Event Agenda

7th – 8th May 2024 // Milan, Italy

Register Now

2023 agenda listed below.

The 2024 agenda will be available closer to the time of the event.

Day 1 | 7th May 2024
08:00 – 17:40 (CET)
08:00Registration & Coffee
08:50Welcome Address
09:00Opening Panel: Cyber Security, lo Stato dell’Arte in Italia

• Le lezioni che le aziende possono e devono imparare dai più noti attacchi informatici del 2021
• Il ruolo della nuova agenzia per la cybersicurezza
• La strategia nazionale in materia di cyber security e il suo impatto sulle aziende
• Le sfide che le organizzazioni devono affrontare nel 2022 e come prepararsi all’imprevedibile
Moderator: Loredana Mancini,, Vice Chair, OWASP – Women in Application Security
09:40Presentation: Don't Trust Me - Weighing Zero Trust With the Demand for More Access

The purpose of this presentation is to help service providers understand that starting their journey to securing their clients with zero trust can be easier than they think. Using a limited slide deck and storytelling, our speaker will build trust and provide the attendees with the tools and concepts to start implementing zero trust for their clients and their own businesses today.
– Senior Expert,Threat Locker
10:20Presentation: Come Proteggerci dagli Attacchi Ransomware nel 2022

• Come si sono evoluti gli attacchi ransomware
• Tattiche, strumenti e pratiche comuni
• Come puoi migliorare la tua strategia di sicurezza e ridurre al minimo il rischi
10:50Presentation: Sicurezza in Chiave Moderna. Gestione del Rischio e delle Priorità per Proteggere i Nostri Utenti, l'Anello più Debole della Catena

Il recente e repentino cambiamento nelle dinamiche del lavoro da remoto ha profondamente cambiato le strategie e le priorità delle aziende sulla sicurezza informatica. E’ quindi fondamentale che i nostri utenti – il cuore pulsante dell’azienda e la parte più vulnerabile di essa – siano in grado di utilizzare sistemi on premise e applicazioni cloud in modo sicuro, indipendentemente dal luogo da cui si collegano. Per implementare un programma di sicurezza incentrato sulle persone, bisogna quindi disporre di un livello adeguato di visibilità, controllo e integrazione. In questo intervento risponderemo ad alcune domande cruciali:
• Come posso stabilire le priorità per i diversi tipi di minacce che colpiscono i miei dipendenti e collaboratori?
• Come posso formare efficacemente il personale con un percorso di awareness personalizzato sul livello di conoscenza di ognuno?
• Come abbreviare il processo di mitigazione dei rischi senza interrompere le attività?
• Come posso giustificare le mie spese per la sicurezza e dare priorità ai miei investimenti futuri?
11:20Networking Break
TRACK A
12:00Presentation: Detecting the New Wave of Ransomware Attacks with Exabeam

PetitPotam è una tecnica di attacco abbastanza consolidata che sfrutta una vulnerabilità del protocollo NTML. In questo tipo di attacco, l’hacker utilizza il protocollo MS-EFSRPC (Encrypting File System Remote Protocol) di Microsoft per connettersi a un server, dirottare la sessione di autenticazione e manipolare i risultati in modo tale che il server ritenga che il cyber criminale abbia un diritto legittimo di accesso IT. La vulnerabilità è stata solo parzialmente patchata e fra l’altro abilitare tale patch implica il cambio delle metodologie di autenticazione.
Gli ultimi ransomware, come ad esempio LockFile Ransomware (noti per colpire principalmente i server Exchange e per utilizzare tecniche di crittografia intermittente che possono eludere le tecniche di protezione da ransomware) sfruttano questa vulnerabilità e sono pertanto difficilmente rilevabili da soluzioni tradizionali. Le organizzazioni possono contrastare questa tipologia di attacchi cambiando approccio, e ragionando sul monitoraggio ed il rilevamento precoce di accessi ed in generale di comportamenti insoliti, come ad esempio un utente anonymous o un indirizzo IP inconsueto che accede con diritti di lettura e scrittura ai server di rete Le tecniche che sfruttando metodi di analisi comportamentale basati su machine e deep learning possono infatti supportarci nel rilevamento di incidenti di sicurezza che tool tradizionali (basati su regole di correlazione o su pattern di attacco) non sono in grado di gestire. In questa sessione cercheremo di capire meglio come operano i nuovi ransomware e come la piattaforma Exabeam possa aiutare nel contrastarli efficacemente ed in modo proattivo.
– Senior Expert, Exabeam
12:30Presentation: Cyber Resilienza per l'Era Digitale

