---
title: "Network Infrastructure Security: quanto è vulnerabile la tua rete?"
description: Ogni giorno migliaia di dispositivi sono connessi a reti sempre più grandi e complesse, che stanno aprendo la strada a molteplici servizi e processi.
image: https://newsroom.kireygroup.com/hubfs/Network.png
---

[kireygroup.com](https://www.kireygroup.com/)

[![](https://newsroom.kireygroup.com/hubfs/item-2020-dicembre/logo-Blog-v2.svg)](https://newsroom.kireygroup.com/news)

- Ita
- [Eng](https://newsroom.kireygroup.com/en/news/network-infrastructure-security-how-vulnerable-is-your-network?hsLang=en)
- [Esp](https://newsroom.kireygroup.com/es/news?hsLang=it)

[Kireygroup.com](https://www.kireygroup.com/)

# Get your daily dose of tech!

## We Shape Your Knowledge

# [Legacy modernization nel banking: il vero costo di sistemi e tecnologie datate](https://newsroom.kireygroup.com/news/legacy-modernization-nel-banking-il-vero-costo-di-sistemi-e-tecnologie-datate?hsLang=it)

Il settore bancario è uno dei maggiori investitori mondiali in trasformazione digitale e innovazione...

[Leggi tutto](https://newsroom.kireygroup.com/news/legacy-modernization-nel-banking-il-vero-costo-di-sistemi-e-tecnologie-datate?hsLang=it)

 10 MIN READ

22 settembre 2026

### Latest News

- [Legacy modernization nel banking: il vero costo di sistemi e tecnologie datate](https://newsroom.kireygroup.com/news/legacy-modernization-nel-banking-il-vero-costo-di-sistemi-e-tecnologie-datate?hsLang=it)
- [Context Engineering, l’arte e la scienza che guidano gli AI Agent](https://newsroom.kireygroup.com/news/context-engineering-l-arte-e-la-scienza-che-guidano-gli-ai-agent?hsLang=it)
- [Agentic AI Governance: come gestire al meglio un’AI in grado di agire](https://newsroom.kireygroup.com/news/agentic-ai-governance-come-gestire-al-meglio-un-ai-in-grado-di-agire?hsLang=it)
- [Autonomous SOC: realtà, limiti e prospettive della sicurezza guidata dall’AI](https://newsroom.kireygroup.com/news/autonomous-soc-realta-limiti-e-prospettive-della-sicurezza-guidata-dall-ai?hsLang=it)
- [Data Virtualization, il pilastro delle aziende data-driven: cos’è e come funziona](https://newsroom.kireygroup.com/news/data-virtualization-il-pilastro-delle-aziende-data-driven-cos-e-come-funziona?hsLang=it)
- [Cloud Economics: l’obiettivo non è spendere meno, ma spendere meglio](https://newsroom.kireygroup.com/news/cloud-economics-l-obiettivo-non-e-spendere-meno-ma-spendere-meglio?hsLang=it)

 9 MIN READ

30 marzo 2022

- Share on:
- <https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Fnewsroom.kireygroup.com%2Fnews%2Fnetwork-infrastructure-security-how-vulnerable-is-your-network>
- <https://www.twitter.com/share?url=https%3A%2F%2Fnewsroom.kireygroup.com%2Fnews%2Fnetwork-infrastructure-security-how-vulnerable-is-your-network>
- <http://www.linkedin.com/shareArticle?mini=true&url=https://newsroom.kireygroup.com/news/network-infrastructure-security-how-vulnerable-is-your-network>

- [Cybersecurity](https://newsroom.kireygroup.com/news/tag/cybersecurity) /

# Network Infrastructure Security: quanto è vulnerabile la tua rete?

#### Kirey

[![](https://newsroom.kireygroup.com/hubfs/en.svg)](https://newsroom.kireygroup.com/en/news/network-infrastructure-security-how-vulnerable-is-your-network?hsLang=en)    [![](https://newsroom.kireygroup.com/hubfs/ES.svg)](https://newsroom.kireygroup.com/?hsLang=es)

