Autore
Leopoldo Onorato
Specialista di sicurezza informatica da oltre 20 anni, Ethical Hacker, Pentester, CEO di Onorato Informatica Srl
Faccio sicurezza informatica da oltre vent’anni. Ho iniziato quando la difesa di una rete si giocava su un firewall e su un po’ di buon senso e sono rimasto in campo mentre il mestiere diventava una disciplina di misura: capire cosa succede davvero dentro i sistemi, con prove alla mano.
Lavoro come ethical hacker e pentester. Entro nelle reti dei clienti con il loro mandato, cerco la strada che un attaccante userebbe e la chiudo prima che serva. Questa parte del mestiere insegna una cosa sola, ma la insegna bene: quando un incidente accade, contano i log che hai conservato e la fiducia che meritano. Se mancano, resta il racconto. Se ci sono e sono verificabili, resta la prova.
Guido Onorato Informatica Srl, azienda certificata ISO/IEC 27001 e ISO 9001, con modello organizzativo 231 e infrastruttura di proprietà in Italia. Dentro l’azienda vive il SOC che presidia le reti dei clienti ogni giorno, festivi compresi.
SiemShield nasce lì, dentro il lavoro quotidiano: è il motore che il nostro SOC usa in produzione, cresciuto turno dopo turno sulle richieste degli analisti e sugli obblighi che i clienti devono rispettare, dalla direttiva NIS2 al regolamento DORA fino al provvedimento del Garante sugli amministratori di sistema. Ogni funzione che trovate sul sito è passata prima dalle nostre mani, poi da quelle di chi ci affida i propri log.
Articoli firmati
Gli approfondimenti pubblicati con questa firma.
Guide pratiche
Event ID di Windows da monitorare: la lista corta di un SOC
Microsoft classifica a bassa criticità gli eventi da cui nasce quasi tutto il lavoro di un SOC. La lista corta che raccogliamo, con il valore predefinito di ogni criterio di audit verificato sulla documentazione, e il rumore che copre l'unica riga che conta.
22 settembre 2026 · 9 min di lettura
Casi dal SOC
Spear phishing in gara d'appalto: il documento arrivato dopo una telefonata
Una telefonata credibile, un allegato Word pulito per antispam e sandbox, un'anomalia senza verdetto portata alla gravità massima. Il racconto di un attacco mirato fermato in pochi secondi durante una gara internazionale.
20 agosto 2026 · 4 min di lettura
Conformità
Log degli amministratori di sistema: cosa chiede il Garante
Un caso di frode via email, tre giorni di tempo per ricostruire chi fosse davanti a un computer e il motivo per cui un file di log modificabile vale quanto una dichiarazione a voce.
12 agosto 2026 · 7 min di lettura