• Protezione dei dati, del brand e della sua reputazione
• Considerazioni su threat Intelligence e automazione
• Come abbiamo semplificato e consolidato il nostro programma di cyber resilience
Alessio Setaro, CISO, Leroy Merlin
13:00Presentation: Navigating the Modern Identity Landscape

• Leading factors influencing identity transformation
• Top trends driving industry change, plus predictions
• Benefits of modernising IAM solutions and practices
• Key lessons learned from first-hand success stories
• Insight on common pitfalls and winning strategies
– Senior Expert, Saviynt
TRACK B
12:00Presentation: Una Guida Pratica per Implementare un Modello Zero Trust e Ridurre la Superficie di Attacco del 90%. Senza Compromettere le Performance e la User Experience

Phishing, data exfiltration e malware rappresentano oggi tra i maggiori rischi da affrontare per i Security manager di molte organizzazioni. Il modello Zero Trust rappresenta una soluzione efficace, che comprende una rigorosa verifica dell’identità per ogni persona e dispositivo che tenta di accedere alle risorse su una rete privata, indipendentemente dal fatto che si trovino all’interno o all’esterno del perimetro della rete. Partecipa a questo speech focalizzato su:
•Cos’è un’architettura di rete Zero Trust
• Come implementare policy Zero Trust con Cloudflare, per applicazioni on premise e su cloud (pubblico e privato)
• Integrazione di Id e endpoint protection
• Zero Trust e performance: no trade off con Cloudflare
• Demo: Zero Trust per una applicazione SSH nel browser
12:30Presentation: Gestione e Risposta agli Incidenti Informatici

• Sviluppare e aggiornare i piani di incident response
• Linee guida tecniche per l’analisi, il contenimento/mitigazione, la riparazione e il ripristino delle violazioni
• Analisi e indagini forensiche digitali
• Revisioni post-incidente e lezioni apprese
Maurizio Pastore, Director of Privacy and Security Services, Liguria Digitale
13:00Presentation: I 4 Passi Necessari per Comprendere se le Infrastrutture di Sicurezza Aziendali Siano Realmente Pronte ad Affrontare Possibili Attacchi Cyber

La portata della trasformazione digitale in azienda comporta anche un’enorme espansione della superficie attaccabile. Che si tratti di minacce note o sconosciute, questa espansione introduce importanti lacune nella sicurezza che i team non riescono a colmare con i tradizionali approcci incentrati sulle vulnerabilità.
Durante l’intervento otterrai informazioni su come:
• individuare le lacune nella sicurezza che comportano realmente dei rischi
• ottenere la certezza che le capacità di difesa aziendali possono contrastare le minacce, dal punto di vista di un attacco reale
• dare priorità alla risoluzione delle lacune di sicurezza in base all’impatto sul business
• come utilizzare un’unica piattaforma di test dei controlli di sicurezza basata sul software
Lunch
13:30Lunch hosted by ThreatLocker
TRACK A
14:30Presentation: Fermare gli Attacchi Ransomware con la Risposta Autonoma

Nuovi ceppi di ransomware stanno lasciando le organizzazioni vulnerabili: troppo spesso i team di sicurezza non sono in grado di rispondere in modo proporzionato a un attacco, portando a disagi informatici in tutta l’organizzazione. Scopri come l’intelligenza artificiale self-learning capisce l’organizzazione per rivelare ogni fase dell’attacco ransomware e intraprende azioni mirate e autonome per fermare la minaccia sul nascere.
– Senior Expert, Baramundi Software AG
15:00Presentation: Prepararsi Efficacemente ai Continui Cambiamenti nella Tecnologia e nel Panorama delle Minacce

• Definisci la tua strategia per agilità e resilienza in tempi incerti
• Come rafforzare le difese informatiche nell’era di una rapida trasformazione digitale
• Adottare un approccio proattivo e adattivo per proteggere l’organizzazione dalle minacce esterne
• Consigli per valutare, comunicare e rispondere alle minacce in evoluzione
Fabio Gianotti, CISO, Banca Mediolanum
Massimo Ravenna, Head of Cyber Security, ACEA
15:30Presentation: Threat Hunting, Intelligenza Artificiale e Sicurezza Sincronizzata: un Nuovo Approccio alla Cyber Security

Scopriremo come affrontare il nuovo scenario delle minacce grazie a soluzioni di cybersecurity in grado di bloccare le modalità di attacco più complesse e offrire alle aziende un potente sistema di analisi e risposta. Analizzeremo il ruolo fondamentale dei servizi di Managed Threat Response che investigano e neutralizzano in modo proattivo i potenziali pericoli e indagano su eventi sospetti per individuare minacce che in precedenza non potevano essere rilevate.
TRACK B
14:30Presentation: Identity Security for the Cloud Enterprise

Nel mondo digitale di oggi, non puoi fare business senza tecnologia e non puoi usare la tecnologia senza considerare la sicurezza dell’identità. Con la complessità e le dimensioni di una forza lavoro ovunque combinata con un insieme di tecnologie che include applicazioni, piattaforme, set di dati e servizi Cloud, fornire un accesso sicuro è fondamentale per gestire i rischi e accelerare la produttività. Questo si può ottenere trasformando i processi manuali in automatizzati, iniziando a considerare la tua sicurezza non più basata sulle classiche politiche statiche incentrate su firewall, antivirus e Siem ma piuttosto focalizzata sulle persone e in evoluzione verso l’autoapprendimento e l’adattamento. SailPoint Identity Security per l’impresa Cloud gestisce il rischio derivante dall’esplosione dell’accesso alla tecnologia. Diamo alla tua azienda una visibilità senza pari, automatizzando e accelerando la gestione di tutte le identità degli utenti, i diritti, i sistemi, i dati e i servizi Cloud.
15:00Presentation: Sviluppare e Aggiornare i Piani di Incident Response

Pierluigi Sartori, CISO, Finance/Insurance Industry
15:30Presentation: Protezione da Tutti i Tipi di Minacce Zero-Day

I tre tipi di minacce zero day e come proteggerne le reti.
16:00Networking Break
16:30Roundtables: Choose one of the 5 discussions included:

T1
Saviynt
T2: Miglioramenti tecnologici nel panorama dei prodotti di sicurezza
Sonatype
T3: Come bilanciare in modo efficace il volume crescente, la varietà e la velocità delle decisioni in materia di sicurezza e rischio
Lookout
T4: Privacy e protezione dei dati in seguito alla migrazione sul cloud
T5: Come sfruttare l’automazione per eguagliare e superare il livello di sofisticatezza utilizzato dai malintenzionati
17:10Panel Discussion: Un Approccio People-Centric alla Cyber Security

• Che caratteristiche ha una cultura della sicurezza vincente?
• Riconoscere la centralità dell’essere umano nella sfida per la sicurezza è essenziale. Come è possibile abilitare questa visione?
• Strumenti per fornire al personale le competenze necessarie per proteggersi online
• Quali sono azioni da intraprendere per avere successo nell’aumentare l’insider threat awareness?
Petra Chiste, Head of IT Security, Volksbank
17:50Chairman’s Closing Remarks
18:00Drinks Reception

Join the Line-Up

Submit a Proposal

Request a Brochure

Access Here

Register Now

Choose Your Pass