Centro di comando per la gestione simulata di incidenti cyber. Configura il deployment, assumi il comando e affronta le conseguenze tecniche, legali e normative sotto pressione.
MAX 10 SESSIONI · PAUSA SICUREZZA 10 MIN · 100% LOCALE · NO DATA EXFIL
CSIR è una simulazione di Cyber Incident Response a bivi, ancorata a framework reali (MITRE ATT&CK, NIST IR) e obblighi normativi (NIS2, GDPR). Vesti il ruolo del responsabile della gestione di un incidente informatico.
Circa 20 nodi. Ogni nodo: scenario narrativo + tecnica MITRE ATT&CK + pressione organizzativa + 5-6 scelte.
| Opz. | Tipo | Esempi |
|---|---|---|
| A | Tecnica | Isolamento, containment, blocco account, patching, reset credenziali |
| B | Legale/Comunicazione | DPO, notifica autorità, comunicazione, media |
| C | Forensics/Monitoring | Threat hunting, log, forensics, timeline |
| D | Escalation | MSSP, consulenti, BCP, negoziazione |
| E | Alternativa | Recovery, continuità, azione rischiosa |
| F | 🎓 Consulente | Consiglio senza azione (max 5/partita) |
Doppia scelta: combina due lettere (AC, BD). Esiti: entrambe / solo una / nessuna funziona.
Ogni scelta riceve 1–10 (severo). Criteri: impatto tecnico, economico, normativo, reputazionale, tempestività. La IR Dashboard a destra traccia in tempo reale severità, punteggio, kill-chain, clock simulato e stato degli obblighi.
| Media | Esito |
|---|---|
| 8.5–10 | ⭐⭐⭐ Successo completo |
| 6.5–8.4 | ⭐⭐ Successo parziale |
| 4.5–6.4 | ⭐ Compromissione significativa |
| 2.5–4.4 | ❌ Fallimento della gestione |
| <2.5 | 💀 Crisi aziendale |
A fine sessione puoi scaricare il report After-Action (stampabile / PDF) con timeline decisioni, punteggi e gap normativi.
Network and Information Security Directive 2 (UE 2022/2555) — la direttiva europea che ridefinisce la cybersecurity per le organizzazioni critiche.
NIS2 sostituisce NIS1 con requisiti più stringenti, responsabilità diretta del management, obblighi di notifica e sanzioni significative. In Italia recepita dal D.Lgs. 138/2024; l'autorità competente è l'ACN.
Fino a €10.000.000 o 2% del fatturato mondiale annuo (il maggiore).
Fino a €7.000.000 o 1,4% del fatturato mondiale annuo.
Possibile sospensione delle certificazioni e — per gli essenziali — divieto temporaneo ai dirigenti di esercitare funzioni manageriali.
In caso di violazione di dati personali si applica anche il GDPR: notifica al Garante entro 72h (art. 33) e, se alto rischio, comunicazione agli interessati (art. 34). Le due notifiche coesistono e nella simulazione vengono tracciate separatamente.
Dati sullo stato della sicurezza informatica globale e in Italia.
Vettore n°1. ~36% dei breach inizia qui. T1566
Credential stuffing, dark web. T1078
Riscatto medio ~$2.7M. Sanità, PA, manifattura. T1486
Fornitori e software terzi (SolarWinds, Log4j). T1195
~19% dei breach. Difficile da rilevare. T1078.002
Bucket pubblici, API key esposte. T1530
Vulnerabilità su edge device. T1133
Infrastrutture critiche, impatto fisico. T0867
Politiche, runbook, CSIRT, SIEM/EDR, tabletop. ~60% non ha un piano documentato.
Rilevamento via alert, log, segnalazioni. Tempo medio ~194 giorni.
Isolamento sistemi compromessi (short e long term).
Rimozione malware, chiusura backdoor, reset credenziali, patch.
Ripristino in produzione, test integrità, monitoraggio intensificato.
Root cause, aggiornamento runbook, comunicazioni, notifiche normative.
Govern, Identify, Protect, Detect, Respond, Recover.
ISMS certificabile a livello internazionale.
Tattiche e tecniche degli attaccanti; base per detection e threat hunting.
Resilienza operativa digitale per il settore finanziario (dal 2025).