Perché le firme post-quantistiche superano i limiti dell’handshake TLS
Le dimensioni delle firme post-quantistiche sono fino a 34 volte più grandi di ECDSA. Ecco perché le catene di certificati ML-DSA superano la finestra di congestione TCP da 14,5 KB.
Read moreCertificatesDMARC in Irlanda: a che punto sono le aziende più grandi
Red Sift ha verificato il DMARC in 200 delle maggiori aziende irlandesi. Le multinazionali si attestano al 63% di enforcement e le aziende fondate in Irlanda al 39,6%. Scopri tutti i dati.
Read moreCertificatesLa crittografia post-quantum parte dal tuo patrimonio PKI
La migrazione alla crittografia post-quantum deve rispettare la scadenza federale del 2031 e l'obiettivo interno di Google fissato al 2029. Ecco perché la mappatura del tuo patrimonio PKI deve iniziare ora.
Read moreCertificatesCA/Browser Forum: le estensioni ACME CAA (RFC 8657) diventeranno obbligatorie
Il CA/Browser Forum ha parlato: le estensioni ACME CAA saranno obbligatorie a partire da marzo 2027.
Read moreEmail AuthenticationCostruire una difesa efficace per email e brand: recap del webinar
DMARC è un buon punto di partenza, ma non è il traguardo finale. Scopri di più sulla natura multiforme degli attacchi informatici e su cosa puoi fare per proteggere il tuo brand in questo recap del webinar.
Read moreComplianceDifesa Cibernetica Attiva: la transizione di Mail Check e Web Check con Ciaran Martin e Rahul Powar
L'NCSC ha disattivato Mail Check e Web Check il 31 marzo 2026. Ciaran Martin e Rahul Powar discutono su cosa dovrebbero fare le organizzazioni del settore pubblico britannico per la visibilità sulla sicurezza email.
Read moreDMARCIl 50% delle principali organizzazioni di Boston non ha una protezione DMARC completa
Red Sift ha analizzato 99 domini delle maggiori organizzazioni di Boston e ha scoperto che quasi la metà (49,5%) non ha raggiunto l'enforcement DMARC, rimanendo esposta a spoofing e BEC.
Read moreDMARCIl 43% delle principali organizzazioni di Washington D.C. è vulnerabile al phishing
Red Sift ha analizzato 100 domini delle maggiori organizzazioni di Washington D.C. e ha scoperto che il 43% non applica il DMARC in modalità di enforcement, proprio dove viene definita la politica di cybersecurity degli Stati Uniti.
Read moreDMARCOltre un quarto delle principali organizzazioni di New York è ancora esposto allo spoofing delle email
Red Sift ha analizzato 99 domini delle più grandi organizzazioni di New York. Mentre il 72,7% ha raggiunto l'enforcement DMARC, 27 domini rimangono esposti allo spoofing delle email.
Read moreComplianceIl Cyber Action Plan del Regno Unito stabilisce lo standard che le aziende private devono raggiungere
Il Cyber Action Plan da 210 milioni di sterline del Governo del Regno Unito alza l'asticella per la resilienza del settore pubblico. Il CEO Rahul Powar sostiene che le aziende private devono ora rispecchiare questo approccio.
Read moreDMARC52% of US insurance brokers remain vulnerable to email spoofing
52% of the top 50 US insurance brokers have no effective DMARC protection, leaving them vulnerable to spoofing and phishing in an industry built on client trust.
Read moreComplianceRed Sift su G-Cloud 14: il tuo partner di fiducia per la transizione da NCSC Web Check
NCSC ha dismesso Web Check il 31 marzo 2026. Red Sift ASM su G-Cloud 14 offre una gestione completa della superficie di attacco come soluzione successiva per le organizzazioni del settore pubblico del Regno Unito.
Read moreDMARCTrovare il giusto strumento di monitoraggio DMARC: una guida pratica per i team di sicurezza
Una guida pratica per scegliere il giusto strumento di monitoraggio DMARC in base al livello di maturità della tua organizzazione — dalle esigenze di reportistica di base all'enforcement aziendale completo.
Read moreDMARCLe migliori piattaforme per l'enforcement DMARC enterprise: confronto tecnico per i responsabili della sicurezza
Un confronto tecnico tra 7 piattaforme DMARC enterprise, che valuta automazione, integrazione API e tempi di enforcement. Red Sift OnDMARC è leader con un enforcement in 6-8 settimane.
Read moreDMARCOltre il 40% delle aziende di servizi essenziali resta vulnerabile al phishing
L'analisi di Red Sift su 840 aziende dei settori chimico, energetico e idrico ha rilevato che il 42% non dispone di protezione DMARC, lasciando le infrastrutture critiche esposte alle minacce email.
Read moreEmail SecurityL'applicazione delle regole di Gmail si intensifica: cosa devono sapere i bulk sender
Gmail ora rifiuta le email dai bulk sender privi di SPF, DKIM, DMARC e disiscrizione con un clic. Ecco cosa correggere prima che l'applicazione delle regole comprometta la tua deliverability.
Read moreCertificatesCome costruire un inventario di certificati per il Requisito 4.2.1.1 di PCI DSS 4.0
Il Requisito 4.2.1.1 di PCI DSS 4.0 impone un inventario completo dei certificati entro marzo 2025. Questa guida illustra come costruirne e mantenerne uno utilizzando la scoperta automatizzata.
Read moreComplianceNavigare nel panorama della sicurezza delle informazioni: ISO 27001 vs. SOC 2
Man mano che le minacce informatiche evolvono, evolvono anche gli standard e i framework progettati per contrastarle. Due degli standard più riconosciuti nella sicurezza delle informazioni sono ISO 27001 e SOC 2. Cosa li distingue, e quale è quello giusto per la tua organizzazione? Analizziamo le differenze principali. Finalità e ambito: framework globale vs. garanzia incentrata sul cliente…Continua a leggere: Navigare nel panorama della sicurezza delle informazioni: ISO 27001 vs. SOC 2
Read moreComplianceConformità DCB1596 dell'NHS: perché il tuo dominio è ancora a rischio
Rispettare il DCB1596 è un buon punto di partenza, ma non protegge completamente i domini dell'NHS dall'impersonificazione. Ecco cosa manca allo standard e come colmare il divario.
Read more



