Sicurezza

Microsoft Purview: Data on Azure Blob Storage

Microsoft Purview è il servizio di Data Protection e Compliance di casa Redmond, all’interno della community abbiamo parlato ampiamente dei benefici che questa soluzione può fornire alle organizzazioni. È possibile quindi etichettare dati che risiedono in OneDrive, SharePoint Online, E-mail e altri dati sensibili dell’organizzazione. Microsoft, inoltre, offre l’opportunità di “collegare” ulteriori servizi per capire se all’interno di essi risiedono dei dati sensibili per poi proteggerli. Quest’oggi vorrei parlarvi di come poter integrare i Dati presenti in Azure Blob Storage con Microsoft Purview, che ci permette di eseguire una scansione per trovare questa tipologia di dati. Azure Blob Storage è…

Windows Server 2025 si amministra a parole? Costruiamo un server MCP senza consegnare PowerShell all’IA

È possibile chiedere a Visual Studio Code di controllare un server Windows Server 2025 e, se necessario, installare un ruolo? Sì. La parte interessante, però, comincia subito dopo quel sì. Una dimostrazione si costruisce in pochi minuti: si espone un comando PowerShell a un modello, gli si passa una stringa e si osserva con una certa soddisfazione il server che obbedisce. Funziona, ed è proprio questo il problema. Dietro una conversazione rassicurante può nascondersi una shell remota nella quale target, sintassi e parametri vengono decisi dal modello. Basta che una frase venga interpretata male, o che un dato letto dal…

Defender for Office 365: come proteggere la posta Elettronica e non solo

Microsoft Defender for Office 365 è un servizio di sicurezza della posta elettronica basato su cloud, utile a proteggere il flusso di email delle organizzazioni, ma anche file e strumenti di collaborazione come ad esempio Microsoft Teams, OneDrive e SharePoint, da minacce avanzate come phishing, malware zero-day e attacchi di social engineering. Tutte le sottoscrizioni Microsoft 365 che includono servizi di posta elettronica sono dotate di funzionalità di sicurezza predefinite. La componente di Defender for Office 365 (MDO), offre servizi di sicurezza avanzati per i servizi Office 365 ed è la soluzione di sicurezza email principale. Questa soluzione è disponibile…

#POWERCON2026 – Governare la complessità digitale – Evento online gratuito del 24 settembre

Dopo aver esplorato l’IT tra innovazione, sicurezza e controllo, la POWERCON2026 torna il prossimo 24 settembre con un nuovo appuntamento dedicato alle tecnologie, alle architetture e alle competenze che stanno trasformando il lavoro quotidiano dei professionisti IT. Cloud, infrastrutture on-premises, identità digitali, endpoint e intelligenza artificiale sono ormai parti di un unico ecosistema. Un ambiente sempre più distribuito e interconnesso, nel quale innovare significa anche saper governare accessi, dati, configurazioni e rischi, senza rinunciare a prestazioni, affidabilità e semplicità operativa. Nel corso della giornata affronteremo le sfide più concrete dell’IT moderno: dalla protezione delle identità in Active Directory e Microsoft…

Adaptive Protecion in Microsoft Purview Insider Risk Management

La Protezione Adattiva in Microsoft Purview integra la gestione di rischi Insider con la componente di Data Loss Prevention. Quando il rischio insider identifica un utente attraverso un comportamento rischioso, viene dinamicamente assegnato un livello di rischio Interno ed in questo modo la componente di Adaptive Protection può creare automaticamente dei criteri DLP per proteggere l’organizzazione dal comportamento rischioso associato a tale livello di rischio. Man mano che i livelli di rischio Insider deli utenti cambiano, i criteri DLP dei dati applicati agli utenti possono essere modificati. E’ possibile, inoltre, creare manualmente criteri DLP che consentono di proteggersi da comportanti…

Azure Bastion in una Landing Zone Azure con Terraform: accesso amministrativo sicuro senza IP pubblici

