OSINT difensivo: ciò che lei lascia trapelare
Usare gli strumenti dell'intelligence offensiva su sé stessi per anticipare ciò che un avversario vedrà in 2 ore.
02 / 06
La sua email è il suo passaporto digitale. Compartimentare, proteggere e ruotare le identità riduce drasticamente la superficie di attacco.
La sua identità digitale non è un singolo oggetto: è un insieme di puntatori — indirizzi email, numeri di telefono, account, profili — che i sistemi usano per riconoscerla e collegare le sue attività tra loro. Ogni puntatore esposto è una superficie di attacco. Ogni puntatore condiviso tra contesti diversi è una vulnerabilità di correlazione.
Questo asse documenta le pratiche di compartimentazione dell’identità, di protezione dell’autenticazione e di riduzione della superficie di collegamento. Non si tratta di anonimato — si tratta di separazione dei contesti, di resilienza contro la compromissione e di controllo su ciò che viene collegato a cosa.
Gli articoli coprono l’MFA, le chiavi hardware, la gestione degli alias email e le buone pratiche osservate nel campo.
Usare gli strumenti dell'intelligence offensiva su sé stessi per anticipare ciò che un avversario vedrà in 2 ore.
Come un attacco in 4 ore può compromettere la sua identità completa, e perché l'SMS come fattore MFA è un rischio sistemico.
Non tutte le soluzioni MFA si equivalgono. Anatomia degli attacchi che superano il TOTP, e percorso di migrazione verso FIDO2.
Perché l'email principale è la radice di ogni compromissione, e come irrobustirne l'accesso senza bloccarsi fuori da soli.