DEAS ottimizza la cybersecurity anticipando gli scenari hacker

DEAS difende infrastrutture critiche attraverso sistemi avanzati di cybersecurity, anticipando le minacce digitali anche attraverso la simulazione degli attacchi hacker.

Per una sicurezza informatica adeguata alle sfide contemporanee, è fondamentale strutturare un approccio in grado di decodificare i metodi operativi degli hacker e comprenderne le mosse in anticipo. Tale filosofia è stata adottata con lungimiranza da DEAS già nel 2018, anno di fondazione della società su iniziativa di Stefania Ranzato.

DEAS

DEAS: analisi e simulazioni degli attacchi per proteggere imprese e istituzioni

Strategie di cybersecurity in grado di decodificare le tecniche degli hacker e di anticiparne le logiche operative. Si potrebbe definire così l’impostazione metodologica adottata da DEAS, società attiva nei settori della Difesa e della Sicurezza Nazionale con focus su cybersecurity e IA a supporto di sistemi, asset e infrastrutture strategiche. Nata da un’intuizione di Stefania Ranzato, DEAS è oggi leader nazionale nelle soluzioni avanzate per la sicurezza digitale. Un settore centrale per il Paese se si considera anche il fatto che, nel mondo, un attacco hacker su 10 avviene in Italia, mirando in particolare su istituzioni e organizzazioni spesso detentrici di vasti patrimoni informativi. “Per oltre un decennio la cybersicurezza è stata raccontata come una disciplina della difesa”, ha evidenziato in merito Stefania Ranzato, specificando come questo sia oggi “un approccio necessario, ma non più sufficiente. Il problema non è soltanto proteggere le infrastrutture: è comprendere proattivamente la minaccia”. Nelle attività di DEAS, dunque, studiare e comprendere le dinamiche offensive rappresenta lo strumento difensivo più efficace in assoluto, in una logica di anticipazione delle mosse di hacker e attori ostili.

Stefania Ranzato: cruciali le professionalità per operare a tale livello di cybersecurity

In che modo opera DEAS al servizio di sistemi, asset e infrastrutture strategiche nazionali? Tra le tecniche adottate assume particolare rilievo la simulazione degli attacchi e la replica delle campagne APT per intercettare le vulnerabilità delle infrastrutture di rete. I servizi sono rivolti sia alle imprese private sia alle istituzioni pubbliche, con metodologie che assumono ancor più centralità se si considera che quasi il 10% dei raid informatici su scala globale è concentrato in Italia. “La difesa più efficace non nasce dalla protezione delle infrastrutture, ma dalla capacità di comprendere come ragiona chi intende comprometterle”, ha dichiarato Stefania Ranzato, riflettendo sul fatto che i target prediletti sono spesso enti che custodiscono grandi quantità di dati o che coordinano servizi ad alto impatto sulla collettività (sanità, trasporto, pubbliche amministrazioni, istituti di credito). A tale scopo entrano in gioco tecniche avanzate tra cui Adversary Emulation, Red Teaming e analisi TTP (Tecniche, Tattiche e Procedure). “Formare, trattenere e valorizzare professionalità capaci di operare a questo livello significa, in ultima istanza, presidiare una porzione di autonomia nazionale”, afferma Stefania Ranzato, a chiusura dell’analisi.

Lascia una risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *