ridotti significativamente.
In una nostra recente ricerca, abbiamo scoperto che una percentuale significativa di applicazioni è protetta da un web application firewall, ma non sappiamo quale percentuale di queste app sia operativa o orientata al business. Potrebbe essere questo il momento per scoprirlo.
Questo perché, progredendo verso la terza fase della trasformazione digitale, le aziende faranno sempre più affidamento sulle applicazioni operative per creare, distribuire e gestire le app e i servizi applicativi che rappresentano il business dell’azienda. Tali app operative devono, quindi, essere protette da un utilizzo dannoso perché se utilizzate in modo improprio avranno un impatto diretto sull’azienda.
Molte persone ritengono che dobbiamo iniziare a vivere questo periodo pensando che sia una nuova normalità, che il lavoro a distanza sarà anche in futuro la forma più accettabile e persino preferibile per molte organizzazioni, anche quando questa pandemia sarà passata.
Forse sarà così ma, in ogni caso, dobbiamo iniziare a riflettere sul fatto che il lavoro remoto include chi opera con applicazioni e infrastrutture e necessita di poter accedere alle console di controllo, ma quelle console – le applicazioni operative – devono essere protette da abusi e utilizzi dannosi, perché tutto avvenga nel modo corretto.
In sintesi, una protezione di base seria dovrebbe comprendere cinque principi chiave: richiedere sempre l’autenticazione, utilizzare SSL/TLS per proteggere la comunicazione, essere consapevole dell’accesso alle API e proteggerlo, mantenere alto il livello di protezione rispetto alle vulnerabilità che possono essere sfruttate e agli abusi da parte dei bot, adottando servizi applicativi appropriati.
Oggi è quindi indispensabile assicurarsi che la propria strategia di sicurezza includa la protezione delle app operative e delle app business-critical, perché a lungo termine, saranno proprio le applicazioni operative a diventare quelle maggiormente strategiche per il business e solo così potremo continuare a lavorare da casa in modo sicuro, sia a livello personale che operativo.

Lori MacVittie*

*Principal Technical Evangelist di F5 Networks

FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail

Articoli recenti

  • La Margherita di Cozzolino, verità e leggenda in un morso di Napoli10 Aprile 2026
  • Napoli-Milan, sfida da vertice al Maradona: notte decisiva per l’Europa4 Aprile 2026
  • A Parizza 2026 con Polselli la pizza tra memoria e visioni della tradizione2 Aprile 2026
  • Fumetto, cinema, fotografia e street art: le mostre di COMICON Napoli 20261 Aprile 2026
  • Polselli conquista Las Vegas tra Napoli e Testaccio28 Marzo 2026
    i-Talicom è una testata giornalistica on line dedicata all’informazione on line, televisiva e radiofonica sui temi legati al “Made in Italy”.

    Alla sua pubblicazione giornaliera contribuisce uno staff di giornalisti dislocati in tutta Italia e che puntualmente informa i propri lettori sulle novità del “Made in Italy” in tutti i suoi aspetti, dall’export, all’industria, alla moda, al design ed ovviamente al wine e food.

    Ma i-Talicom è anche web tv e web radio. E quindicinalmente produce un format televisivo, il “Tg Made in Italy” che va in onda sia sul digitale terrestre, che sulla piattaforma delle smart tv che sul web.
    REDAZIONE
    redazione@i-talicom.it
    REDAZIONE CENTRALE
    Napoli, Via Nuova Poggioreale C.tro Polif. T7
    Tel. +39 081 7341740
    REDAZIONE MILANO
    Milano, Via Privata Alessandro Antonelli 3
    REDAZIONE ROMA
    Roma, Via Giunio Antonio Resti 63
    Tel. +39 06 87761901
    SEDE DI RAPPRESENTANZA
    Bruxelles/Ixelles, Avenue Louise 440

    #HASHTAG

    napoliSerie AConteuniversitàtecnologiaCarabinieriairbussportinnovazionericercadigitaleInterMaradonacronacascudettoChampions LeaguegiovanisostenibilitàAirbusSpaceitalia
    Copyright © 2025 I-TALICOM – Testata giornalistica registrata al Tribunale di Napoli n. 1958/19 del 18/03/2019. Iscrizione al R.O.C. n.32754 Editore: NetCom Engineering S.P.A. - P.Iva: 07277340639 - Sede Legale: Napoli, Via Nuova Poggioreale, Centro Polifunzionale T7 - DIRETTORE RESPONSABILE: Paolo Picone
    • Privacy & Cookie Policy
    I-Talicom utilizza i cookie per personalizzare contenuti, per fornire funzionalità avanzate e per analizzare il traffico web. Leggi
    Accetta
    Privacy & Cookies Policy

    Privacy Overview

    This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
    Necessary
    Sempre abilitato
    Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
    CookieDurataDescrizione
    cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
    cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
    cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
    cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
    cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
    viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
    Functional
    Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
    Performance
    Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
    Analytics
    Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
    Advertisement
    Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
    Others
    Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
    ACCETTA E SALVA
    Powered by CookieYes Logo