{"id":14761,"date":"2021-08-18T07:00:00","date_gmt":"2021-08-18T05:00:00","guid":{"rendered":"https:\/\/www.cyberfero.com\/?p=14761"},"modified":"2021-08-13T16:21:56","modified_gmt":"2021-08-13T14:21:56","slug":"uso-di-un-socaas-aziende-parte-2","status":"publish","type":"post","link":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/","title":{"rendered":"Casi d&#8217;uso di un  SOCaaS per le aziende parte 2"},"content":{"rendered":"\n<p class=\"yoast-reading-time__wrapper\"><span class=\"yoast-reading-time__icon\"><svg aria-hidden=\"true\" focusable=\"false\" data-icon=\"clock\" width=\"20\" height=\"20\" fill=\"none\" stroke=\"currentColor\" style=\"display:inline-block;vertical-align:-0.1em\" role=\"img\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 24 24\"><path stroke-linecap=\"round\" stroke-linejoin=\"round\" stroke-width=\"2\" d=\"M12 8v4l3 3m6-3a9 9 0 11-18 0 9 9 0 0118 0z\"><\/path><\/svg><\/span><span class=\"yoast-reading-time__spacer\" style=\"display:inline-block;width:1em\"><\/span><span class=\"yoast-reading-time__descriptive-text\">Estimated reading time:  <\/span><span class=\"yoast-reading-time__reading-time\">5<\/span><span class=\"yoast-reading-time__time-unit\"> minuti<\/span><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nell\u2019articolo <a href=\"https:\/\/www.cyberfero.com\/it\/uso-socaas-aziende-parte-1\/\">precedente<\/a> abbiamo visto i pi\u00f9 comuni casi d\u2019uso di un <a href=\"https:\/\/www.cyberfero.com\/it\/soc-as-a-service\/\">SOCaaS<\/a>, spiegando <strong>in che modo pu\u00f2 essere utile per le aziende avvalersi di questo strumento per prevenire attacchi informatici e spiegando inoltre quali sono i <em>Threat Models<\/em> pi\u00f9 comuni<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In questo articolo, invece, vedremo pi\u00f9 da vicino alcuni dei pi\u00f9 comuni <em>indicatori di compromissione<\/em> (<a href=\"https:\/\/www.cyberfero.com\/it\/left-of-boom-e-right-of-boom-avere-una-strategia-vincente\/\">IOC<\/a>). Prima vedremo brevemente i modelli di minaccia malware che l\u2019uso di un SOCaaS pu\u00f2 prevenire e bloccare. Per come funziona, un SOCaaS pu\u00f2 essere molto duttile e analizzare molti dati contemporaneamente, fornendo cos\u00ec risultati approfonditi e precisi.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/08\/uso-di-un-socaas-2.jpg\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1000\" height=\"406\" src=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/08\/uso-di-un-socaas-2.jpg\" alt=\"uso di un socaas network\" class=\"wp-image-14770\" srcset=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/08\/uso-di-un-socaas-2.jpg 1000w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/08\/uso-di-un-socaas-2-300x122.jpg 300w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/08\/uso-di-un-socaas-2-768x312.jpg 768w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><\/a><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Malware Threat Models<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c8 importante saper distinguere e classificare le diverse tipologie di malware per capire in che modo possono infettare sistemi e dispositivi, il livello di minaccia che rappresentano e come proteggersi da essi. Noi di SOD consigliamo di adottare l\u2019uso di un SOCaaS in modo da poter classificare l\u2019intera gamma di malware o di oggetti potenzialmente indesiderati. I malware vengono catalogati in base all\u2019attivit\u00e0 che svolgono sui sistemi infetti.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Rilevamento malware Wannacry<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Grazie a questo modello di minaccia \u00e8 possibile rilevare il comportamento del noto malware <a href=\"https:\/\/it.wikipedia.org\/wiki\/WannaCry\" target=\"_blank\" rel=\"noreferrer noopener\">Wannacry<\/a>.<br><strong>Il malware Wannacry \u00e8 un <a href=\"https:\/\/www.cyberfero.com\/it\/evitare-ransomware-socaas\/\" target=\"_blank\" rel=\"noreferrer noopener\">ransomware<\/a> che attacca il sistema crittografando file di particolare importanza per un\u2019organizzazione in modo da renderli illeggibili.<\/strong> <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il rilevamento tempestivo di un ransomware \u00e8 probabilmente l&#8217;azione pi\u00f9 efficace che si possa svolgere per difendersi. Esistono anche servizi che riescono a bloccare l&#8217;azione del malware e ripristinare gli eventuali file gi\u00e0 cifrati con quelli di un backup, per esempio <a href=\"https:\/\/www.cyberfero.com\/it\/acronis-cyber-protect-cloud\/\" target=\"_blank\" rel=\"noreferrer noopener\">Acronis Cyber Protect Cloud<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Anomalia del network seguita da infiltrazioni di dati<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Identifica i tentativi di aggregazione dei dati di rete che hanno avuto successo, seguiti da segni di infiltrazione dei dati. Qui di seguito vediamo alcune delle anomalie e di come l&#8217;uso di un SOCaaS possa individuare indizi importanti per contrastare le minacce.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Durante una <strong>scansione della rete<\/strong> \u00e8 possibile notare enumerazioni di account e privilegi AD, conteggio dei servizi LDAP fuori dalla rete aziendale e un numero sospetto di richieste di ticket al <a href=\"https:\/\/it.wikipedia.org\/wiki\/Protocollo_Kerberos\" target=\"_blank\" rel=\"noreferrer noopener\">protocollo Kerberos<\/a>. Inoltre, altri indicatori possono essere un picco nel traffico LDAP e l&#8217;enumerazione dei servizi SMB.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per quello che riguarda le <strong>anomalie dell\u2019unit\u00e0 di rete<\/strong>, l&#8217;uso di un SOCaaS \u00e8 in grado di controllare gli accessi allo sharepoint in modo da individuare un numero insolito di accessi ad elementi condivisi. Questo anche in relazione agli utenti e al loro livello di accesso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sotto l&#8217;aspetto di <strong>Data Aggregation<\/strong> e di infiltrazione di dati, sono monitorati le quantit\u00e0 di byte scaricati dalle porte dei server e tramite protocolli FTP, cos\u00ec come una quantit\u00e0 inconsueta di byte trasmessi verso l&#8217;esterno.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Rilevamento Petrwrap\/Goldeneye\/Amalware<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Questo modello di minaccia ha lo scopo di rilevare il malware <a href=\"https:\/\/sec.sorint.it\/it\/blog-entry\/10\/PetrWrap:NuovoattaccoRansomware\/\" target=\"_blank\" rel=\"noreferrer noopener\">Petrwrap<\/a>.<\/strong> L&#8217;uso di un SOCaaS pu\u00f2 rilevare attivit\u00e0 di network scanning tramite il monitoring del numero di attivit\u00e0 SMBv1, cos\u00ec come le anomalie in queste attivit\u00e0. Anche il tentativo di raggiungere un host mai raggiunto prima potrebbe essere un indicatore.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un altro modo in cui \u00e8 possibile individuare queste minacce con l&#8217;uso di un SOCaaS \u00e8 il <strong>controllo delle attivit\u00e0 con privilegi sospette.<\/strong> Per esempio si verifica che non ci sia un&#8217;escaletion di privilegi, un accesso insolito in una zona admin o anche la manomissione dei file di log.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Indicatori di rischio in generale<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Gli indicatori di rischio sono metriche utilizzate per mostrare che l&#8217;organizzazione \u00e8 soggetta o ha un&#8217;elevata probabilit\u00e0 di essere soggetta a un rischio. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questi indicatori vengono usati per classificare il tipo di comportamento o minaccia per una policy e possono essere utilizzati in pi\u00f9 policy per diverse funzionalit\u00e0 in base all&#8217;origine dei dati. <strong>Gli indicatori di rischio possono essere concatenati con i modelli di minaccia per identificare attacchi sofisticati su pi\u00f9 fonti di dati.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si tratta, in sostanza, di indizi o campanelli di allarme che indicano eventi a cui gli operatori di sicurezza di un&#8217;azienda dovrebbero prestare particolare attenzione. L&#8217;uso di un SOCaaS pu\u00f2 aiutare a individuare questi indizi grazie all&#8217;analisi di grandi quantit\u00e0 di dati e log in tempi ridotti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Qui di seguito vediamo un elenco non esaustivo di alcuni degli indicatori di minaccia pi\u00f9 comuni che sono individuabili tramite l&#8217;uso di un SOCaaS. Li divideremo in diversi ambiti, per chiarezza.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-accessi\">Accessi<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Le anomalie che riguardano l&#8217;accesso o comunque l&#8217;account<\/strong> includono il rilevamento di accesso allo sherepoint amministrativo anomalo ma anche tempi di caricamento delle applicazioni anomali. Anche applicazioni che utilizzano una quantit\u00e0 inconsueta di memoria potrebbero essere indicatori di compromissione. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per quello che riguarda gli account, ovviamente, <strong>il blocco di un account risulta un campanello di allarme,<\/strong> cos\u00ec come un numero inconsueto di account creati o un numero spropositato di autenticazioni fallite. Infine, l&#8217;uso di un SOCaaS potrebbe indicare come IOC un <strong>numero sospetto di account in esecuzione contemporaneamente<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/08\/uso-di-un-socaas-cover.jpg\"><img decoding=\"async\" width=\"1000\" height=\"562\" src=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/08\/uso-di-un-socaas-cover.jpg\" alt=\"Uso di un socaas cover\" class=\"wp-image-14766\" srcset=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/08\/uso-di-un-socaas-cover.jpg 1000w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/08\/uso-di-un-socaas-cover-300x169.jpg 300w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/08\/uso-di-un-socaas-cover-768x432.jpg 768w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><\/a><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-reti\">Reti<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">I campanelli di allarme che riguardano le reti sono, ovviamente, quelli pi\u00f9 comuni. Essendo le reti come &#8220;le strade&#8221; di un&#8217;infrastruttura aziendale, <strong>\u00e8 normale che i comportamenti anomali in queste siano particolarmente rilevanti.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Come indicatori comuni ci sono i trasferimenti anomali di zone DNS o le richieste non riuscite fatte al firewall. Ma anche un numero anomalo di host in esecuzione o di connessioni ICMP. Tramite l&#8217;uso di un SOCaaS \u00e8 controllato anche il traffico in generale, in modo che ogni movimento sospetto di dati sia analizzato o comunque verificato. Un esempio di questo sono i movimenti di pacchetti verso porte critiche, i tentativi di connessione RDP, SSH o a un server DHCP. Questi eventi indicano spesso dei tentativi anomali di connessione a oggetti o a condivisioni di rete. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tramite l&#8217;uso di un SOCaaS \u00e8 molto semplice anche <strong>controllare il comportamento degli account che spesso mostrano di per s\u00e9 dei campanelli di allarme<\/strong>. Per esempio, un account che accede a un host per la prima volta, la creazione di un account o l&#8217;aggiunta di privilegi. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-conclusioni\">Conclusioni<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Affidarsi alla fortuna per catturare le minacce \u00e8 una follia<\/strong>, come ci ha dimostrato l&#8217;<a href=\"https:\/\/www.agendadigitale.eu\/sicurezza\/attacco-solarwinds-come-ha-cambiato-lo-scenario-cyber-mondiale-e-quali-scelte-impone\/\" target=\"_blank\" rel=\"noreferrer noopener\">attacco SolarWinds<\/a>. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Create la vostra fortuna<\/em> con la nostra <a href=\"https:\/\/www.cyberfero.com\/it\/il-socaas-e-utile-per-la-tua-azienda\/\" target=\"_blank\" rel=\"noreferrer noopener\">soluzione SOCaaS<\/a>, <strong>assicurandovi di individuare le minacce prima che accadano incident e di essere abbastanza \u201cfortunati\u201d da contrastarle.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Contattaci per sapere come i nostri servizi possono rafforzare le difese della tua azienda, saremo lieti di rispondere a ogni domanda.<\/p>\n\n\n\n<div class=\"wp-block-buttons is-horizontal is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-7d812b4c wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-luminous-vivid-amber-background-color has-background wp-element-button\" href=\"https:\/\/www.cyberfero.com\/it\/contatti\/contatti\/\" rel=\"mailto:sales@cyberfero.com\">Contattaci<\/a><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><span style=\"text-decoration: underline;\">Useful links:<\/span><\/strong><\/p>\n\n\n\n<ul class=\"wp-block-yoast-seo-related-links\"><li><a href=\"https:\/\/www.cyberfero.com\/it\/cloud-products-and-services\/web-conference-2\/cloud-conference-caratteristiche\/\">Caratteristiche<\/a><\/li><li><a href=\"https:\/\/www.cyberfero.com\/it\/long-term-search-cosa-ce-di-nuovo-nel-servizio-socaas\/\">Long-term search: cosa c&#8217;e&#8217; di nuovo nel servizio SOCaaS<\/a><\/li><li><a href=\"https:\/\/www.cyberfero.com\/it\/uso-socaas-aziende-parte-1\/\">Casi d&#8217;uso di un SOCaaS &#8211; prima parte<\/a><\/li><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Nell\u2019articolo precedente abbiamo visto i pi\u00f9 comuni casi d\u2019uso di un SOCaaS, spiegando in che modo pu\u00f2 essere utile per le aziende avvalersi di questo strumento per prevenire attacchi informatici e spiegando inoltre quali sono i Threat Models pi\u00f9 comuni. In questo articolo, invece, vedremo pi\u00f9 da vicino alcuni dei pi\u00f9 comuni indicatori di compromissione (IOC). Prima vedremo brevemente i&#8230;<\/p>\n","protected":false},"author":4,"featured_media":14766,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[7567],"tags":[7624,7531,7570,7566],"class_list":["post-14761","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-socaas","tag-next-generation-siem","tag-sicurezza","tag-siem","tag-socaas"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.2 (Yoast SEO v27.7) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Casi d&#039;uso di un SOCaaS per le aziende parte 2 - Cyberfero<\/title>\n<meta name=\"description\" content=\"L&#039;uso di un SOCaaS rappresenta il primo passo verso un&#039;azienda pi\u00f9 sicura e un maggiore controllo della propria infrastruttura.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Casi d&#039;uso di un SOCaaS per le aziende parte 2\" \/>\n<meta property=\"og:description\" content=\"L&#039;uso di un SOCaaS rappresenta il primo passo verso un&#039;azienda pi\u00f9 sicura e un maggiore controllo della propria infrastruttura.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/\" \/>\n<meta property=\"og:site_name\" content=\"Cyberfero\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/Cyberfero\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/piergiorgio.venuti\/\" \/>\n<meta property=\"article:published_time\" content=\"2021-08-18T05:00:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/08\/uso-di-un-socaas-cover.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1000\" \/>\n\t<meta property=\"og:image:height\" content=\"562\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Piergiorgio Venuti\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@gigasec.org\" \/>\n<meta name=\"twitter:site\" content=\"@secureod\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Piergiorgio Venuti\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/uso-di-un-socaas-aziende-parte-2\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/uso-di-un-socaas-aziende-parte-2\\\/\"},\"author\":{\"name\":\"Piergiorgio Venuti\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#\\\/schema\\\/person\\\/c9978fe787ffd526866e6b45a97a14ba\"},\"headline\":\"Casi d&#8217;uso di un SOCaaS per le aziende parte 2\",\"datePublished\":\"2021-08-18T05:00:00+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/uso-di-un-socaas-aziende-parte-2\\\/\"},\"wordCount\":1071,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/uso-di-un-socaas-aziende-parte-2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2021\\\/08\\\/uso-di-un-socaas-cover.jpg\",\"keywords\":[\"Next Generation SIEM\",\"sicurezza\",\"siem\",\"SOCaaS\"],\"articleSection\":[\"SOCaaS\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/uso-di-un-socaas-aziende-parte-2\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/uso-di-un-socaas-aziende-parte-2\\\/\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/uso-di-un-socaas-aziende-parte-2\\\/\",\"name\":\"Casi d'uso di un SOCaaS per le aziende parte 2 - Cyberfero\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/uso-di-un-socaas-aziende-parte-2\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/uso-di-un-socaas-aziende-parte-2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2021\\\/08\\\/uso-di-un-socaas-cover.jpg\",\"datePublished\":\"2021-08-18T05:00:00+00:00\",\"description\":\"L'uso di un SOCaaS rappresenta il primo passo verso un'azienda pi\u00f9 sicura e un maggiore controllo della propria infrastruttura.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/uso-di-un-socaas-aziende-parte-2\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/uso-di-un-socaas-aziende-parte-2\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/uso-di-un-socaas-aziende-parte-2\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2021\\\/08\\\/uso-di-un-socaas-cover.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2021\\\/08\\\/uso-di-un-socaas-cover.jpg\",\"width\":1000,\"height\":562,\"caption\":\"Uso di un socaas cover\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/uso-di-un-socaas-aziende-parte-2\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Casi d&#8217;uso di un SOCaaS per le aziende parte 2\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/\",\"name\":\"Cyberfero\",\"description\":\"Managed Security Service Provider\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":[\"Organization\",\"Place\",\"ProfessionalService\"],\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#organization\",\"name\":\"Cyberfero s.r.l.\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/\",\"logo\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/uso-di-un-socaas-aziende-parte-2\\\/#local-main-organization-logo\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/uso-di-un-socaas-aziende-parte-2\\\/#local-main-organization-logo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/Cyberfero\",\"https:\\\/\\\/x.com\\\/secureod\",\"https:\\\/\\\/www.instagram.com\\\/cyber_fero\\\/\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/cyberfero\",\"http:\\\/\\\/www.pinterest.com\\\/cyberfero\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/secureod\"],\"address\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/uso-di-un-socaas-aziende-parte-2\\\/#local-main-place-address\"},\"telephone\":[\"+39 0522 1685330\"],\"openingHoursSpecification\":[{\"@type\":\"OpeningHoursSpecification\",\"dayOfWeek\":[\"Monday\",\"Tuesday\",\"Wednesday\",\"Thursday\",\"Friday\"],\"opens\":\"09:00\",\"closes\":\"18:30\"},{\"@type\":\"OpeningHoursSpecification\",\"dayOfWeek\":[\"Saturday\",\"Sunday\"],\"opens\":\"00:00\",\"closes\":\"00:00\"}],\"email\":\"info@cyberfero.com\",\"faxNumber\":\"+39 0522 015371\",\"areaServed\":\"Italia\",\"vatID\":\"03058120357\",\"taxID\":\"03058120357\",\"priceRange\":\"$$$\",\"currenciesAccepted\":\"\u20ac\",\"paymentAccepted\":\"paypal, bonifico bancario\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#\\\/schema\\\/person\\\/c9978fe787ffd526866e6b45a97a14ba\",\"name\":\"Piergiorgio Venuti\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g\",\"caption\":\"Piergiorgio Venuti\"},\"description\":\"Company Owner at Cyberfero s.r.l.