Consulenza Cybersecurity e NIS2
Consulenza cybersecurity: hardening di sistemi e Active Directory, firewall, Wazuh, gestione vulnerabilità e check-up NIS2 a prezzo fisso.
Consulenza di cybersecurity pratica, orientata a ridurre il rischio reale: sistemi esposti, configurazioni deboli, vulnerabilità note non corrette, incidenti che nessuno vede. Parto da quello che c’è, non da un questionario.
Cosa posso fare per te
- Hardening di server, Active Directory e servizi esposti.
- Firewall e accesso remoto: revisione di regole e VPN (FortiGate e simili).
- Monitoraggio di sicurezza: SIEM e rilevamento con Wazuh.
- Gestione delle vulnerabilità: priorità sulle CVE sfruttate attivamente (catalogo CISA KEV) e piano di patching.
- NIS2: check-up a prezzo fisso sugli obblighi del D.Lgs. 138/2024 e sulle indicazioni ACN, con un piano di adeguamento concreto.
- Incidenti: prima risposta, analisi e checklist di notifica.
Guide che ho scritto sull’argomento
Analisi e checklist che uso nel lavoro quotidiano, pubblicate con esempi reali.
- NIS2: Bilancio 6 Mesi, Riflessioni Operative
- ACN Incidente: Checklist Notifica 24 Ore
- FortiGate: 3 ore di Firewall Aperto in Produzione a Causa di Misconfiguration (2026)
- AmneziaVPN: La Tua VPN su Server Personale
- Active Directory Hardening: 10 Impostazioni Critiche da Verificare Subito (2026)
- Wazuh vs Security Onion: Due Settimane di Test
Domande frequenti
La mia azienda rientra nella NIS2?
Dipende da settore e dimensioni. Il check-up NIS2 parte proprio da questa verifica, sulla base del D.Lgs. 138/2024.
Lavori con aziende e con la pubblica amministrazione?
Sì. Molte delle guide su questo sito nascono da contesti reali di enti e aziende: vincoli normativi, infrastrutture ereditate, poco personale IT. L’approccio è lo stesso: prima capire cosa c’è, poi intervenire.
Parliamone
Vuoi sapere quanto sono esposti i tuoi sistemi, o se sei pronto per la NIS2? Scrivimi dalla pagina contatti descrivendo il contesto: ti rispondo con una proposta concreta di intervento. Chi sono e come lavoro: Rosario Giordano, Sysadmin & DevOps.