 9 MIN READ

30 marzo 2022

- Share on:
- <https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Fnewsroom.kireygroup.com%2Fnews%2Fnetwork-infrastructure-security-how-vulnerable-is-your-network>
- <https://www.twitter.com/share?url=https%3A%2F%2Fnewsroom.kireygroup.com%2Fnews%2Fnetwork-infrastructure-security-how-vulnerable-is-your-network>
- <http://www.linkedin.com/shareArticle?mini=true&url=https://newsroom.kireygroup.com/news/network-infrastructure-security-how-vulnerable-is-your-network>

- [All](https://newsroom.kireygroup.com/news)
- Categories + 
    - [Corporate](https://newsroom.kireygroup.com/news/tag/corporate)
    - [Cybersecurity](https://newsroom.kireygroup.com/news/tag/cybersecurity)
    - Events/Webinars
    - [Data Value](https://newsroom.kireygroup.com/news/tag/data-value)
    - [Cloud](https://newsroom.kireygroup.com/news/tag/cloud)
    - [Innovation](https://newsroom.kireygroup.com/news/tag/innovation)
    - [Intelligenza Artificiale](https://newsroom.kireygroup.com/news/tag/intelligenza-artificiale)
    - [Monitoring](https://newsroom.kireygroup.com/news/tag/monitoring)
    - [DevSecOps](https://newsroom.kireygroup.com/news/tag/devsecops)
    - [Sviluppo Software](https://newsroom.kireygroup.com/news/tag/sviluppo-software)
    - [Corporate Social Responsibility](https://newsroom.kireygroup.com/news/tag/corporate-social-responsibility)
    - [Data Privacy](https://newsroom.kireygroup.com/news/tag/data-privacy)
    - [Welfare & Previdenza](https://newsroom.kireygroup.com/news/tag/welfare-previdenza)
    - [Accessibility](https://newsroom.kireygroup.com/news/tag/accessibility)
    - [Advisory](https://newsroom.kireygroup.com/news/tag/advisory)
    - [Automation](https://newsroom.kireygroup.com/news/tag/automation)
    - [Cybersecurity](https://newsroom.kireygroup.com/news/tag/cybersecurity)
    - [Digital Banking](https://newsroom.kireygroup.com/news/tag/digital-banking)
    - [Digital Industry](https://newsroom.kireygroup.com/news/tag/digital-industry)
- [Press & PR](https://newsroom.kireygroup.com/news/tag/press)

### Aggiungere un firewall alla rete non è più sufficiente per dichiararla sicura.

Ogni giorno migliaia di dispositivi sono connessi a reti sempre più grandi e complesse, che stanno aprendo la strada a molteplici servizi e processi. Tutto questo ha fatto sì che la superficie di attacco sia cresciuta rapidamente, quindi è necessario un adattamento repentino.

Dobbiamo proteggere i nostri sistemi contro i pericoli provenienti da **tutte le direzioni**, non solo dall'"esterno". Gli endpoint "fidati" hanno un accesso privilegiato all'infrastruttura ma possono essere facilmente compromessi. Di conseguenza, per combattere contro un attaccante privilegiato, è necessario **rinforzare l'infrastruttura**.

[Kirey Group](https://kireygroup.com) e [IP Fabric](https://ipfabric.io/)<https://ipfabric.io/>integrano le capacità di Network Infrastructure Security per creare un modello affidabile di rete e facilitare la condivisione del dato tramite l’integrazione e l’utilizzo di API.

