Ricerca

Risultati per "sicurezza informatica torino"

Articoli dal blog

Trovati 7 risultati

  1. Wireguard VPN su VPS OVH: collegare sedi aziendali senza firewall hardware

    Configurare WireGuard VPN su un VPS OVH per connettere più sedi di una PMI italiana senza firewall hardware: guida pratica con routing, DNS e failover.

    Nel giugno 2025 mi ha contattato il direttore operativo di un'azienda piemontese di logistica integrata per la grande distribuzione - sede centrale a Torino, magazzino principale a Chivasso, due magazzini satellite a Vercelli e Novara, 38 dipendenti totali, 4,6 milioni di euro di fatturato annuo. L'infrastruttura di rete aziendale era basata su una VPN site-to-site gestita dal loro ISP principale (un operatore italiano nazionale), con costo ricorrente di 800 euro al mese per i tre link fra sedi.... continua a leggere

  2. Consulente Cyber Security a Torino

    Mi appassiona l’idea di fornire soluzioni integrate: dalla progettazione del software con metodi Secure by Design, all’hardening sistemistico basato su best practice ISO/IEC 27001, fino alla formazione del personale. Credo infatti che la sicurezza non sia

    Sono un Senior Backend Developer e System Administrator, con competenze approfondite in Cyber Security e messa in sicurezza di infrastrutture complesse. Ho maturato un’esperienza pluriennale nel campo della consulenza informatica su misura, operando su più livelli dello stack informatico: dallo sviluppo di soluzioni software tailor-made, alla gestione di sistemi Cloud aziendali nella sua interezza, specialmente in contesti ove l'hardening sistemistico è una priorità di... continua a leggere

  3. Contratti di manutenzione software: cosa deve contenere per proteggere la PMI

    Cosa deve contenere un contratto di manutenzione software per proteggere una PMI italiana: SLA, escrow del codice, accesso ai sistemi e clausole di exit.

    A febbraio 2025 mi ha contattato il direttore operativo di un'azienda del settore commercio all'ingrosso di articoli per l'edilizia - 40 dipendenti, fatturato annuo intorno ai 12 milioni di euro, gestionale custom sviluppato tre anni prima da un fornitore di Torino specializzato nel settore. Il rapporto fornitore-cliente si era deteriorato negli ultimi mesi per questioni operative (tempi di risposta lunghi, modifiche richieste non implementate, conti non allineati), e il cliente stava valutando ... continua a leggere

  4. Hetzner Cloud vs Contabo vs OVH: benchmark reale per PMI italiane nel 2025

    Benchmark reale tra Hetzner Cloud, Contabo VPS e OVH Public Cloud per PMI italiane: CPU, disco NVMe, latenza, costi e affidabilità nel 2025.

    Il 4 giugno 2025 mi ha contattato il direttore IT di un'azienda torinese del settore manifatturiero di precisione meccanica - circa 12,6 milioni di euro di fatturato annuo, 58 dipendenti, un ERP PHP custom di cui gli utenti attivi concorrenti nelle ore di picco si attestano intorno a 38-42 persone (amministrazione, produzione, qualità, commerciale). L'azienda aveva da due mesi concluso un contratto infelice con un fornitore cloud locale (un provider italiano che non nomino) dopo 18 mesi d... continua a leggere

  5. Cloudflare, Coinbase e Lightning hanno appena resuscitato HTTP 402 dopo 29 anni di oblio: ecco come far pagare gli agenti AI che scrapano il tuo sito con Laravel, Symfony e PHP vanilla

    HTTP 402 Payment Required in produzione per monetizzare crawler AI: x402, L402, Cloudflare pay-per-crawl, middleware Laravel, Symfony e PHP vanilla.

    Il 3 aprile 2026, il giorno successivo al passaggio formale di x402 sotto la Linux Foundation, ho acceso un middleware sperimentale sul mio blog di laboratorio, un Hetzner AX52 (Ryzen 7 7700, 64 GB RAM DDR5, 2x NVMe RAID 1) con Laravel 12, PHP-FPM 8.3, Nginx 1.26, Redis 7.2 e un wallet Coinbase Base testnet funded con 50 USDC. Ho esposto tre URL con risposta HTTP/1.1 402 Payment Required e body JSON x402-compliant al costo di 0,003 USDC per richiesta (circa tre millesimi di dollaro). Le prime 72... continua a leggere

  6. Flowise CVE-2025-59528 RCE 10.0: autopsia dell'exploit che ho riprodotto nel mio laboratorio

    CVE-2025-59528 Flowise CustomMCP RCE CVSS 10.0: PoC nel mio laboratorio, impatto supply chain su chiavi API LLM e tre regole WAF di mitigation.

    Il 14 aprile 2026, sette giorni dopo che VulnCheck aveva annunciato exploitation in the wild di CVE-2025-59528, ho messo una Flowise 2.2.8 volontariamente esposta su un container Docker isolato nella mia sandbox di audit, un VLAN separato su Hetzner AX52 con outbound traffic filtrato da pfSense. Ho deployato il container con docker run -d -p 3000:3000 flowiseai/flowise:2.2.8, aspettato il boot completo, e poi dalla mia workstation in rete esterna ho mandato questo curl:curl -X POST http://flowis... continua a leggere

  7. Sviluppo Web con tecnologie LAMP su ambiente Windows con WSL2

    Con lo stack LAMP installato nativamente su Windows tramite WSL2 e l'utilizzo di Visual Studio Code e la continuous integration di Git, sarà possibile sviluppare progetti in ambito Web ed essere più produttivi, testando le condizioni reali di produzione d

    Aggiornamento 05/09/2023: è disponibile la nuova guida aggiornata Configurazione di uno Stack LAMP su Windows 11 (e Windows 10), con WSL2, Ubuntu 22.04, servizi systemd nativi e ottimizzazioni per lo sviluppo con VS Code. Si consiglia vivamente di fare riferimento alla nuova guida. Nota: questa guida creata da Maurizio Fonte è anche disponibile come GIST su GitHub all'indirizzo https://gist.github.com/mauriziofonte/00002661cd527a8a457509c5b4b0613d. Lo sviluppo web con tecnologie ... continua a leggere

Potresti cercare anche