---
title: Come l'Automatic Remediation garantisce la business continuity
description: Grazie alle tecnologie di automatic remediation è possibile implementare un sistema di reazione agli attacchi informatici per garantire la continuità delle attività produttive
image: https://blog.cyberoo.com/hubfs/Automatic%20Remediation.jpg
---

<https://blog.cyberoo.com/come-lautomatic-remediation-garantisce-la-business-continuity#menu>

- Solutions
  
  Threat Management
  
    - [Cos’è la Cyber Security Suite?](https://cyberoo.com/cyber-security-suite/)
    - [Cypeer – Sicurezza interna](https://cyberoo.com/managed-detection-and-response/)
    - [CSI – Protezione dalle minacce esterne](https://cyberoo.com/cyber-threat-intelligence/)
  
  
  Governance & Processes
  
    - [Incident response](https://cyberoo.com/incident-response/)
    - [Risk Assessment](https://cyberoo.com/risk-assessment/)
    - [Vulnerability Assessment & Penetration Test](https://cyberoo.com/vulnerability-assessment-penetration-test/)
    - [Cyber Security Advisory & vCISO](https://cyberoo.com/cyber-security-advisory-vciso/)
  
  
  Compliance
  
    - [Titaan Neemesi – GDPR compliance](https://cyberoo.com/titaan-neemesi-gdpr-compliance/)
  
  
  People Security
  
    - [KEATRIX – Human Risk & Security TrAIning Platform per Aziende](https://cyberoo.com/keatrix-security-awareness-platform-business-ita/)
- Corporate
  
  Cyberoo
  
    - [Azienda](https://cyberoo.com/cyberoo-azienda-italiana-cybersecurity/)
    - [Certificazioni](https://cyberoo.com/certificazioni/)
    - [People](https://cyberoo.com/people-team-cyberoo/)
    - [Above The Rest](https://cyberoo.com/above-the-rest/)
    - [Jobs](https://cyberoo.com/jobs/)
  
  
  Investors
  
    - [Investors relations](https://cyberoo.com/investors-relations/)
    - [Sostenibilità](https://cyberoo.com/sostenibilita/)
- Resources
  
    - [Cyber Resources](https://cyberoo.com/cyber-resources/)
    - [Cyber Blog](https://blog.cyberoo.com/)
    - [Tech Blog](https://cert.cyberoo.com/)
    - [Press News](https://cyberoo.com/news-press/)
    - [Media Kit](https://cyberoo.com/media-kit/)

[![Cyberoo](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/CYBEROO-logo.svg)](https://cyberoo.com/)

- [Contatti](https://cyberoo.com/contacts/)
- Italiano 
    - [English](https://blog.cyberoo.com/en)
    - [Français](https://cyberoo.com/fr/)
    - [Deutsch](https://cyberoo.com/de/)
    - [Polski](https://blog.cyberoo.com/pl)
    - [Español](https://cyberoo.com/es/)

<https://blog.cyberoo.com/come-lautomatic-remediation-garantisce-la-business-continuity#sidewidgetarea>

- Solutions 
    - Threat Management 
          - [Cos’è la Cyber Security Suite?](https://cyberoo.com/cyber-security-suite/)
          - [Cypeer – Sicurezza interna](https://cyberoo.com/managed-detection-and-response/)
          - [CSI – Protezione dalle minacce esterne](https://cyberoo.com/cyber-threat-intelligence/)
    - Governance & Processes 
          - [Incident response](https://cyberoo.com/incident-response/)
          - [Risk Assessment](https://cyberoo.com/risk-assessment/)
          - [Vulnerability Assessment & Penetration Test](https://cyberoo.com/vulnerability-assessment-penetration-test/)
          - [Cyber Security Advisory & vCISO](https://cyberoo.com/cyber-security-advisory-vciso/)
    - Compliance 
          - [Titaan Neemesi – GDPR compliance](https://cyberoo.com/titaan-neemesi-gdpr-compliance/)
    - People Security 
          - [KEATRIX – Human Risk & Security TrAIning Platform per Aziende](https://cyberoo.com/keatrix-security-awareness-platform-business-ita/)
- Corporate 
    - Cyberoo 
          - [Azienda](https://cyberoo.com/cyberoo-azienda-italiana-cybersecurity/)
          - [Certificazioni](https://cyberoo.com/certificazioni/)
          - [People](https://cyberoo.com/people-team-cyberoo/)
          - [Above The Rest](https://cyberoo.com/above-the-rest/)
          - [Jobs](https://cyberoo.com/jobs/)
    - Investors 
          - [Investors relations](https://cyberoo.com/investors-relations/)
          - [Sostenibilità](https://cyberoo.com/sostenibilita/)
- Resources 
    - [Cyber Resources](https://cyberoo.com/cyber-resources/)
    - [Cyber Blog](https://blog.cyberoo.com/)
    - [Tech Blog](https://cert.cyberoo.com/)
    - [Press News](https://cyberoo.com/news-press/)
    - [Media Kit](https://cyberoo.com/media-kit/)
- [Contatti](https://cyberoo.com/contacts/)
- Italiano 
    - [English](https://blog.cyberoo.com/en)
    - [Français](https://cyberoo.com/fr/)
    - [Deutsch](https://cyberoo.com/de/)
    - [Polski](https://blog.cyberoo.com/pl)
    - [Español](https://cyberoo.com/es/)

