Security Administrator
Fondatore di NIS Group S.r.l., società specializzata in servizi di sicurezza informatica, con una forte passione per tecnologia e Cyber Security coltivata fin dagli inizi del proprio percorso formativo. Dopo aver approfondito le competenze attraverso un percorso di studi e aver conseguito la certificazione come “Responsabile della sicurezza di reti informatiche e della protezione dei dati” (livello europeo IV), ha avviato la propria attività professionale collaborando con esperti del settore, fino alla costituzione di NIS Group S.r.l. nel 2023. Nel 2024 amplia ulteriormente il proprio raggio d’azione attraverso un’operazione con WeTech’s S.p.A.,
contribuendo alla creazione della Business Unit WeSecure’s, area tecnologica dedicata all’erogazione di servizi avanzati consulenza nel campo della Cyber Security.
L’AZIENDA
WeSecure’s, business unit di cyber security del gruppo, nasce dalla sinergia tra le competenze nella progettazione ed implementazione di soluzioni di cybersecurity da parte di WeTech’s e l’esperienza di NIS Group nell’erogazione di servizi gestiti e specializzati nello stesso ambito.
L’obbiettivo della business unit WeSecure’s è proteggere le aziende da minacce informatiche sempre più complesse, garantendo sicurezza, resilienza e conformità normativa in un panorama digitale in continua evoluzione.
Grazie ad un team di esperti altamente qualificati e una vasta gamma di soluzioni ad hoc, proponiamo numerosi servizi di sicurezza informatica, che coprono a 360° il panorama della cybersecurity: dall’analisi dei rischi e della compliance, alla gestione proattiva degli incidenti, fino alla consulenza strategica per la progettazione e realizzazione di infrastrutture sicure.
Titolo dello speech
Dall’OTP al Cookie Theft: anatomia di un MFA Bypass
Abstract
L’adozione dell’Autenticazione multi-fattore (MFA) rappresenta ad oggi uno dei controlli di sicurezza più diffusi ed efficaci per la protezione delle identità digitali. Ma cosa accade quando gli attaccanti smettono di colpire la password e iniziano a cercare nuove modalità per aggirare le protezioni dell’autenticazione?
Esempi pratici e una dimostrazione tecnica mostreranno come un’autenticazione correttamente eseguita possa non essere sufficiente a garantire la sicurezza dell’accesso e perché oggi sia necessario ragionare non solo sull’MFA, ma sull’intero ciclo di vita dell’identità digitale e delle sessioni autenticate.
