Confrontarsi su temi di Cybersecurity permette di vedere punti di vista esterni, a volte impensabili. Questo podcast nasce proprio per questo: condividere punti di vista, risorse, idee, casi di successo ma anche problemi.<br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.

Info Sec. unplugged
Claim This Podcastby Andrea Dainese, Rocco Sicilia
Podcast Overview
Confrontarsi su temi di Cybersecurity permette di vedere punti di vista esterni, a volte impensabili. Questo podcast nasce proprio per questo: condividere punti di vista, risorse, idee, casi di successo ma anche problemi.<br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.
Language
🇮🇹
Publishing Since
11/30/2023
1 verified contact email on file for Info Sec. unplugged
Pitch yourself as a guest, propose sponsorships, or reach out directly to the host.
Recent Episodes

July 20, 2026
0x30 - Quanti use case sa davvero gestire il tuo SOC?
In questa puntata di Info Sec. Unplugged, Andrea Dainese e Rocco Sicilia riflettono su un problema ricorrente osservato nelle simulazioni di attacco: molti attacchi, anche rumorosi, passano inosservati ai servizi SOC/MDR. Partendo dalla critica a un approccio alla detection troppo centrato sugli IOC statici, i due analizzano le cause strutturali del problema — dal filtraggio degli eventi basato sulla severity deci4sa dai vendor, alla scelta delle fonti di log dettata più dalla sostenibilità economica del servizio che dagli scenari di minaccia da coprire. Discutono di come un SOC dovrebbe partire dagli use case e dai threat da rilevare per poi definire le fonti necessarie, invece di adattare le detection alla tecnologia già acquistata. Toccano poi il tema, spesso trascurato, del collaudo dei servizi SOC, il valore del threat hunting come pratica di miglioramento continuo, i rischi architetturali legati a punti di raccolta log non ridondati, e il problema delle fonti che smettono silenziosamente di trasmettere. Chiudono con una riflessione sull'importanza di rendere il cliente consapevole dei limiti reali di un servizio SOC, sfatando l'idea che sia una soluzione infallibile.<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-48.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.

June 22, 2026
0x2f - Red teaming nell'era degli LLM
In questa puntata riprendiamo il tema dell'utilizzo dei modelli linguistici<br />nel mondo della sicurezza informatica, concentrandoci stavolta sul red teaming.<br />Partendo da un'analisi critica fase per fase — ricognizione, analisi dei dati,<br />phishing, scrittura di codice e payload, analisi delle vulnerabilità — proviamo<br />a capire dove gli LLM danno un contributo reale e dove invece è meglio risparmiare<br />i token. Tra output incompleti nella raccolta dati, regex bypassate in pochi secondi,<br />payload custom costruiti al volo e CVE che non piovono dal cielo, emerge un quadro<br />onesto e poco incline all'hype: lo strumento esiste, accelera alcune cose in<br />modo significativo, ma richiede giudizio su quando usarlo e quando no.<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-47.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br /><br /><br /><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.

June 15, 2026
0x2e - Il rischio che si ignora nella supply chain
In questo episodio di InfoSec Unplugged, Andrea Dainese e Rocco Sicilia esplorano il controllo ISO 27001 8.30 dedicato allo sviluppo affidato all'esterno, scoprendo però che il tema va molto più in profondità di quanto sembri. Partendo dalla convinzione diffusa che molte aziende "non sviluppino nulla internamente", i due arrivano a smontare questo mito caso dopo caso: script non censiti, micro integrazioni con credenziali esposte, plugin di IDE installate senza controllo, librerie open source compromesse. Il dialogo si allarga poi al mondo OT, dove la scarsa consapevolezza dei rischi cyber, unita a pratiche storiche mai messe in discussione, crea una superficie d'attacco ampia e spesso invisibile. Una conversazione concreta, diretta e ricca di esempi tratti dal campo.<br /><ul><li><a href="https://youtu.be/1gieddeZxWw" target="_blank" rel="noreferrer noopener"></a><a href="https://www.infosecunplugged.it/episodes/episode-46.html" target="_blank" rel="noreferrer noopener">Link all'episodio</a></li></ul><br /><br />Supportato da <a href="http://www.nts.eu/" target="_blank" rel="noreferrer noopener">NTS</a>. Seguici su <a href="https://www.linkedin.com/company/info-sec-unplugged/" target="_blank" rel="noreferrer noopener">LinkedIn</a>, <a href="https://t.me/+YsBHtJkvgNFmOGQ0" target="_blank" rel="noreferrer noopener">Telegram</a>, <a href="https://www.reddit.com/r/BitHorn/" target="_blank" rel="noreferrer noopener">Reddit</a>.
48 total episodes available
Deep-dive analytics for Info Sec. unplugged
Frequently asked questions
Have a different question and can't find the answer you're looking for? Reach out to our support team by sending us an email and we'll get back to you as soon as we can.
- What is Info Sec. unplugged?
- How often does this podcast release new episodes?
This podcast updates weekly.
- Where can I listen to this podcast?
This podcast is available on 8 platforms including Apple Podcasts, Spotify, and more. You can also use the RSS feed directly.
- Does this podcast accept guests?
No, this podcast does not typically feature guests.
Legal Disclaimer
Pod Engine is not affiliated with, endorsed by, or officially connected with any of the podcasts displayed on this platform. We operate independently as a podcast discovery and analytics service.
All podcast artwork, thumbnails, and content displayed on this page are the property of their respective owners and are protected by applicable copyright laws. This includes, but is not limited to, podcast cover art, episode artwork, show descriptions, episode titles, transcripts, audio snippets, and any other content originating from the podcast creators or their licensors.
We display this content under fair use principles and/or implied license for the purpose of podcast discovery, information, and commentary. We make no claim of ownership over any podcast content, artwork, or related materials shown on this platform. All trademarks, service marks, and trade names are the property of their respective owners.
While we strive to ensure all content usage is properly authorized, if you are a rights holder and believe your content is being used inappropriately or without proper authorization, please contact us immediately at hey@podengine.ai for prompt review and appropriate action, which may include content removal or proper attribution.
By accessing and using this platform, you acknowledge and agree to respect all applicable copyright laws and intellectual property rights of content owners. Any unauthorized reproduction, distribution, or commercial use of the content displayed on this platform is strictly prohibited.