Azure Bastion fornisce accesso RDP e SSH alle macchine virtuali direttamente dal portale Azure, senza necessita’ di assegnare IP pubblici alle VM ne’ di esporre le porte 3389 e 22 verso Internet. Collocato nell’hub di una topologia hub & spoke, un’unica istanza di Bastion serve le VM di tutti gli spoke grazie al peering, con notevole risparmio rispetto a un’istanza per spoke. Questa guida descrive il deployment con Terraform di Azure Bastion Standard tramite gli Azure Verified Modules (AVM), nel resource group rg-hub-itn (subscription Connectivity, region Italy North). Presuppone la Hub Virtual Network gia’ deployata con la subnet AzureBastionSubnet. Cos’è…

Azure Firewall in una Landing Zone Azure con Terraform: ispezione centralizzata del traffico con Firewall Policy

Azure Firewall e’ il firewall stateful gestito che, nell’hub di una topologia hub & spoke, ispeziona il traffico in uscita verso Internet e il traffico tra gli spoke. Centralizzarlo nell’hub permette di applicare un unico punto di controllo per l’intera landing zone, riducendo la complessita’ delle regole e i costi rispetto a un firewall per spoke. Questa guida descrive il deployment con Terraform di Azure Firewall Standard e della relativa Firewall Policy tramite gli Azure Verified Modules (AVM), nel resource group rg-hub-itn (subscription Connectivity, region Italy North). Presuppone la Hub Virtual Network gia’ deployata con la subnet AzureFirewallSubnet. Cos’e’ un…

Accedere alle risorse Active Directory on-premises da un dispositivo Microsoft Entra joined

Dopo la pubblicazione della guida dedicata a Windows Hello for Business e alle chiavi FIDO2 Utilizzare Windows Hello for Business e le chiavi FIDO2 per gestire la MFA on-premises in un ambiente Active Directory ibrido, un lettore mi ha posto una domanda interessante: un utente sincronizzato da Active Directory può accedere a un file server on-premises utilizzando un dispositivo completamente Microsoft Entra joined? La risposta è sì. Il dispositivo non deve necessariamente essere aggiunto al dominio Active Directory o configurato come Microsoft Entra hybrid joined. Il laboratorio utilizzato per questa guida è composto da un dominio Active Directory on-premises, sincronizzato…

Configurare le chiavi di sicurezza FIDO2 per conto degli utenti di Microsoft Entra ID

Le chiavi di sicurezza FIDO2 permettono di accedere a Microsoft Entra ID e Microsoft 365 senza utilizzare la password e offrono un metodo di autenticazione resistente al phishing. Normalmente è l’utente a registrare la propria chiave dalla pagina Informazioni di sicurezza, seguendo la procedura guidata e completando le operazioni richieste dal browser. Microsoft ha introdotto la possibilità per un amministratore di configurare una chiave FIDO2 per conto dell’utente. Questa funzionalità è attualmente disponibile in preview ed è descritta nella documentazione ufficiale alla pagina Provision FIDO2 security keys using Microsoft Graph API (preview). Il processo utilizza Microsoft Graph per ottenere le…

Utilizzare Windows Hello for Business e le chiavi FIDO2 per gestire la MFA on-premises in un ambiente Active Directory ibrido

Windows Hello for Business permette agli utenti di accedere a Windows e alle risorse aziendali senza utilizzare ogni volta la password. L’autenticazione avviene attraverso un PIN oppure un dato biometrico, come l’impronta digitale o il riconoscimento del volto. Il PIN non è una password più corta. È legato al singolo dispositivo e serve a sbloccare una chiave privata che, quando possibile, viene protetta dal TPM. Il PIN non viene trasmesso in rete e non può essere utilizzato per accedere da un altro computer. Accanto a Windows Hello for Business vedremo anche le chiavi di sicurezza FIDO2, oggi indicate da Microsoft…