26 nov 2025 8 min di lettura

Come abbiamo protetto il sito di un'istituzione pubblica

Come abbiamo protetto il sito di un'istituzione pubblica

Le istituzioni pubbliche affrontano sfide di cybersecurity uniche. A differenza dei settori privati con infrastrutture flessibili, i siti web governativi devono mantenere stabilità, disponibilità e accessibilità per i cittadini—spesso mentre subiscono attacchi inesorabili.

Questo caso di studio esplora come abbiamo protetto un'istituzione pubblica spagnola che soffriva di attacchi DDoS costanti da parte di NoName057(16), un collettivo hacktivista pro-russo, trasformando il caos in eccellenza operativa.

La sfida: architettura sotto assedio

Il sito web basato su CMS dell'istituzione soffriva di una combinazione di vulnerabilità architettoniche:

Risposta rapida durante gli attacchi attivi

La gravità divenne evidente durante la fase di onboarding stessa. Nel giro di ore dall'inizio della distribuzione, NoName057 intensificò i suoi attacchi, testando la nostra capacità di proteggere mentre stabilivamo nuove misure di sicurezza.

Ciò richiedeva orchestrazione in tempo reale dei livelli di protezione mantenendo la continuità del servizio.

Distribuzione della strategia di protezione

1. Under Attack Mode e Anti-DDoS

Abbiamo attivato la Under Attack Mode di Perimetrical combinata con capacità dedicate Anti-DDoS, abilitando:

2. Configurazione a livello edge

Utilizzando VCL (Varnish Configuration Language), abbiamo distribuito logica sofisticata all'edge:

3. WAF e rilevamento delle anomalie

Il Web Application Firewall (WAF) combinato con il rilevamento delle anomalie statistiche ha creato una difesa multistrato:

4. Sistema di risposta intelligente di Transparent Edge

La nostra piattaforma ha rilevato più firme di attacco in tempo reale:

5. Personalizzazione e gestione della whitelist

Anche la protezione sofisticata richiede sfumature. Abbiamo implementato regole personalizzate per casi edge:

Risultati: protezione in azione

La strategia combinata ha fornito risultati quantificabili:

Valore strategico: il dashboard come centro di comando

Oltre alla protezione immediata, il dashboard di analisi di Perimetrical è diventato il centro di controllo e visibilità dell'istituzione:

Punti chiave

Questo caso dimostra che i siti web governativi possono raggiungere sia la sicurezza che le prestazioni sotto attacco:

Per le istituzioni pubbliche che operano sotto minaccia costante, il percorso avanti è chiaro: distribuire una protezione edge intelligente che si adatta più velocemente di quanto gli attaccanti possano evolversi.

Hai bisogno di rafforzare la sicurezza del tuo sito web? Il nostro team tecnico può aiutarti a progettare la strategia di protezione perfetta per il tuo caso d'uso.

Inizia ora