I ricercatori della sicurezza che offrono gli ultimi approfondimenti

Il team di ricerca sulla sicurezza di Fastly utilizza ricerca, analisi e visibilità sia sui nostri dati unici sia sull'intero panorama delle minacce per informare e difendere i clienti dalle minacce emergenti.

Aree di interesse

Soluzioni più solide grazie alla ricerca

Il team di ricerca sulla sicurezza di Fastly funge da consulente di fiducia ed esperto in materia di sicurezza per i nostri clienti, i team interni e la comunità in generale. 

Informazioni sulle minacce

Identifichiamo le tendenze del settore e le minacce emergenti per proteggere in modo proattivo i clienti Fastly dalle minacce.

Ricerca sulle vulnerabilità

Analizziamo nel dettaglio le specifiche delle vulnerabilità e il loro impatto; esaminando i Proof of Concept, ricostruendo gli exploit a partire dalle patch e scoprendo nuove vulnerabilità.

Supporto della community

Creiamo contenuti e strumenti per aiutare la community a orientarsi nell'attuale panorama della sicurezza delle applicazioni e nelle principali minacce al suo interno.

Rilevamento precoce

Monitoriamo l'ambiente macro di sicurezza per individuare nuovi attacchi e garantire che i team di sicurezza ne siano consapevoli e protetti.

Analisi delle tendenze

Esaminiamo i dati sugli attacchi per mettere in luce i cambiamenti nelle dinamiche degli avversari.

Innovazione di prodotto

Creiamo e valutiamo nuove tecnologie per orientare l'innovazione di prodotto.

Fare chiarezza sulle minacce più recenti

Nuove minacce 0/N-day, CVE e molto altro vengono introdotti nel settore più frequentemente che mai. Tieni aggiornato il tuo team con la nostra analisi più recente:
Rapporti di approfondimento sulle minacce
Rimani al passo con le minacce informatiche grazie all'analisi degli esperti sulle ultime tendenze e approfondimenti in materia di sicurezza delle applicazioni.
CVE-2025-29927: bypass dell'autorizzazione in Next.js
Una vulnerabilità critica di Next.js (Common Vulnerability and Exposure-2025-29927) consente agli hacker di aggirare l’autorizzazione. Proteggi la tua applicazione adesso.

Consentire pratiche sicure

Le posture di sicurezza devono evolversi regolarmente per mitigare gli hacker sofisticati. Semplifica i tuoi processi DevSecOps con funzionalità e migliori pratiche che abbiamo contribuito a sviluppare:
Come proteggersi dal credential stuffing
In questo post, parleremo di un approccio a bassa latenza per rilevare questi attacchi, collocando gli hash delle password in un KV Store insieme a Compute sull’edge di Fastly.
Rilevamento come codice con il simulatore di web application firewall di Fastly
La possibilità di testare e convalidare il comportamento delle regole è fondamentale per un web application firewall gestibile. Con il nostro simulatore di web application firewall, puoi convalidare le regole in un ambiente di simulazione sicuro.
Applica quella patch alla vulnerabilità! Identifica, valuta e qualifica le CVE
Le vulnerabilità sono un'inevitabile sfortuna. Tuttavia, quando usi un web application firewall ci sono opzioni per i tuoi team di sicurezza mentre aspetti una patch.

Educare la community

I clienti sfruttano i prodotti di sicurezza di Fastly con diversi livelli di conoscenza. Approfondisci le tue competenze con dettagli su concetti chiave e tendenze:
Che cos'è il richiesta smuggling HTTP?
L'HTTP request smuggling è una vulnerabilità che deriva da incoerenze nell'analisi delle richieste HTTP tra più dispositivi.
Cos'è l'attraversamento di directory
La directory traversal, o path traversal, è una vulnerabilità delle applicazioni web che consente agli hacker di accedere a file non previsti in un filesystem sottostante.
Un'illustrazione di una mano che regge un megafono da cui escono le icone dello scudo e del lucchetto
Approfondimento sulle minacce di Cyber 5
Per acquisire una comprensione più ampia del panorama delle minacce durante il weekend del "Cyber 5", abbiamo analizzato le attività di attacco con un’attenzione particolare ai siti di e-commerce.