La CTI di Fortgale rinforza la difesa aziendale prima e durante un attacco
informatico: produce intelligence preventiva e supporta i decisori
quando l'incidente è in corso. Il team CTI traccia gli attori ostili, genera feed IOC
continui, produce advisory verticali, briefing per il CISO e report per il CDA, monitora
deep & dark web e gestisce l'esposizione IT e del Brand aziendale.
Otto moduli CTI specialistici. Ognuno risponde a un'esigenza concreta.
La CTI Fortgale è erogata come otto servizi specialistici, attivabili separatamente o in combinazione in base al contesto della vostra organizzazione. Dal tracciamento degli attori ostili al monitoraggio dei fornitori critici: ogni modulo risponde a una domanda concreta del CISO, del SOC o del CDA. Sotto ogni servizio, una sezione «Rilevante quando…» per aiutarvi a capire quali vi servono davvero.
Ogni modulo è attivabile separatamente o in combinazione. Pricing modulare in base al perimetro e al volume.
Il vantaggio Fortgale
L'intelligence che nessun vendor può vendervi.
Sul mercato esistono centinaia di feed di threat intelligence. Quasi tutti aggregano dati di terzi e li rivendono. Fortgale fa qualcosa di radicalmente diverso: genera intelligence originale, ogni giorno.
01 ·
Intelligence da incidenti reali
Ogni incidente gestito dal SOC Fortgale diventa intelligence strutturata: IOC osservati in condizioni reali, TTP documentate, infrastrutture offensive mappate. Non modelli teorici — artefatti estratti da attacchi contro aziende italiane ed europee nelle ultime 24 ore.
02 ·
Ricerca indipendente su threat actor
Il team CTI Fortgale analizza in autonomia campagne, infrastrutture e strumenti dei principali gruppi criminali e attori statali attivi contro l'Europa. Senza dipendere da vendor o aggregatori: analisi originali, attribuzioni proprie, pubblicazioni indipendenti.
03 ·
AI come moltiplicatore, non sostituto
Fortgale utilizza intelligenza artificiale sviluppata internamente per potenziare gli analisti: correlazione di grandi volumi, pattern recognition su campagne note, prioritizzazione alert. Nessun prodotto AI di terze parti: sistemi interni, addestrati sui nostri dati.
Proof · scala dell'intelligence
Quattro numeri che reggono la CTI Fortgale.
Database proprietario di gruppi attivi contro l'Europa, IOC distribuiti in tempo reale, presidio dark web continuo, report bilingui per management e team tecnici.
180+
Attori ostili profilati contro il mercato italiano
34 k+
Indicatori di compromissione prodotti alla settimana
D/DW
Deep & Dark Web monitorati continuamente
IT/EN
Report bilingui tecnici + esecutivi
Ricerca · pubblicazioni recenti
Le nostre ricerche, pubblicate sul blog.
Il team CTI profila gli attori, analizza i sample, traccia le campagne. Una parte di questa ricerca è condivisa con la community sul blog Fortgale. Non aggreghiamo feed di terzi — pubblichiamo solo ciò che abbiamo verificato direttamente.
Quattro formati di consegna, integrati nei tuoi flussi.
Le sette capability CTI vengono consegnate in quattro formati operativi: PDF bilingui per management e analisti, feed STIX/TAXII consumabili da SIEM/EDR, alert real-time via webhook e briefing live con gli analisti. Ogni deliverable è progettato per inserirsi nei processi esistenti, senza overhead.
01
Report PDF bilingui
Threat report, advisory verticali e briefing esecutivi in formato PDF, italiano e inglese. Due tagli per ogni report: tecnico per analisti SOC e threat hunter (TTP, IOC, MITRE mapping) ed esecutivo per management e CDA (rischio business, azioni prioritarie).
PDF · IT/ENVersione tecnicaVersione esecutivaMITRE mapping
02
Feed STIX/TAXII · API
IOC machine-readable consumabili direttamente da SIEM, EDR, firewall e piattaforme TIP. Integrazione standard STIX 2.1 / TAXII 2.1, supporto a Custom Threat Intelligence sulle principali piattaforme MDR. Rotazione continua, indicatori validati.
STIX 2.1TAXII 2.1REST APICustom TI
03
Alert real-time · webhook
Notifiche immediate al rilevamento di credenziali aziendali sui leak site, menzioni del cliente nei forum, comparsa di domini look-alike, IOC ad alta priorità. Distribuzione via email, webhook, Slack, Microsoft Teams. SLA di consegna sotto i 15 minuti.