\",\"sameAs\":[\"https:\\\/\\\/www.cyberfero.com\",\"https:\\\/\\\/www.facebook.com\\\/piergiorgio.venuti\\\/\",\"linkedin.com\\\/in\\\/ing-piergiorgio-venuti-9a51077\",\"https:\\\/\\\/x.com\\\/@gigasec.org\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/secureod?feature=masthead-dropdown\"],\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/author\\\/piergiorgio-venuti\\\/\"},{\"@type\":\"PostalAddress\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/uso-di-un-socaas-aziende-parte-2\\\/#local-main-place-address\",\"streetAddress\":\"Via Statuto, 3\",\"addressLocality\":\"Reggio Emilia\",\"postalCode\":\"42121\",\"addressRegion\":\"Italia\",\"addressCountry\":\"IT\"},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/uso-di-un-socaas-aziende-parte-2\\\/#local-main-organization-logo\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2024\\\/05\\\/Color-logo-no-background.png\",\"contentUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2024\\\/05\\\/Color-logo-no-background.png\",\"width\":3163,\"height\":922,\"caption\":\"Cyberfero s.r.l.\"}]}<\/script>\n<meta name=\"geo.placename\" content=\"Reggio Emilia\" \/>\n<meta name=\"geo.region\" content=\"Italia\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Casi d'uso di un SOCaaS per le aziende parte 2 - Cyberfero","description":"L'uso di un SOCaaS rappresenta il primo passo verso un'azienda pi\u00f9 sicura e un maggiore controllo della propria infrastruttura.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/","og_locale":"it_IT","og_type":"article","og_title":"Casi d'uso di un SOCaaS per le aziende parte 2","og_description":"L'uso di un SOCaaS rappresenta il primo passo verso un'azienda pi\u00f9 sicura e un maggiore controllo della propria infrastruttura.","og_url":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/","og_site_name":"Cyberfero","article_publisher":"https:\/\/www.facebook.com\/Cyberfero","article_author":"https:\/\/www.facebook.com\/piergiorgio.venuti\/","article_published_time":"2021-08-18T05:00:00+00:00","og_image":[{"width":1000,"height":562,"url":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/08\/uso-di-un-socaas-cover.jpg","type":"image\/jpeg"}],"author":"Piergiorgio Venuti","twitter_card":"summary_large_image","twitter_creator":"@gigasec.org","twitter_site":"@secureod","twitter_misc":{"Scritto da":"Piergiorgio Venuti","Tempo di lettura stimato":"5 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/#article","isPartOf":{"@id":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/"},"author":{"name":"Piergiorgio Venuti","@id":"https:\/\/www.cyberfero.com\/it\/#\/schema\/person\/c9978fe787ffd526866e6b45a97a14ba"},"headline":"Casi d&#8217;uso di un SOCaaS per le aziende parte 2","datePublished":"2021-08-18T05:00:00+00:00","mainEntityOfPage":{"@id":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/"},"wordCount":1071,"commentCount":0,"publisher":{"@id":"https:\/\/www.cyberfero.com\/it\/#organization"},"image":{"@id":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/08\/uso-di-un-socaas-cover.jpg","keywords":["Next Generation SIEM","sicurezza","siem","SOCaaS"],"articleSection":["SOCaaS"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/","url":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/","name":"Casi d'uso di un SOCaaS per le aziende parte 2 - Cyberfero","isPartOf":{"@id":"https:\/\/www.cyberfero.