---
title: "Fase 3 del Cybersecurity Framework del Nist: RILEVAZIONE"
description: Nella fase di rilevazione vengono analizzate le metodologie utili a rilevare e identificare eventi potenzialmente configurabili come attacchi informatici.
image: https://blog.t-consulting.it/hubfs/3-2.jpg
---

[![Logo](https://blog.t-consulting.it/hs-fs/hubfs/raw_assets/public/Blog-TC2023/images/logo-t-consulting.png?width=276&height=200&name=logo-t-consulting.png "Logo")](https://www.t-consulting.it/)

- [Blog](https://blog.t-consulting.it)
- Servizi 
    - [Enterprise](https://www.t-consulting.it/enterprise)
    - [CoMIT](https://www.t-consulting.it/comit)
- [Contatti](https://www.t-consulting.it/contact)

![Fase 3 del Cybersecurity Framework del Nist: RILEVAZIONE](https://blog.t-consulting.it/hubfs/3-2.jpg)

scritto da **Silvia Bergamaschi in collaborazione con Michela Missiroli e Eleonora Orioli**

# Fase 3 del Cybersecurity Framework del Nist: RILEVAZIONE

**Com’è possibile rilevare che è in atto un attacco?**

Nella fase di rilevazione vengono analizzate le metodologie utili a rilevare e identificare eventi potenzialmente configurabili come attacchi informatici. L’obiettivo dell’organizzazione in questa fase è quello di dotarsi di strumenti e metodi in grado di **rilevare eventuali anomalie** e stabilire il loro potenziale impatto.

Ad oggi, lo strumento “principe” risultano essere le **piattaforme XDR** **(eXtended Detection & Response),** che vanno oltre le tradizionali soluzioni di EPP (Endpoint Protection Platform) e EDR (Endpoint Detection and Response), attuando politiche di rilevazione anche sul traffico di rete e su eventuali servizi Cloud.

**Principali caratteristiche delle piattaforme XDR**

1. Consentono un’integrazione completa di sistemi di Threat Intelligence. Quest’ultima permette alle aziende di raccogliere informazioni relative alle nuove minacce che potrebbero mettere a repentaglio i loro sistemi;
2. Migliorano non solo la velocità di rilevamento, ma anche quella di risposta, grazie all’integrazione con sistemi SOAR (Security Orchestration, Automation and Response);
3. Molto spesso integrano meccanismi di Deception utili ad aumentare l’efficacia del rilevamento tramite l’utilizzo di “esche” che spingono l’attaccante ad uscire allo scoperto.

Dunque bastano solo gli strumenti? NO. Gli alert vanno interpretati e analizzati da PERSONE, non da sistemi. Gli strumenti sono fondamentali, ma necessitano di una regia “umana”.

Se vuoi saperne di più sul Framework di Cybersecurity del NIST e sulla fase 3 “Rilevazione”,  compila il form qui sotto e scarica gratuitamente l’ebook "Guida al Cybersecurity Framework del Nist: tutto quello che un IT Manager deve sapere".

![Banner_ebook_Nist Cybersecurity Framework ](https://blog.t-consulting.it/hs-fs/hubfs/Banner_ebook_Nist%20Cybersecurity%20Framework%20.jpg?width=950&height=211&name=Banner_ebook_Nist%20Cybersecurity%20Framework%20.jpg)

![Silvia Bergamaschi in collaborazione con Michela Missiroli e Eleonora Orioli](https://blog.t-consulting.it/hubfs/silvia_bergamaschi_80x80.jpg)

##### Silvia Bergamaschi in collaborazione con Michela Missiroli e Eleonora Orioli

Mi chiamo Silvia e in T-Consulting mi occupo di marketing e comunicazione, mi piace trasmettere idee e concetti in modo chiaro e coinvolgente; collaboro alla promozione delle nostre soluzioni per dare supporto a chi lavora tutti i giorni in ambito IT.