- <https://twitter.com/CYBEROO_ITALIA>
- <https://www.linkedin.com/company/cyberoo/>
- <https://www.youtube.com/channel/UC7AwVDG9Ngdwohk_zPd25xQ>
- <https://www.instagram.com/cyberoo_official/>
- <https://t.me/cyberoo_tech_blog>

![](https://blog.cyberoo.com/hubfs/Automatic%20Remediation.jpg)

# Come l'Automatic Remediation garantisce la business continuity

 Published by [cyberoo-admin](https://blog.cyberoo.com/author/cyberoo-admin) on  7 luglio 2021

Nella [**cyber security**](https://blog.cyberoo.com/la-strategia-di-cyber-security-che-ogni-ceo-dovrebbe-adottare) il fattore tempo è un elemento determinante. Non solo per quanto riguarda la **correzione delle vulnerabilità** che lasciano aperte falle di sicurezza che i pirati possono sfruttare, ma anche nell’ottica di **contrasto agli attacchi informatici.** Molti dei **malware** utilizzati dai pirati informatici, infatti, hanno caratteristiche che permettono loro di “muoversi” all’interno della rete per compromettere a catena di dispositivi vulnerabili. L’utilizzo di strumenti di **automatic remediation**, in questo caso, rappresenta un'azione preziosa per consentire di arginare gli attacchi e **garantire la business continuity** dell’azienda.

## **Bloccare una minaccia**

Il modus operandi dei pirati informatici è ormai ben conosciuto. Da un punto di vista strategico, i cyber criminali operano in maniera estremamente precisa e, spesso, collaborano tra loro per portare a termine le loro operazioni. Il primo passo è la **compromissione di un dispositivo** all’interno della rete, obiettivo raggiungibile attraverso l’uso di diversi vettori di attacco che comprendono lo sfruttamento di vulnerabilità a livello tecnologico, l’uso di malware inviati via email o tecniche di [social engineering](https://blog.cyberoo.com/attacchi-bec-business-e-mail-compromise-come-proteggere-lazienda) (come il phishing) che puntano a sfruttare le debolezze legate al “fattore umano”. Come non si stancano di ripetere gli esperti di sicurezza, **l’ampia gamma di tecniche di attacco** a disposizione dei pirati deve portare i team di cyber security a considerare la violazione non come una possibilità, ma come una certezza. In altre parole, non si tratta di capire “se” la rete aziendale verrà colpita, ma “quando” questo accadrà. La predisposizione di **sistemi di automatic remediation** rientra in quest’ottica e rappresenta la contromisura migliore per mitigare il danno in caso di violazione dei sistemi.

