Consulenza di cybersecurity pratica, orientata a ridurre il rischio reale: sistemi esposti, configurazioni deboli, vulnerabilità note non corrette, incidenti che nessuno vede. Parto da quello che c’è, non da un questionario.

Cosa posso fare per te

  • Hardening di server, Active Directory e servizi esposti.
  • Firewall e accesso remoto: revisione di regole e VPN (FortiGate e simili).
  • Monitoraggio di sicurezza: SIEM e rilevamento con Wazuh.
  • Gestione delle vulnerabilità: priorità sulle CVE sfruttate attivamente (catalogo CISA KEV) e piano di patching.
  • NIS2: check-up a prezzo fisso sugli obblighi del D.Lgs. 138/2024 e sulle indicazioni ACN, con un piano di adeguamento concreto.
  • Incidenti: prima risposta, analisi e checklist di notifica.

Guide che ho scritto sull’argomento

Analisi e checklist che uso nel lavoro quotidiano, pubblicate con esempi reali.

Domande frequenti

La mia azienda rientra nella NIS2?

Dipende da settore e dimensioni. Il check-up NIS2 parte proprio da questa verifica, sulla base del D.Lgs. 138/2024.

Lavori con aziende e con la pubblica amministrazione?

Sì. Molte delle guide su questo sito nascono da contesti reali di enti e aziende: vincoli normativi, infrastrutture ereditate, poco personale IT. L’approccio è lo stesso: prima capire cosa c’è, poi intervenire.

Parliamone

Vuoi sapere quanto sono esposti i tuoi sistemi, o se sei pronto per la NIS2? Scrivimi dalla pagina contatti descrivendo il contesto: ti rispondo con una proposta concreta di intervento. Chi sono e come lavoro: Rosario Giordano, Sysadmin & DevOps.