Info Sec. Unplugged

Andrea Dainese, Rocco Sicilia

Confrontarsi su temi di Cybersecurity permette di vedere punti di vista esterni, a volte impensabili. Questo podcast nasce proprio per questo: condividere punti di vista, risorse, idee, casi di successo ma anche problemi. Supportato da NTS. Seguici su LinkedIn, Telegram, Reddit.

  1. Sep 14

    0x31 - Garbage in garbage out, anche gli agenti hanno bisogno di ordine

    In questa puntata torniamo sul tema degli LLM applicati alla cybersecurity, questa volta con un focus specifico sulla detection. Partendo da esperimenti personali — uno sull'uso di agenti per analizzare anomalie in infrastrutture complesse, l'altro nato da un approfondimento sui paper più recenti — smontiamo l'idea che gli LLM possano fare da oracolo a cui dare in pasto enormi moli di log grezzi sperando che trovino da soli le minacce. Raccontiamo perché questo approccio è economicamente insostenibile e perché funziona molto meglio la combinazione tra detection rules deterministiche e contesto mirato fornito da un analista, lasciando all'LLM il compito di interpretare in modo probabilistico ciò che il piano deterministico non riesce a risolvere. Parliamo di falsi positivi, di regole disattivate troppo alla leggera, di un possibile diario di bordo testuale per aiutare gli agenti a discriminare eventi reali, e di casi in cui il probabilistico funziona davvero bene — come il riconoscimento di header HTTP anomali o la valutazione del tono di un'email in ottica anti-phishing. Non manca una riflessione più ampia sui limiti pratici della tecnologia: l'incoerenza di stile tra un output e l'altro, gli agenti che evadono il prompt bruciando token su strade sbagliate, e il tema ancora acerbo dell'addestramento on-prem e dei modelli specializzati per contesto. Un episodio che prova a distinguere, con metodo e senza hype, dove gli LLM danno davvero valore alla detection e dove invece conviene ancora affidarsi al buon vecchio approccio deterministico. Link all'episodio Supportato da NTS. Seguici su LinkedIn, Telegram, Reddit.

  2. May 25

    0x2c - Quando il cloud prende fuoco e nessuno era pronto

    In questo episodio di InfoSec Unplugged, Andrea Dainese e Rocco Sicilia ragionano su un tema che torna ciclicamente alla ribalta ogni volta che un datacenter va offline: perché le aziende continuano a essere colte di sorpresa? Partendo da un recente incendio in un datacenter olandese, i due host esplorano le radici culturali e organizzative di una lacuna diffusa nella gestione del rischio fisico e infrastrutturale. Dal mito del cloud "sempre disponibile" alla scarsa consapevolezza dei servizi critici, passando per i DR fatti negli sgabuzzini e il ruolo inaspettato delle assicurazioni come alleate del business, la conversazione mescola esperienza sul campo, esempi concreti e qualche provocazione necessaria. Una puntata per chi si occupa di IT, ma anche per chi in azienda prende le decisioni di budget. Link aggiuntivi: Link all'episodio30/04/2026 - Amazon Web Services (attentato)05/12/2025 - Cloudflare (errore di configurazione)06/11/2025 - Microsoft Azure (alimentazione)18/11/2025 - Cloudflare (errore di configurazione)19/10/2023 - Amazon Web Services (errore di configurazione)30/10/2024 - OVH (errore di configurazione)25/04/2023 - Google (allagamento/incendio)16/06/2023 - Microsoft Azure (errore di configurazione)12/06/2023 - Amazon Web Services (bug)09/06/2023 - Microsoft Azure (DDoS)25/01/2023 - Microsoft Azure (errore di configurazione)09/12/2022 - Rackspace (ransomware)25/08/2022- Google (errore di configurazione)18/07/2022 - Google (errore di configurazione)22/05/2021 - Akamai (bug)08/06/2021 - Fastly (bug)10/03/2021 - OVH (incendio) Supportato da NTS. Seguici su LinkedIn, Telegram, Reddit.

About

Confrontarsi su temi di Cybersecurity permette di vedere punti di vista esterni, a volte impensabili. Questo podcast nasce proprio per questo: condividere punti di vista, risorse, idee, casi di successo ma anche problemi. Supportato da NTS. Seguici su LinkedIn, Telegram, Reddit.