## **Arginare l’infezione tramite l’automatic remediation**

La maggior parte delle minacce alle aziende sono rappresentati dai [**ransomware**](https://blog.cyberoo.com/rimozione-ransomware-come-liberarsi-dai-virus-blocca-pc), cioè da attacchi che mirano a bloccare i sistemi critici per poi estorcere un riscatto all’impresa. Nell’evoluzione delle tecniche, di conseguenza, alla compromissione iniziale di un dispositivo segue l‘attività di **movimento laterale**, cioè lo “spostamento” attraverso la rete per raggiungere le risorse più sensibili dell’azienda, che rappresentano il reale obiettivo dei pirati informatici. Nella maggior parte dei casi l’attacco viene rilevato in questa fase e il suo contrasto dipende dalle capacità dei responsabili di sicurezza di battere sul tempo i pirati nella diffusione del malware. Le **tecniche di automatic remediation** consentono una migliore efficacia e rapidità in questa fase di contrasto, mettendo a disposizione dei responsabili IT strumenti che permettono di avviare automaticamente le procedure che consentono, per esempio di isolare le macchine infette per impedire che i cyber criminali riescano a raggiungere e compromettere i servizi critici.

## **La minaccia dei worm**

I malware non sono tutti uguali e, in particolare, una delle caratteristiche che viene considerata per classificarli è il metodo che sfruttano per diffondersi. La maggior parte dei malware, infatti, non è in grado di autoreplicarsi e colpire automaticamente i dispositivi vulnerabili. Per infettare un device, sfruttano **exploit** che richiedono un qualche tipo di interazione da parte dell’utente per avviarne l’installazione. Alcune tipologie di exploit, però, consentono di automatizzare la diffusione del malware. In questo caso si parla di **worm,** cioè di malware che sono in grado di diffondersi autonomamente senza che sia necessaria alcuna forma di interazione per la loro installazione. Il caso più eclatante registrato in tempi recenti è stato quello di **WannaCry,** un cripto ransomware che ha sfruttato una vulnerabilità (EternalBlue) a livello di Server Message Block per diffondersi tramite Internet. Un attacco che ha avuto effetti devastanti: in un solo giorno WannaCry ha colpito più di 200.000 computer in tutto il mondo, provocando ingenti danni alle aziende e organizzazioni colpite, tra cui ospedali e aeroporti. L’uso di sistemi di automatic remediation, in caso di worm, ha un’elevata efficacia e consente, per esempio, di **modificare le impostazioni dei firewall** e delle infrastrutture di rete per bloccare tempestivamente l’attacco ed evitare che l’interruzione delle attività.

[![White Paper-Attacchi Informatici: IA e Big Data per una sicurezza a 360 gradi](https://no-cache.hubspot.com/cta/default/6892231/c234a2bb-3f5e-4bb1-a6e3-4d187132ada8.png)](https://cta-redirect.hubspot.com/cta/redirect/6892231/c234a2bb-3f5e-4bb1-a6e3-4d187132ada8)

[Back to Blog](https://blog.cyberoo.com)

- [Tweet](https://twitter.com/share)

## Related Articles

<https://blog.cyberoo.com/intrusione-informatica-proteggiti-da-ogni-tipo-di-attacco-con-cyberoo>

## [Ferma ogni intrusione informatica con Cyberoo](https://blog.cyberoo.com/intrusione-informatica-proteggiti-da-ogni-tipo-di-attacco-con-cyberoo)

 Per l’azienda, il rischio di una intrusione informatica è un vero spauracchio. Oltre ai danni...

[Read More](https://blog.cyberoo.com/intrusione-informatica-proteggiti-da-ogni-tipo-di-attacco-con-cyberoo)

<https://blog.cyberoo.com/security-intelligence-in-cosa-consiste-e-perche-occorre-essere-tempestivi>

## [Security Intelligence: in cosa consiste e perché occorre essere tempestivi](https://blog.cyberoo.com/security-intelligence-in-cosa-consiste-e-perche-occorre-essere-tempestivi)

 Per le società di sicurezza, la security intelligence è diventata una priorità. Chi lavora nel...

[Read More](https://blog.cyberoo.com/security-intelligence-in-cosa-consiste-e-perche-occorre-essere-tempestivi)

<https://blog.cyberoo.com/come-costituire-un-incident-response-team-efficace>

## [Come costituire un Incident Response Team efficace](https://blog.cyberoo.com/come-costituire-un-incident-response-team-efficace)

 Affidarsi a un Computer Security Incident Response Team (CSIRT, team di risposta agli incidenti di...