WebhookEmail · SMSSlack · TeamsSLA 15 min
04
Briefing live · q&a analisti
Sessioni periodiche con il team CTI: walkthrough degli advisory, q&a tecnici, deep-dive su attori specifici rilevati nell'ambiente del cliente. On demand: convocazione di un analista per supporto in fase di triage o post-incidente.
L'AI trasforma i dati grezzi in segnali; gli analisti trasformano i segnali in decisioni. Fortgale ha sviluppato internamente gli strumenti AI che amplificano il proprio team — senza cedere il controllo a piattaforme esterne.
01
Correlazione automatizzata su larga scala
Sistemi AI interni correlano milioni di eventi di rete, endpoint e threat feed in tempo reale, identificando pattern che richiederebbero ore di analisi manuale. Gli analisti ricevono segnali già prioritizzati, non rumore grezzo.
02
Pattern recognition su campagne note
I modelli interni riconoscono le fingerprint dei threat actor tracciati — infrastrutture, toolset, comportamenti — accelerando l'attribuzione e riducendo i tempi di risposta da ore a minuti.
03
Analisi indipendente, verificabile
Niente algoritmi black-box di terze parti. Ogni analisi è prodotta dal team con metodi documentati e risultati verificabili. Quando Fortgale attribuisce una campagna a un attore, è perché ha le prove tecniche — non per suggerimento di un vendor.
04
Intelligence che migliora nel tempo
Ogni nuovo incidente arricchisce i modelli interni. La CTI Fortgale diventa progressivamente più accurata per i clienti con relazione continuativa: il contesto storico della loro infrastruttura è parte integrante di ogni nuova analisi.
Cosa osserviamo
Un esempio di compromissione tracciata.
Le TTP che alimentano la CTI Fortgale partono da incidenti reali: enumerazione, movimento laterale, credential dumping, esfiltrazione. Il video qui sotto è una simulazione del comportamento ricorrente di un attore — il tipo di evidenza che un cliente vede nei nostri report mensili.
Intelligence applicata · cross-service
La CTI non è un servizio isolato. È il motore di tutta la difesa.
L'intelligence ha valore solo quando si traduce in protezione concreta. Fortgale integra la CTI direttamente nel SOC e nel servizio MDR, creando un ciclo continuo: rilevamento → intelligence → difesa migliorata.
Cosa distingue la CTI Fortgale dai feed commerciali?
La maggior parte dei vendor CTI rivende feed aggregati da terzi (VirusTotal, Mandiant, Recorded Future). Fortgale genera intelligence originale da tre fonti primarie: incidenti gestiti dal SOC quotidianamente, ricerca indipendente su threat actor, monitoraggio continuo di deep & dark web. Intelligence contestuale, aggiornata, applicabile.
Cosa sono gli IOC Fortgale e come vengono applicati?
Gli Indicatori di Compromissione (IP, domini, hash, URL, YARA rules) sono prodotti dagli incidenti reali e dalla ricerca su infrastrutture offensive. Vengono distribuiti automaticamente ai SIEM/EDR/firewall dei clienti via STIX/TAXII e applicati come Custom Threat Intelligence sulle piattaforme MDR, bloccando le minacce note prima dell'impatto.
Cosa include il dark web monitoring?
Ricerca credenziali aziendali compromesse in marketplace criminali, monitoraggio forum dove gli attori pianificano attacchi, rilevamento di dati esfiltrati su leak site ransomware, tracking di canali Telegram e reti anonimizzate, alert real-time sulla comparsa del nome cliente.
A chi sono destinati i report CTI?
Due formati: report tecnici per team di sicurezza (analisti SOC, threat hunter, CISO tecnici) con IOC, TTP MITRE-mapped e indicazioni operative; report esecutivi per il management con linguaggio di rischio, impatto business e azioni prioritarie. Pubblicati in italiano e inglese.
La CTI è accessibile anche senza SOC/MDR Fortgale?
Sì. Il servizio CTI è disponibile sia come componente integrata del SOC/MDR (intelligence applicata automaticamente alle regole di detection), sia come servizio standalone per aziende con team di sicurezza interno che vogliono arricchirlo con IOC feed proprietari, advisory verticali e report su threat actor.
Cosa significa Attack Surface Management nel servizio CTI?
