Approfondimenti
La sicurezza spiegata da chi la pratica.
Normative, tecniche ed esperienze sul campo, raccontate da chi testa e protegge questi sistemi ogni giorno.
Caso di studio: l’irrigazione smart che chiunque poteva comandare
Abbiamo testato un sistema di irrigazione smart: una configurazione MQTT difettosa ci ha permesso di vedere, comandare e localizzare i dispositivi di altri clienti.
30 set 2026 · 4 min di lettura
Caso di studio: robot aspirapolvere, root e telecamere altrui
Abbiamo testato un robot aspirapolvere con telecamera: accesso root al dispositivo e falle nell’API cloud che aprivano la telecamera live di altri utenti.
30 set 2026 · 5 min di lettura
NIS2 in Germania: chi è interessato e cosa fare adesso
La legge tedesca sulla NIS2 si applica dal 6 dicembre 2025. Una checklist pratica: ambito, registrazione, le dieci misure, termini di notifica e primi passi.
30 set 2026 · 7 min di lettura
Penetration test IoT: cosa attacchiamo e cosa troviamo
Cosa copre un pentest IoT, da porte di debug e firmware a radio, app e cloud, quali vulnerabilità emergono più spesso e come preparare il dispositivo al test.
30 set 2026 · 7 min di lettura
Cybersecurity RED ed EN 18031: cosa serve ai dispositivi wireless
Dal 1° agosto 2025 le apparecchiature radio vendute nell’UE devono rispettare i requisiti di cybersecurity della RED. Cosa richiede la EN 18031 e il rapporto con il CRA.
30 set 2026 · 6 min di lettura
Secure coding in C embedded: cinque bug che troviamo sempre
Lunghezze non verificate, integer overflow, format string, casualità debole e residui di debug: le cinque classi di bug più frequenti nel firmware e come evitarle.
30 set 2026 · 7 min di lettura
Cyber Resilience Act: cosa devono fare i produttori entro il 2027
Guida pratica al Cyber Resilience Act dell’UE: ambito, classi di prodotto, scadenze, obblighi di segnalazione e i passi concreti che i produttori devono fare ora.
29 set 2026 · 8 min di lettura
Fuzzing delle ECU: trovare i bug in UDS, DoIP e SOME/IP
Come funziona il fuzz testing delle ECU automotive: quali protocolli testare, come rilevare i crash su hardware reale e come il fuzzing supporta la ISO/SAE 21434.
29 set 2026 · 7 min di lettura
ISO/SAE 21434 e UN R155: come si integrano
UN R155 è la legge, ISO/SAE 21434 è lo standard di engineering. Scoprite come si collegano CSMS, TARA e test e cosa devono consegnare i fornitori agli OEM.
29 set 2026 · 7 min di lettura