 

##### **🎙️ Ascolta il nostro Podcast su Spotify "****[Governance della rete:](https://open.spotify.com/episode/0WNgj0mcPzIFBVDiNxPK8k?si=xBMNIoWwR9KYUlS0e7FcuA&utm_campaign=IP+Fabric&utm_content=188306052&utm_medium=social&utm_source=linkedin&hss_channel=lcp-11163476&nd=1)****[automazione e semplificazione dei processi con IP Fabric](https://open.spotify.com/episode/0WNgj0mcPzIFBVDiNxPK8k?si=xBMNIoWwR9KYUlS0e7FcuA&utm_campaign=IP+Fabric&utm_content=188306052&utm_medium=social&utm_source=linkedin&hss_channel=lcp-11163476&nd=1)****"**

## CVEs

Un elemento chiave è garantire che i dispositivi che compongono la rete non siano vulnerabili agli attacchi. La **Mitre Corporation**, sponsorizzata dal governo Statunitense, gestisce il programma Common Vulnerability and Exposure (CVE). Lo scopo di questo programma è quello di **identificare**, **definire** e **catalogare** le vulnerabilità pubblicamente divulgate nel software e nelle infrastrutture. Ad ogni vulnerabilità viene assegnato un identificatore, successivamente viene classificata, valutata e aggiunta al repository centrale, ospitato dal NIST. Le organizzazioni possono quindi utilizzare i dati nel repository per **valutare la loro esposizione**.

Tipicamente i Vendor rendono disponibili ai loro clienti questi dati, in modo che possano assistere nella gestione del loro ciclo di vita. Fino a poco tempo fa, il NIST forniva l'accesso al National Vulnerability Database (NVD) a chiunque lo volesse sotto forma di un file feed. A partire da giugno 2020, il metodo più utilizzato è fare una richiesta REST API, che apre tutta una serie di opportunità! Una sola chiamata API può fornire l'elenco dei CVE che si riferiscono a un particolare modello in una famiglia di apparecchiature del vendor che eseguono una particolare versione di codice.

## Inventario

Il **discovery di IP Fabric** mappa la rete **hop-by-hop**, regolarmente e automaticamente, in istantanee programmate. Ogni snapshot contiene un **modello completo** della rete mappata in quel preciso momento, compresi l'inventario dei dispositivi, la versione del codice etc.

Se si combinano questi dati con il database CVE, si avranno tutti i dati necessari per scoprire quali CVE potrebbero attaccare l’infrastruttura di rete!

## Modello

Let’s take it a step further. The IP Fabric model also keeps account of the configurations that have been applied to devices, the network topology, and the hosts that are **connected** to a device at any given time. Once you've found the CVEs affecting devices in your environment, you may use the model's information to:

- determine **whether a device is** **affected** by a specific CVE by checking if it is configured using the affected feature;
- determine the **impact of upgrading** or replacing devices by visualizing their role in the topology; 
- enumerate the **impact of an issue **by counting the number of connected users on an affected switch or the APs connected to an affected device.

## APIs

I **dati** nel modello descritto sopra, possono essere facilmente estratti da IP Fabric usando la sua completa API REST. La chiamata delle API per ottenere quei dati è semplice: è necessario creare un token API, e successivamente inviare una richiesta POST all'endpoint API del proprio server IP Fabric 'tables/inventory/devices' per recuperare l'inventario dal relativo snapshot.

Ad esempio:

`curl "https://demoX.ipfabric.io/api/v1/tables/inventory/devices" -X POST -H "X-API-Token: XXXXXXXXXXXX" -d '{"columns":["hostname","vendor","family","version"],"snapshot":"$last"}'`

Si può quindi scorrere l'elenco dei **dispositivi** che vengono restituiti e mettere insieme una richiesta per cercare nel database NIST, per esempio:

`curl "http://services.nvd.nist.gov/rest/json/cves/1.0?cpeMatchString=cpe:2.3:*:<vendor>:<family>:<version>"`

Questo produce una struttura di dati JSON con un elenco di CVE che si applicano al dispositivo.

Una descrizione del CVE (sorgente del report) una categorizzazione del livello di minaccia in termini di effetto e sfruttabilità e così via, sono inclusi per ogni elemento CVE. Utilizzando uno script per eseguire la richiesta API rende possibile analizzare l'elenco, per confrontare l'effetto di quei CVE con il ruolo e lo stato dei dispositivi nel modello di IP Fabric.

## Esempio

C'è uno script di esempio nel repo #CommunityFabric di IP Fabric su GitHub che fa queste chiamate a IP Fabric e al database NIST per voi. Fa uso di un API Client molto semplice per mantenere il codice leggibile e facile da modificare.