##### [TORNA AL BLOG](https://blog.t-consulting.it/)

### CONTINUA A LEGGERE

## [Fase 2 del Cybersecurity Framework del Nist: PROTEZIONE](https://blog.t-consulting.it/fase-2-del-cybersecurity-framework-del-nist-protezione)

## [Fase 4 del Cybersecurity Framework del NIST: RISPOSTA](https://blog.t-consulting.it/fase-4-del-cybersecurity-framework-del-nist-risposta)

![Logo_for_client_1110011](https://blog.t-consulting.it/hubfs/Logo_for_client_1110011.png "Logo_for_client_1110011")

![Logo_for_client_1110016 (002)-png-1](https://blog.t-consulting.it/hubfs/Logo_for_client_1110016%20(002)-png-1.png "Logo_for_client_1110016 (002)-png-1")

![Logo_for_client_1110093 (002)-png](https://blog.t-consulting.it/hubfs/Logo_for_client_1110093%20(002)-png.png "Logo_for_client_1110093 (002)-png")

![Logo_for_client_1110094 (002)-png-2](https://blog.t-consulting.it/hubfs/Logo_for_client_1110094%20(002)-png-2.png "Logo_for_client_1110094 (002)-png-2")

![3-Oct-16-2025-09-49-46-0448-AM](https://blog.t-consulting.it/hubfs/3-Oct-16-2025-09-49-46-0448-AM.jpg "3-Oct-16-2025-09-49-46-0448-AM")

![2-Oct-16-2025-09-50-50-1357-AM](https://blog.t-consulting.it/hubfs/2-Oct-16-2025-09-50-50-1357-AM.jpg "2-Oct-16-2025-09-50-50-1357-AM")

![1-Oct-16-2025-09-51-15-8081-AM](https://blog.t-consulting.it/hubfs/1-Oct-16-2025-09-51-15-8081-AM.jpg "1-Oct-16-2025-09-51-15-8081-AM")

![ISO IN BIANCO PER FOOTER](https://blog.t-consulting.it/hubfs/ISO%20IN%20BIANCO%20PER%20FOOTER.jpg "ISO IN BIANCO PER FOOTER")

**T-Consulting Srl**

Via Luigi Galvani 27 47122 Forlì (FC)  
**Tel**: 0543 – 818628  
**Fax**: 0543 – 416413  
**Email**: info@t-consulting.it  
**REA**: FO-311994  
**PEC**: t-consulting@pec.it  
**P.IVA** 03686740402 – Cap. Sociale 20.000 i.v. – [Privacy Policy](https://www.t-consulting.it/privacy-policy) – [Cookie Policy](https://www.t-consulting.it/cookie-policy)

Seguici sui nostri profili social: [![linkedin social](https://blog.t-consulting.it/hubfs/raw_assets/public/Blog-TC2023/images/linkedin.png)](https://it.linkedin.com/company/t-consulting-srl)[![Instagram-Icon](https://blog.t-consulting.it/hs-fs/hubfs/Instagram-Icon.png?width=30&height=30&name=Instagram-Icon.png)](https://www.instagram.com/tconsulting_itsecurity/)<https://it.linkedin.com/company/t-consulting-srl>

![CLUSIT_logo_socio](https://blog.t-consulting.it/hs-fs/hubfs/CLUSIT_logo_socio.webp?width=192&height=103&name=CLUSIT_logo_socio.webp "CLUSIT_logo_socio")

![logo-DIR-264](https://blog.t-consulting.it/hs-fs/hubfs/logo-DIR-264.webp?width=110&height=110&name=logo-DIR-264.webp "logo-DIR-264")

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Silvia Bergamaschi in collaborazione con Michela Missiroli e Eleonora Orioli",
    "url" : "https://blog.t-consulting.it/author/silvia-bergamaschi-in-collaborazione-con-michela-missiroli-e-eleonora-orioli"
  },
  "dateModified" : "2023-03-30T08:19:45.893Z",
  "datePublished" : "2023-03-08T09:08:32.000Z",
  "headline" : "Fase 3 del Cybersecurity Framework del Nist: RILEVAZIONE",
  "image" : [ "https://blog.t-consulting.it/hubfs/3-2.jpg" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.t-consulting.it/fase-3-del-cybersecurity-framework-del-nist-rilevazione",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://blog.t-consulting.it/hubfs/T_Cons_logo_color.jpg"
    },
    "name" : "T-Consulting Srl"
  }
}
```