post-quantum

Perché le firme post-quantistiche superano i limiti dell’handshake TLS

Aug 3, 20268 min read

Le dimensioni delle firme post-quantistiche sono fino a 34 volte più grandi di ECDSA. Ecco perché le catene di certificati ML-DSA superano la finestra di congestione TCP da 14,5 KB.

Read more
Certificates

Jul 30, 20261 min read
Read more
DMARC

Jul 30, 20261 min read
Read more
DMARC

DMARC in Irlanda: a che punto sono le aziende più grandi

Jul 22, 20268 min readJack Lilley

Red Sift ha verificato il DMARC in 200 delle maggiori aziende irlandesi. Le multinazionali si attestano al 63% di enforcement e le aziende fondate in Irlanda al 39,6%. Scopri tutti i dati.

Read more
Certificates

La crittografia post-quantum parte dal tuo patrimonio PKI

Jun 23, 20264 min readBilly McDiarmid

La migrazione alla crittografia post-quantum deve rispettare la scadenza federale del 2031 e l'obiettivo interno di Google fissato al 2029. Ecco perché la mappatura del tuo patrimonio PKI deve iniziare ora.

Read more
Certificates

CA/Browser Forum: le estensioni ACME CAA (RFC 8657) diventeranno obbligatorie

May 14, 20266 min read

Il CA/Browser Forum ha parlato: le estensioni ACME CAA saranno obbligatorie a partire da marzo 2027.

Read more
Email Authentication

Costruire una difesa efficace per email e brand: recap del webinar

May 13, 20265 min read

DMARC è un buon punto di partenza, ma non è il traguardo finale. Scopri di più sulla natura multiforme degli attacchi informatici e su cosa puoi fare per proteggere il tuo brand in questo recap del webinar.

Read more
Compliance

Difesa Cibernetica Attiva: la transizione di Mail Check e Web Check con Ciaran Martin e Rahul Powar

Feb 24, 20264 min read

L'NCSC ha disattivato Mail Check e Web Check il 31 marzo 2026. Ciaran Martin e Rahul Powar discutono su cosa dovrebbero fare le organizzazioni del settore pubblico britannico per la visibilità sulla sicurezza email.

Read more
DMARC

Il 50% delle principali organizzazioni di Boston non ha una protezione DMARC completa

Feb 16, 20266 min read

Red Sift ha analizzato 99 domini delle maggiori organizzazioni di Boston e ha scoperto che quasi la metà (49,5%) non ha raggiunto l'enforcement DMARC, rimanendo esposta a spoofing e BEC.

Read more
DMARC

Il 43% delle principali organizzazioni di Washington D.C. è vulnerabile al phishing

Feb 16, 20266 min read

Red Sift ha analizzato 100 domini delle maggiori organizzazioni di Washington D.C. e ha scoperto che il 43% non applica il DMARC in modalità di enforcement, proprio dove viene definita la politica di cybersecurity degli Stati Uniti.

Read more
DMARC

Oltre un quarto delle principali organizzazioni di New York è ancora esposto allo spoofing delle email

Feb 16, 20266 min read

Red Sift ha analizzato 99 domini delle più grandi organizzazioni di New York. Mentre il 72,7% ha raggiunto l'enforcement DMARC, 27 domini rimangono esposti allo spoofing delle email.

Read more
Compliance

Il Cyber Action Plan del Regno Unito stabilisce lo standard che le aziende private devono raggiungere

Jan 16, 20263 min read

Il Cyber Action Plan da 210 milioni di sterline del Governo del Regno Unito alza l'asticella per la resilienza del settore pubblico. Il CEO Rahul Powar sostiene che le aziende private devono ora rispecchiare questo approccio.

Read more
DMARC

52% of US insurance brokers remain vulnerable to email spoofing

Jan 5, 20264 min read

52% of the top 50 US insurance brokers have no effective DMARC protection, leaving them vulnerable to spoofing and phishing in an industry built on client trust.

Read more
Compliance

Red Sift su G-Cloud 14: il tuo partner di fiducia per la transizione da NCSC Web Check

Dec 8, 20256 min read

NCSC ha dismesso Web Check il 31 marzo 2026. Red Sift ASM su G-Cloud 14 offre una gestione completa della superficie di attacco come soluzione successiva per le organizzazioni del settore pubblico del Regno Unito.

Read more
DMARC

Trovare il giusto strumento di monitoraggio DMARC: una guida pratica per i team di sicurezza

Dec 1, 20256 min read

Una guida pratica per scegliere il giusto strumento di monitoraggio DMARC in base al livello di maturità della tua organizzazione — dalle esigenze di reportistica di base all'enforcement aziendale completo.

Read more
DMARC

Le migliori piattaforme per l'enforcement DMARC enterprise: confronto tecnico per i responsabili della sicurezza

Nov 24, 20255 min read

Un confronto tecnico tra 7 piattaforme DMARC enterprise, che valuta automazione, integrazione API e tempi di enforcement. Red Sift OnDMARC è leader con un enforcement in 6-8 settimane.

Read more
DMARC

Oltre il 40% delle aziende di servizi essenziali resta vulnerabile al phishing

Nov 18, 20257 min read

L'analisi di Red Sift su 840 aziende dei settori chimico, energetico e idrico ha rilevato che il 42% non dispone di protezione DMARC, lasciando le infrastrutture critiche esposte alle minacce email.

Read more
Email Security

L'applicazione delle regole di Gmail si intensifica: cosa devono sapere i bulk sender

Nov 14, 20255 min read

Gmail ora rifiuta le email dai bulk sender privi di SPF, DKIM, DMARC e disiscrizione con un clic. Ecco cosa correggere prima che l'applicazione delle regole comprometta la tua deliverability.

Read more
Certificates

Come costruire un inventario di certificati per il Requisito 4.2.1.1 di PCI DSS 4.0

Nov 11, 20259 min read

Il Requisito 4.2.1.1 di PCI DSS 4.0 impone un inventario completo dei certificati entro marzo 2025. Questa guida illustra come costruirne e mantenerne uno utilizzando la scoperta automatizzata.

Read more
Compliance

Navigare nel panorama della sicurezza delle informazioni: ISO 27001 vs. SOC 2

Jul 11, 20244 min readFrancesca Rünger-Field

Man mano che le minacce informatiche evolvono, evolvono anche gli standard e i framework progettati per contrastarle. Due degli standard più riconosciuti nella sicurezza delle informazioni sono ISO 27001 e SOC 2. Cosa li distingue, e quale è quello giusto per la tua organizzazione? Analizziamo le differenze principali. Finalità e ambito: framework globale vs. garanzia incentrata sul cliente…Continua a leggere: Navigare nel panorama della sicurezza delle informazioni: ISO 27001 vs. SOC 2

Read more
Compliance

Conformità DCB1596 dell'NHS: perché il tuo dominio è ancora a rischio

Feb 1, 20236 min readRed Sift

Rispettare il DCB1596 è un buon punto di partenza, ma non protegge completamente i domini dell'NHS dall'impersonificazione. Ecco cosa manca allo standard e come colmare il divario.

Read more