## Kirey Group e IP Fabric: una partnership vincente

A partire delle competenze che le persone Kirey Group hanno sviluppato sul campo negli anni, la **partnership** con IP Fabric mira a integrare le capacità di network assurance che creano un modello completo e affidabile della rete e facilitano la condivisione del dato tramite l’**integrazione** e l’**utilizzo di API**, con tutte le altre componenti dell’offerta del Gruppo come i **sistemi di ticketing**, **governance**, **sicurezza** e altro ancora.

Recuperare in modo autonomo le informazioni dal campo e integrarsi con le persone che svolgono i processi, consentirà di portare l’ottimizzazione ai massimi livelli, raggiungendo quello scopo che abbiamo indicato all’inizio: ottenere una conoscenza profonda della r**elazione tra tutti i vari elementi che compongono la rete e i sistemi dei clienti. **Una compressione che per Kirey Group si tradurrà nella capacità di supportare le aziende in un modo ancora più completo e puntuale davanti a nuovi progetti di crescita e trasformazione.

## [👉](https://www.kireygroup.com/en/network-governance-system/)[Scopri](https://www.kireygroup.com/network-governance-system/) [l](https://www.kireygroup.com/en/network-governance-system/)a nostra offerta in ambito [Network Governance System!](https://www.kireygroup.com/en/network-governance-system/)

 

---

Fonte dell'articolo: [https://ipfabric.io/blog/network-infrastructure-security/](https://ipfabric.io/blog/network-infrastructure-security/)

- [Post precedente](https://newsroom.kireygroup.com/news/kirey-group-al-webinar-creare-intimacy-con-i-clienti-bancari?hsLang=it)
- [Vedi tutti i post](https://newsroom.kireygroup.com/news?hsLang=it)
- [Post successivo](https://newsroom.kireygroup.com/news/kirey-group-titan-partner-di-cisco-appdynamics?hsLang=it)

## Post correlati:

#### [Autonomous SOC: realtà, limiti e prospettive della...](https://newsroom.kireygroup.com/news/autonomous-soc-realta-limiti-e-prospettive-della-sicurezza-guidata-dall-ai?hsLang=it)

L’intelligenza artificiale non è certo una novità nel mondo della cybersecurity. Da oltre un decenni...

[Leggi tutto](https://newsroom.kireygroup.com/news/autonomous-soc-realta-limiti-e-prospettive-della-sicurezza-guidata-dall-ai?hsLang=it)

 11 MIN READ

30 marzo 2022

#### [La cybersecurity awareness deve cambiare pelle: al...](https://newsroom.kireygroup.com/news/la-cybersecurity-awareness-deve-cambiare-pelle-al-centro-la-qualita-delle-decisioni-delle-persone?hsLang=it)

A cura di Roberto Marzocca, Head of Cybersecurity di Kirey Da sempre, il settore della cybersicurezz...

[Leggi tutto](https://newsroom.kireygroup.com/news/la-cybersecurity-awareness-deve-cambiare-pelle-al-centro-la-qualita-delle-decisioni-delle-persone?hsLang=it)

 7 MIN READ

30 marzo 2022

#### [SASE, il modello che connette e protegge le infras...](https://newsroom.kireygroup.com/news/sase-il-modello-che-connette-e-protegge-le-infrastrutture-it-moderne?hsLang=it)

Le aziende moderne devono garantire connettività performante e continua a persone e asset digitali, ...

