Specifiche per i VA-PT secondo DORA
欧盟发布新法规Regolamento Delegato (UE) 2025/1190,规范威胁驱动渗透测试(TLPT),取代传统PT术语。该法规依据DORA制定,定义TLPT为模拟真实威胁行为的测试框架,并规定供应商选择、测试人员组成及风险评估等要求。 2025-8-29 11:16:0 Author: blog.cesaregallotti.it(查看原文) 阅读量:12 收藏

Da un post su LinkedIn di Severiano Maria Moiso (che non conosco, ma ringrazio), inoltrato da Sergio Insalaco (che ugualmente non conosco, ma ugualmente ringrazio), segnalo che è stato pubblicato il Regolamento Delegato (UE) 2025/1190 sulle regole per i VA-PT secondo quanto previsto dal Regolamento DORA: https://eur-lex.europa.eu/legal-content/IT/TXT/?uri=CELEX:32025R1190.

Intanto una cosa interessante è che il Regolamento non usa il termine di "PT", ma "test di penetrazione guidati da minacce (threat-led penetration testing)" e usa la sigla "TLPT". La definizione si trova nel DORA: "un quadro che imita le tattiche, le tecniche e le procedure di attori reali della minaccia che sono percepiti come minaccia informatica autentica, che consente di eseguire un test dei sistemi di produzione attivi e critici dell’entità finanziaria in maniera controllata, mirata e basata sull’analisi della minaccia (red team)".

Il link al post di Sergio Insalaco: https://www.linkedin.com/feed/update/urn:li:activity:7341571875870773248/.

A mio parere è interessante leggere le regole stabilite per la selezione del fornitore di PT, sulla composizione dei tester, sui rischi da valutare, per il processo.


文章来源: http://blog.cesaregallotti.it/2025/08/specifiche-per-i-va-pt-secondo-dora.html
如有侵权请联系:admin#unsafe.sh