L'ASM Fortgale fa discovery e monitoraggio continuo della superficie d'attacco esterna del cliente: asset internet-facing, vulnerabilità sfruttabili, shadow IT, certificati scaduti, leak di credenziali, misconfig cloud (S3, Azure Blob, GCP). Tutto correlato con la threat intelligence interna per prioritizzare ciò che è realmente sfruttabile dagli attori attivi contro il settore del cliente — non un elenco di vulnerabilità teoriche, ma una lista di rischi concreti.
Cosa include la Brand & Social Intelligence?
Monitoraggio della superficie d'attacco non-IT: domini look-alike, profili LinkedIn/Telegram falsi che impersonano dirigenti, phishing kit che usano il logo del cliente, executive impersonation, deepfake, menzioni reputazionali in canali criminali. Dove possibile, take-down coordinato con i provider (registrar, piattaforme social, hoster).
Producete briefing per il CDA e i comitati di rischio?
Sì. Il servizio Executive Briefing & Board Reporting genera report dedicati per il Consiglio di Amministrazione e i comitati di rischio, in linguaggio di rischio business: stato dell'esposizione, attori attivi contro l'organizzazione, conformità a NIS2 e DORA, decisioni richieste, impatto economico potenziale. Strumento operativo per la governance cyber al livello board.
Come funziona l'attribuzione degli attacchi?
L'attribuzione tecnica è parte del Threat Actor Profiling. Quando il team CTI rileva un incidente, correla TTP osservate (mapped MITRE ATT&CK), infrastruttura C2, tooling, codice malware e vittimologia con i profili attori già tracciati. Quando le evidenze sono sufficienti, viene formulata un'attribuzione documentata. Quando non lo sono, vengono indicate le ipotesi più probabili senza forzature — l'attribuzione affrettata è una delle cattive pratiche più comuni nella CTI commerciale.
Inizia con la CTI
Cosa sa il vostro avversario che voi non sapete ancora?
Il monitoraggio dark web, gli IOC proprietari e i report Fortgale danno accesso all'intelligence che normalmente solo le grandi enterprise possono permettersi. Parla con il team CTI e scopri cosa stiamo tracciando oggi.
Outlook Bookings · Fortgale
Prenota un appuntamento
Caricamento calendario…
Risposta · 1 giorno lavorativo
Parla con i nostri analisti.
Niente sequence di nurturing, niente auto-reply. Vi richiama un nostro analista entro un giorno lavorativo.
Documento · Fortgale
Anteprima PDF
Caricamento PDF…
Richiesta · Report Threat Intelligence Fortgale
Richiedi il Report
—
Il Report completo (executive summary · IoC operativi · runbook tecnico) è riservato. Inviaci due dettagli e un nostro analista ti ricontatta con l'accesso e un breve briefing tecnico.
Vedi un attacco reale
IR · 24·7·365
Sei sotto attacco?
Risposta in 30 minuti, contenimento in 1–4 ore. Anche se non sei cliente Fortgale.
Utilizziamo cookie tecnici necessari al funzionamento del sito e, previo tuo consenso, cookie di analytics e di marketing per misurare il traffico e personalizzare i contenuti. Puoi accettare tutti i cookie, rifiutarli o personalizzare le preferenze. Per saperne di più consulta la Cookie Policy e la Privacy Policy.
Preferenze cookie · Fortgale
Gestisci le tue preferenze
Scegli quali cookie autorizzare. I cookie tecnici sono indispensabili al funzionamento del sito e non possono essere disattivati. Per gli altri il consenso è sempre libero, specifico e revocabile in qualsiasi momento.
TecniciSempre attivi
Necessari al funzionamento del sito (sessione, sicurezza, preferenze cookie). La base giuridica è il legittimo interesse del titolare (Art. 6.1.f GDPR). Senza questi cookie il sito non funziona correttamente.
AnalyticsMisuriamo cosa funziona
Cookie statistici aggregati per capire come gli utenti navigano il sito (pagine viste, durata sessione, sorgente di traffico). Provider EU-friendly o anonimizzati. Base giuridica: consenso (Art. 6.1.a GDPR).
MarketingPersonalizzazione e remarketing
Cookie di terze parti (LinkedIn Insight Tag, eventuale pixel di campagne) per misurare l'efficacia delle campagne ADV e mostrare contenuti pertinenti. Base giuridica: consenso (Art. 6.1.a GDPR). Disattivati di default.
Puoi modificare queste scelte in qualsiasi momento dalla pagina Cookie Policy o cliccando il link Preferenze cookie nel footer.