KodeBrain
Enterprise Security Management
🛡
Sicurezza a 360°
Gestione completa di requisiti, rischi, incidenti e patch da un'unica piattaforma.
📡
Monitoraggio Real-time
Log in tempo reale, heatmap minacce e dashboard KPI aggiornati continuamente.
🔐
RBAC Avanzato
Quattro livelli di accesso: Super Admin, Admin, Collaborator e Viewer.
📊
Report & Analytics
Generazione automatica di report di conformità e analisi del rischio.
◈ KodeBrain v1.0 · kodebrain.it
Accedi
Inserisci le tue credenziali per continuare
🚫Credenziali non valide.
👤
🔒 👁
Password dimenticata?
Non hai un account? Richiedi accesso
← Torna al login
Password Dimenticata
Ti invieremo le istruzioni via email
ℹ️
Inserisci la tua email aziendale. Se l'account esiste, riceverai un link per reimpostare la password entro pochi minuti.
Email inviata! Controlla la tua casella di posta.
✉️
← Torna al login
Richiedi Accesso
La tua richiesta sarà valutata da un amministratore
🔐
KodeBrain è una piattaforma ad accesso controllato. La registrazione richiede l'approvazione di un Super Admin o Admin. Riceverai una email di conferma entro 24 ore lavorative.
👤
👤
✉️
🏢
👁
Viewer
Solo lettura
🤝
Collaborator
Lettura e scrittura
🔧
Admin
Gestione operativa
👑
Super Admin
Solo su richiesta
🚫Compila tutti i campi obbligatori.
🔑
Cambio Password Obbligatorio
Per motivi di sicurezza devi impostare una nuova password prima di accedere alla piattaforma. La password deve essere diversa da quella temporanea.
Nuova Password
Scegli una password sicura per il tuo account
🚫Le password non coincidono.
🔒 👁
— Inserisci la password
🔒 👁
Requisiti Password
○ Almeno 12 caratteri
○ Almeno una lettera maiuscola
○ Almeno un numero
○ Almeno un simbolo (!@#$%)
KodeBrain / Dashboard
🚨
Allerta Critica: 2 vulnerabilità critiche rilevate sui sistemi di produzione. Intervento immediato richiesto.
Vulnerabilità Critiche
2
▲ +1 rispetto ieri
🚨
Incidenti Aperti
7
▲ +2 questa settimana
Patch Applicate
94%
▲ +3% questo mese
🛡️
Security Score
72
▼ -4 pts
📈
Attività Recenti
EventoSistemaPrioritàStatoData
Security Score
72
Livello: Moderato
Critico
2
Alto
5
Medio
9
Basso
14
Stato Sistemi
Firewall Edge — Online
IDS/IPS System — Attivo
Web Server #3 — Allerta
Database Cluster — Online
Backup Node — Offline
Heatmap Attività Minacce (Ultimi 7 Giorni)
Intensità degli eventi rilevati per ora
Meno
Più
Totale
24
Conformi
18
In corso
4
Non conformi
2
Registro Requisiti
IDRequisitoCategoriaLivelloStatoResponsabileScadenza
Matrice del Rischio
CRITICOALTOMEDIOBASSOMINIMO
RAROIMPROBABILEPOSSIBILEPROBABILECERTO
Registro Rischi
RischioImpattoProb.RatingAzioni
Piano di Mitigazione
10 MAR 2026 — IN CORSO
Implementazione EDR su tutti gli endpoint
Distribuzione CrowdStrike Falcon su 340 endpoint. Mitigazione rischio ransomware. Responsabile: P. Bonasia
20 MAR 2026 — PIANIFICATO
Revisione policy accesso privilegiato (PAM)
Implementazione CyberArk PAM per credenziali admin. Riduzione rischio compromissione da 12 a 4.
01 APR 2026 — PIANIFICATO
WAF e protezione anti-DDoS
Attivazione Cloudflare Enterprise con protezione L3/L4/L7. Copertura API Gateway e Web Layer.
15 APR 2026 — PIANIFICATO
Audit completo supply chain software
SBOM analysis e verifica integrità dipendenze di terze parti. Partnership con vendor specializzato.