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/#primaryimage"},"image":{"@id":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/08\/uso-di-un-socaas-cover.jpg","datePublished":"2021-08-18T05:00:00+00:00","description":"L'uso di un SOCaaS rappresenta il primo passo verso un'azienda pi\u00f9 sicura e un maggiore controllo della propria infrastruttura.","breadcrumb":{"@id":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/#primaryimage","url":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/08\/uso-di-un-socaas-cover.jpg","contentUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2021\/08\/uso-di-un-socaas-cover.jpg","width":1000,"height":562,"caption":"Uso di un socaas cover"},{"@type":"BreadcrumbList","@id":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.cyberfero.com\/it\/"},{"@type":"ListItem","position":2,"name":"Casi d&#8217;uso di un SOCaaS per le aziende parte 2"}]},{"@type":"WebSite","@id":"https:\/\/www.cyberfero.com\/it\/#website","url":"https:\/\/www.cyberfero.com\/it\/","name":"Cyberfero","description":"Managed Security Service Provider","publisher":{"@id":"https:\/\/www.cyberfero.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.cyberfero.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":["Organization","Place","ProfessionalService"],"@id":"https:\/\/www.cyberfero.com\/it\/#organization","name":"Cyberfero s.r.l.","url":"https:\/\/www.cyberfero.com\/it\/","logo":{"@id":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/#local-main-organization-logo"},"image":{"@id":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/#local-main-organization-logo"},"sameAs":["https:\/\/www.facebook.com\/Cyberfero","https:\/\/x.com\/secureod","https:\/\/www.instagram.com\/cyber_fero\/","https:\/\/www.linkedin.com\/company\/cyberfero","http:\/\/www.pinterest.com\/cyberfero","https:\/\/www.youtube.com\/user\/secureod"],"address":{"@id":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/#local-main-place-address"},"telephone":["+39 0522 1685330"],"openingHoursSpecification":[{"@type":"OpeningHoursSpecification","dayOfWeek":["Monday","Tuesday","Wednesday","Thursday","Friday"],"opens":"09:00","closes":"18:30"},{"@type":"OpeningHoursSpecification","dayOfWeek":["Saturday","Sunday"],"opens":"00:00","closes":"00:00"}],"email":"info@cyberfero.com","faxNumber":"+39 0522 015371","areaServed":"Italia","vatID":"03058120357","taxID":"03058120357","priceRange":"$$$","currenciesAccepted":"\u20ac","paymentAccepted":"paypal, bonifico bancario"},{"@type":"Person","@id":"https:\/\/www.cyberfero.com\/it\/#\/schema\/person\/c9978fe787ffd526866e6b45a97a14ba","name":"Piergiorgio Venuti","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g","caption":"Piergiorgio Venuti"},"description":"Company Owner at Cyberfero s.r.l.","sameAs":["https:\/\/www.cyberfero.com","https:\/\/www.facebook.com\/piergiorgio.venuti\/","linkedin.com\/in\/ing-piergiorgio-venuti-9a51077","https:\/\/x.com\/@gigasec.org","https:\/\/www.youtube.com\/user\/secureod?feature=masthead-dropdown"],"url":"https:\/\/www.cyberfero.com\/it\/author\/piergiorgio-venuti\/"},{"@type":"PostalAddress","@id":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/#local-main-place-address","streetAddress":"Via Statuto, 3","addressLocality":"Reggio Emilia","postalCode":"42121","addressRegion":"Italia","addressCountry":"IT"},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.cyberfero.com\/it\/uso-di-un-socaas-aziende-parte-2\/#local-main-organization-logo","url":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2024\/05\/Color-logo-no-background.png","contentUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2024\/05\/Color-logo-no-background.png","width":3163,"height":922,"caption":"Cyberfero s.r.l."}]},"geo.placename":"Reggio Emilia","geo.region":"Italia"},"_links":{"self":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts\/14761","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/comments?post=14761"}],"version-history":[{"count":3,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts\/14761\/revisions"}],"predecessor-version":[{"id":14783,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts\/14761\/revisions\/14783"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/media\/14766"}],"wp:attachment":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/media?parent=14761"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/categories?post=14761"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/tags?post=14761"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}