[Read More](https://blog.cyberoo.com/come-costituire-un-incident-response-team-efficace)

[![Cyberoo](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/CYBEROO-logo.svg "Cyberoo")](https://blog.cyberoo.com/)

**TRUSTED BY USERS**

[![Capterra](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/a0e3aa33abf348490d739e99e692012d.svg "Capterra")](https://www.capterra.com/reviews/206253/Cyber-Security-Suite?utm_source=vendor&utm_medium=badge&utm_campaign=capterra_reviews_badge)

![Gartner Peer](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/GartnerPeerInsightsLogo-white.svg "Gartner Peer")

- SERVICES 
    - [CYPEER](https://cyberoo.com/en/managed-detection-and-response/)
    - [CSI](https://cyberoo.com/en/threat-intelligence/)
    - [INCIDENT RESPONSE](https://cyberoo.com/en/incident-response/)
    - [TITAAN NEEMESI](https://cyberoo.com/en/titaan-neemesi/)
    - [KEATRIX](https://cyberoo.com/en/keatrix-security-awareness-training/)

- LINK UTILI 
    - [WE ARE CYBEROO](https://cyberoo.com/azienda/)
    - [INVESTORS RELATIONS](https://cyberoo.com/investors-relations/)
    - [CYBER RESOURCES](https://cyberoo.com/cyber-resources/)
    - [BLOG](https://blog.cyberoo.com/)
    - [NEWS](https://cyberoo.com/news-press/)
    - [CONTACTS](https://cyberoo.com/contacts/)

© 2026 CYBEROO.  
Sede Legale: via Brigata Reggio, 37 – 42124 Reggio Emilia (RE) – PEC amministrazione@pec.cyberoo.com  
Capitale sociale € 1.035.432,35 i.v. Cod. fiscale e P.IVA 04318950286 – R.E.A. RE 288453   
[Privacy Policy](https://cyberoo.com/privacy-policy/) - [Registro Nazionale degli Aiuti di Stato](https://www.rna.gov.it/RegistroNazionaleTrasparenza/faces/pages/TrasparenzaAiuto.jspx) - ISO27001

- <https://twitter.com/CYBEROO_ITALIA>
- <https://www.linkedin.com/company/cyberoo/>
- <https://www.youtube.com/channel/UC7AwVDG9Ngdwohk_zPd25xQ>