[Leggi tutto](https://newsroom.kireygroup.com/news/sase-il-modello-che-connette-e-protegge-le-infrastrutture-it-moderne?hsLang=it)

 18 MIN READ

30 marzo 2022

#### Explore

- [Home](https://www.kireygroup.com/it)
- [Competenze](https://www.kireygroup.com/it/competencies)
- [Industrie](https://www.kireygroup.com/it/industries)
- [Chi siamo](https://www.kireygroup.com/it/about-us)
- [Tech & partners](https://www.kireygroup.com/it/tech-partners)
- [Lavora con noi](https://www.kireygroup.com/it/careers)
- [Contatti](https://www.kireygroup.com/it/contact)
- [Corporate Social Responsibility](https://www.kireygroup.com/it/corporate-social-responsibility)
- [Advisory](https://www.kireyadvisory.com/it)

#### Politiche

- [Qualità](https://www.kireygroup.com/oven/media/PKG-COMP-AL14-Politica-per-la-qualita.pdf)
- [Sicurezza](https://www.kireygroup.com/oven/media/PKG-CIS-LG02-Politica-di-Sicurezza.pdf)
- [Parità di Genere](https://www.kireygroup.com/oven/media/PKG-COMP-LG03-Politica-per-la-parita-di-Genere-v2.pdf)
- [Gestione dei Servizi](https://www.kireygroup.com/oven/media/PKG-COMP-AL45-Politica-per-la-gestione-dei-servizi.pdf)
- [Ambiente](https://www.kireygroup.com/oven/media/PKG-COMP-AL44-Politica-Ambientale-Kirey.pdf)
- [Salute, Sicurezza e Benessere](https://www.kireygroup.com/oven/media/PKG-COMP-LG02-Politica-per-la-salute-sicurezza-e-benessere-sul-lavoro.pdf)
- [ESG](https://www.kireygroup.com/oven/media/ESG-Policy-KIREY.pdf)
- [Info on Data Processing](https://www.kireygroup.com/it/information-on-data-processing)

#### Certificazioni

- [ISO 9001:2015](https://www.kireygroup.com/oven/media/KIREY-S-R-L-9001.pdf)
- [ISO/IEC 27001:2022](https://www.kireygroup.com/oven/media/KIREY-S-R-L-27001.pdf)
- [PDR 125](https://www.kireygroup.com/oven/media/PDR-125-2022.pdf)  
  <https://www.kireygroup.com/oven/media/PKG-COMP-AL45-Politica-per-la-gestione-dei-servizi.pdf>
- [ISO/IEC 20000-1:2018](https://www.kireygroup.com/oven/media/ISOIEC-20000-12018-ENG.pdf)
- [ISO 14001:2015](https://www.kireygroup.com/oven/media/ISO-14001-2015-ENG.pdf)
- [ISO 45001:2018](https://www.kireygroup.com/oven/media/CERTIFICATO-ISO-45001-KIREY-ENG.pdf)
- [ISO 22301:2019](https://www.kireygroup.com/oven/media/ISO-22301-2019-ITA.pdf)

#### Info

**Kirey Srl **

[info@kireygroup.com](mailto:info@kireygroup.com)  
Viale Francesco Restelli, 5  
20124 Milano

[kirey@pec.it](mailto:kirey@pec.it)  
**PI/CF**: 06729880960  
**REA**: MI 1910802  
**Tel**: +39 02 78625200

Capitale sociale 1.089.620,00 

[![Linkedin](https://newsroom.kireygroup.com/hs-fs/hubfs/Linkedin.png?width=20&name=Linkedin.png)](https://www.linkedin.com/company/kireygroup/)<https://open.spotify.com/show/41V5g7d4zccIrVcmNB3ZWd>   <https://www.instagram.com/kireygroup/?igshid=MzRlODBiNWFlZA%3D%3D>

- [Privacy Policy](https://www.kireygroup.com/oven/media/Kirey-Informativa-sito-internet-ex-art-13.pdf)
- [Cookie Policy](https://www.kireygroup.com/oven/media/Kirey-Cookie-Policy-1.pdf)
- [Termini e Condizioni](https://www.kireygroup.com/oven/media/Kirey-termini-e-condizioni-sito-internet-v2.pdf)

[![KIREY\_LOGO\_PAYOFF\_RGB\_POS](https://newsroom.kireygroup.com/hs-fs/hubfs/KIREY_LOGO_PAYOFF_RGB_POS.png?width=200&height=72&name=KIREY_LOGO_PAYOFF_RGB_POS.png)](https://www.kireygroup.com/it)

© Copyright 2026 by Kirey 