Politiche di Sicurezza
PoliticaVersioneStatoRevisione
Acceptable Use Policy (AUP)v3.2AttivaJun 2026
Password & MFA Policyv2.1AttivaMar 2026
Incident Response Policyv4.0AttivaSep 2026
Data Classification Policyv1.5In revisioneApr 2026
Remote Access Policyv2.3AttivaJul 2026
Vulnerability Mgmt Policyv1.8ScadutaGen 2026
Matrice Controllo Accessi
RisorsaRuoloAccessoMFA
Database ProduzioneDBALettura/Scrittura
Database ProduzioneDevSolo lettura
Admin PanelAdminCompleto
Log ServerSecurityLettura/Scrittura
API GatewayDevDeploy
Backup StorageSecurityCompleto
Riservatezza & Classificazione Dati
🔴
SEGRETO
Dati strategici, credenziali master, chiavi crittografiche
🟠
RISERVATO
Dati clienti, PII, documenti finanziari
🟢
PUBBLICO
Documentazione pubblica, materiale marketing
Critiche in attesa
3
In test
6
Applicate (30gg)
28
Compliance %
94
Patch in Coda
Compliance Patch
Critiche
2/3
Alte
4/5
Medie
11/12
Basse
8/8
Prossime Finestre
SAB 07 MAR — 02:00
Emergency Patch Window
CVE-2026-1141 e CVE-2026-0892
DOM 15 MAR — 03:00
Monthly Patch Tuesday
Patch programmate + aggiornamenti OS
SAB 28 MAR — 01:00
Q1 Security Update
Revisione completa infrastruttura
Aperti
3
In contenimento
2
Risolti (30gg)
14
MTTR (ore)
4.2
Timeline INC-2026-047
08:14 — Rilevamento
Alert SIEM automatico
Accesso con credenziali valide da IP anomalo (185.220.x.x — Tor exit node)
08:22 — Escalation
Notifica al Security Team
P. Bonasia avviato processo IRP. Blocco account compromesso.
09:05 — Contenimento
Isolamento server
Web Server #3 isolato dalla rete. Snapshot forensico acquisito.
IN CORSO — Analisi
Indagine forense
Analisi log sistema, ricerca IOC. Verifica presenza backdoor.
Eventi/ora
2.4K
Alert oggi
47
Falsi positivi %
12
IP bloccati
189
Log in Tempo Reale
Top Sorgenti Minacce
IPPaeseAttacchiStato
185.220.101.x🇷🇺 Russia342Bloccato
45.92.1.x🇨🇳 Cina215Bloccato
103.152.x.x🇧🇷 Brasile89Monitorato
5.188.x.x🇳🇱 Olanda67Monitorato
Regole IDS Attive
SQL Injection Detection Attiva
XSS Prevention Attiva
Brute Force Protection Attiva
Port Scan Detection Attiva
Rete
Internet
Firewall
Router
Switch
Load Balancer
VPN Gateway
DNS Server
Sicurezza
WAF
IDS / IPS
SIEM
EDR
PAM
DLP
Antivirus
MFA
Server
Server
Database
Web Server
API Server
Mail Server
File Server
Container
Zone
Zona DMZ
Zona LAN
Zona Cloud
Zona Management
Endpoint
Workstation
Mobile
IoT Device
Stampante
IP Camera
100%

Fornitori Attivi

Cloudflare Enterprise
DDoS / WAF / CDN
9.2
Score
CrowdStrike Falcon
EDR / Threat Intel
8.8
Score
Palo Alto Networks
NGFW / SASE
8.5
Score
CyberArk
PAM / Identity Security
8.1
Score
Confronto Proposte
Copertura tecnica 85%
Rapporto qualità/prezzo 72%
SLA & Supporto 90%
Compliance & Certificazioni 95%
Budget Sicurezza
€ 284.500
Budget annuale allocato
62% utilizzato · €176.390 spesi
KPI di Sicurezza — Trend Trimestrale
MetricaQ4 2025Q1 2026TrendTarget
Security Score6872 ▲ +4 pts85
MTTR Incidenti (ore)6.84.2 ▼ -2.6h≤ 3h
Compliance Patch (%)8794 ▲ +7%98%
Vulnerabilità Critiche Aperte72 ▼ -50
Falsi Positivi IDS (%)2212 ▼ -10%≤ 5%
Incidenti / Mese8.34.7 ▼ -3.6≤ 3
Tendenze & Allerte del Settore
⚠️
Mar 2026: CISA ha segnalato aumento 340% di attacchi ransomware al settore enterprise. Raccomandazione: aggiornamento EDR e revisione backup offline.
ℹ️
Feb 2026: Nuova famiglia malware "ShadowVault" colpisce stack .NET 8 via deserializzazione insicura. Patch disponibile da Microsoft.
🚨
Gen 2026: Zero-day critico in OpenSSL 3.x (CVE-2026-1141). Upgrade immediato richiesto — CVSS 9.8.
Gerarchia Ruoli
👑 Super Admin
Accesso totale alla piattaforma. Può creare/modificare/eliminare qualsiasi utente e ruolo. Accesso alle impostazioni di sistema.
Livello 4
🔧 Admin
Gestione operativa completa. Può creare/modificare collaboratori e viewer. Non può modificare Super Admin.
Livello 3
🤝 Collaborator
Lettura e scrittura sui moduli assegnati. Può creare record ma non eliminarli. Nessun accesso a impostazioni.
Livello 2
👁 Viewer
Solo visualizzazione. Accesso in lettura ai moduli abilitati. Non può creare, modificare o eliminare record.
Livello 1
Utenti Totali
6
Utenti Attivi
5
Utenti Sospesi
1
Ultimo Accesso > 30gg
2
Registro Utenti
Utente Email Ruolo Stato Ultimo Accesso Creato il Azioni
Gestione Database
Elimina tutti i dati demo (utenti, incidenti, patch, rischi, requisiti). Azione irreversibile.
Log Attività Amministrative
Data/OraOperatoreAzioneTargetDettaglio