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "cyberoo-admin",
    "url" : "https://blog.cyberoo.com/author/cyberoo-admin"
  },
  "dateModified" : "2022-04-01T09:55:05.590Z",
  "datePublished" : "2021-07-07T10:30:00.000Z",
  "headline" : "Come l'Automatic Remediation garantisce la business continuity",
  "image" : [ "https://blog.cyberoo.com/hubfs/Automatic%20Remediation.jpg" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.cyberoo.com/come-lautomatic-remediation-garantisce-la-business-continuity",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/vast.png"
    },
    "name" : "Cyberoo"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "Article",
  "articleBody" : "Nella cyber security il fattore tempo è un elemento determinante. Non solo per quanto riguarda la correzione delle vulnerabilità che lasciano aperte falle di sicurezza che i pirati possono sfruttare, ma anche nell’ottica di contrasto agli attacchi informatici. Molti dei malware utilizzati dai pirati informatici, infatti, hanno caratteristiche che permettono loro di “muoversi” all’interno della rete per compromettere a catena di dispositivi vulnerabili. L’utilizzo di strumenti di automatic remediation, in questo caso, rappresenta un'azione preziosa per consentire di arginare gli attacchi e garantire la business continuity dell’azienda. Bloccare una minaccia Il modus operandi dei pirati informatici è ormai ben conosciuto. Da un punto di vista strategico, i cyber criminali operano in maniera estremamente precisa e, spesso, collaborano tra loro per portare a termine le loro operazioni. Il primo passo è la compromissione di un dispositivo all’interno della rete, obiettivo raggiungibile attraverso l’uso di diversi vettori di attacco che comprendono lo sfruttamento di vulnerabilità a livello tecnologico, l’uso di malware inviati via email o tecniche di social engineering (come il phishing) che puntano a sfruttare le debolezze legate al “fattore umano”. Come non si stancano di ripetere gli esperti di sicurezza, l’ampia gamma di tecniche di attacco a disposizione dei pirati deve portare i team di cyber security a considerare la violazione non come una possibilità, ma come una certezza. In altre parole, non si tratta di capire “se” la rete aziendale verrà colpita, ma “quando” questo accadrà. La predisposizione di sistemi di automatic remediation rientra in quest’ottica e rappresenta la contromisura migliore per mitigare il danno in caso di violazione dei sistemi. Arginare l’infezione tramite l’automatic remediation La maggior parte delle minacce alle aziende sono rappresentati dai ransomware, cioè da attacchi che mirano a bloccare i sistemi critici per poi estorcere un riscatto all’impresa. Nell’evoluzione delle tecniche, di conseguenza, alla compromissione iniziale di un dispositivo segue l‘attività di movimento laterale, cioè lo “spostamento” attraverso la rete per raggiungere le risorse più sensibili dell’azienda, che rappresentano il reale obiettivo dei pirati informatici. Nella maggior parte dei casi l’attacco viene rilevato in questa fase e il suo contrasto dipende dalle capacità dei responsabili di sicurezza di battere sul tempo i pirati nella diffusione del malware. Le tecniche di automatic remediation consentono una migliore efficacia e rapidità in questa fase di contrasto, mettendo a disposizione dei responsabili IT strumenti che permettono di avviare automaticamente le procedure che consentono, per esempio di isolare le macchine infette per impedire che i cyber criminali riescano a raggiungere e compromettere i servizi critici. La minaccia dei worm I malware non sono tutti uguali e, in particolare, una delle caratteristiche che viene considerata per classificarli è il metodo che sfruttano per diffondersi. La maggior parte dei malware, infatti, non è in grado di autoreplicarsi e colpire automaticamente i dispositivi vulnerabili. Per infettare un device, sfruttano exploit che richiedono un qualche tipo di interazione da parte dell’utente per avviarne l’installazione. Alcune tipologie di exploit, però, consentono di automatizzare la diffusione del malware. In questo caso si parla di worm, cioè di malware che sono in grado di diffondersi autonomamente senza che sia necessaria alcuna forma di interazione per la loro installazione. Il caso più eclatante registrato in tempi recenti è stato quello di WannaCry, un cripto ransomware che ha sfruttato una vulnerabilità (EternalBlue) a livello di Server Message Block per diffondersi tramite Internet. Un attacco che ha avuto effetti devastanti: in un solo giorno WannaCry ha colpito più di 200.000 computer in tutto il mondo, provocando ingenti danni alle aziende e organizzazioni colpite, tra cui ospedali e aeroporti. L’uso di sistemi di automatic remediation, in caso di worm, ha un’elevata efficacia e consente, per esempio, di modificare le impostazioni dei firewall e delle infrastrutture di rete per bloccare tempestivamente l’attacco ed evitare che l’interruzione delle attività.",
  "author" : {
    "@type" : "Person",
    "name" : "cyberoo-admin",
    "sameAs" : [ "https://www.linkedin.com/company/cyberoo-italia" ],
    "url" : "https://blog.cyberoo.com/author/cyberoo-admin"
  },
  "dateModified" : "1648806905594",
  "datePublished" : "2021-07-07 10:30:00",
  "description" : "Grazie alle tecnologie di automatic remediation è possibile implementare un sistema di reazione agli attacchi informatici per garantire la continuità delle attività produttive",
  "editor" : {
    "@type" : "Person",
    "name" : "cyberoo-admin"
  },
  "headline" : "Come l'Automatic Remediation garantisce la business continuity",
  "image" : {
    "@type" : "ImageObject",
    "height" : 675,
    "url" : "https://f.hubspotusercontent30.net/hubfs/6892231/Automatic%20Remediation.jpg",
    "width" : 1200
  },
  "inLanguage" : "it-IT",
  "isAccessibleForFree" : true,
  "mainEntityOfPage" : {
    "@id" : "https://blog.cyberoo.com/come-lautomatic-remediation-garantisce-la-business-continuity",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : ""
    },
    "name" : "Blog",
    "sameAs" : [ "https://www.linkedin.com/company/cyberoo-italia" ]
  },
  "url" : "https://blog.cyberoo.com/come-lautomatic-remediation-garantisce-la-business-continuity",
  "wordCount" : 651
}
```