← Torna alle notizie
Dark Reading2 Oct 2026 · 2 min di lettura

RemoteThreat punta a testare i team di sicurezza dopo il superamento delle difese iniziali

RemoteThreat, una startup focalizzata sulle operazioni cyber offensive, sta posizionando i propri servizi attorno a una domanda che molti programmi di sicurezza devono affrontare sempre più spesso: co...

RemoteThreat, una startup focalizzata sulle operazioni cyber offensive, sta posizionando i propri servizi attorno a una domanda che molti programmi di sicurezza devono affrontare sempre più spesso: cosa succede dopo che un attaccante supera il primo livello di difese?

L’azienda intende ampliare il concetto dei tradizionali esercizi di red teaming, che in genere verificano se i controlli di un’organizzazione siano in grado di rilevare o prevenire un’intrusione simulata. Il suo approccio pone l’accento sulla valutazione delle prestazioni di team di sicurezza, processi e tecnologie una volta avvenuta una compromissione presunta.

Test oltre l’accesso iniziale

Gli attaccanti moderni utilizzano spesso una combinazione di phishing, furto di credenziali, abuso di servizi cloud, movimento laterale e tecniche di persistenza, anziché fare affidamento su un singolo exploit. Di conseguenza, le organizzazioni potrebbero dover valutare non solo le protezioni perimetrali, ma anche la propria capacità di identificare attività sospette all’interno delle reti e di rispondere prima che un incidente si diffonda.

Esercizi modellati sulle attività successive alla compromissione possono aiutare i difensori a verificare se siano in grado di rilevare l’escalation dei privilegi, l’accesso a sistemi sensibili, il movimento tra endpoint o i tentativi di eludere il monitoraggio. Possono inoltre evidenziare lacune operative, quali percorsi di escalation poco chiari, registrazione incompleta degli eventi, controlli delle identità deboli o ritardi nella risposta agli incidenti.

Crescente domanda di simulazioni realistiche

Il red teaming è da tempo utilizzato per fornire una valutazione indipendente della postura difensiva di un’organizzazione. Tuttavia, il panorama delle minacce è cambiato, poiché gruppi mossi da motivazioni finanziarie e operatori legati a Stati adottano tecniche operative più sofisticate e fanno maggiore uso di strumenti amministrativi legittimi.

La strategia di RemoteThreat riflette un più ampio interesse per la simulazione degli avversari, concepita per assomigliare a queste tattiche in evoluzione. L’obiettivo non è semplicemente dimostrare che un controllo può fallire, ma misurare quanto efficacemente un’organizzazione contenga e indaghi l’attività successiva a tale fallimento.

Per i responsabili della sicurezza, questi test possono integrare la gestione delle vulnerabilità, i penetration test e le esercitazioni tabletop. I risultati possono aiutare a stabilire le priorità per miglioramenti nell’ingegneria del rilevamento, nella sicurezza delle identità, nella visibilità degli endpoint, nelle procedure di risposta agli incidenti e nel coordinamento tra team tecnici e aziendali.

Le organizzazioni che valutano questi assessment necessitano comunque di regole di ingaggio chiare, autorizzazione dei dirigenti e misure di salvaguardia per garantire che le simulazioni non compromettano i sistemi di produzione. Se correttamente definite nell’ambito, le verifiche post-compromissione possono offrire un quadro più completo della resilienza contro le intrusioni avanzate.

Condividi questo articolo:TwitterLinkedIn