KodeBrain
Enterprise Security Management
🛡
Sicurezza a 360°
Gestione completa di requisiti, rischi, incidenti e patch da un'unica piattaforma.
📡
Monitoraggio Real-time
Log in tempo reale, heatmap minacce e dashboard KPI aggiornati continuamente.
🔐
RBAC Avanzato
Quattro livelli di accesso: Super Admin, Admin, Collaborator e Viewer.
📊
Report & Analytics
Generazione automatica di report di conformità e analisi del rischio.
◈ KodeBrain v1.0 · kodebrain.it
Accedi
Inserisci le tue credenziali per continuare
🚫Credenziali non valide.
👤
🔒 👁
Password dimenticata?
Non hai un account? Richiedi accesso
← Torna al login
Password Dimenticata
Ti invieremo le istruzioni via email
ℹ️
Inserisci la tua email aziendale. Se l'account esiste, riceverai un link per reimpostare la password entro pochi minuti.
Email inviata! Controlla la tua casella di posta.
✉️
← Torna al login
Richiedi Accesso
La tua richiesta sarà valutata da un amministratore
🔐
KodeBrain è una piattaforma ad accesso controllato. La registrazione richiede l'approvazione di un Super Admin o Admin. Riceverai una email di conferma entro 24 ore lavorative.
👤
👤
✉️
🏢
👁
Viewer
Solo lettura
🤝
Collaborator
Lettura e scrittura
🔧
Admin
Gestione operativa
👑
Super Admin
Solo su richiesta
🚫Compila tutti i campi obbligatori.
🔑
Cambio Password Obbligatorio
Per motivi di sicurezza devi impostare una nuova password prima di accedere alla piattaforma. La password deve essere diversa da quella temporanea.
Nuova Password
Scegli una password sicura per il tuo account
🚫Le password non coincidono.
🔒 👁
— Inserisci la password
🔒 👁
Requisiti Password
○ Almeno 12 caratteri
○ Almeno una lettera maiuscola
○ Almeno un numero
○ Almeno un simbolo (!@#$%)
KodeBrain / Dashboard
🚨
Allerta Critica: 2 vulnerabilità critiche rilevate sui sistemi di produzione. Intervento immediato richiesto.
Vulnerabilità Critiche
2
▲ +1 rispetto ieri
🚨
Incidenti Aperti
7
▲ +2 questa settimana
Patch Applicate
94%
▲ +3% questo mese
🛡️
Security Score
72
▼ -4 pts
📈
Attività Recenti
EventoSistemaPrioritàStatoData
Security Score
72
Livello: Moderato
Critico
2
Alto
5
Medio
9
Basso
14
Stato Sistemi
Firewall Edge — Online
IDS/IPS System — Attivo
Web Server #3 — Allerta
Database Cluster — Online
Backup Node — Offline
Heatmap Attività Minacce (Ultimi 7 Giorni)
Intensità degli eventi rilevati per ora
Meno
Più
Totale
24
Conformi
18
In corso
4
Non conformi
2
Registro Requisiti
IDRequisitoCategoriaLivelloStatoResponsabileScadenza
Matrice del Rischio
CRITICOALTOMEDIOBASSOMINIMO
RAROIMPROBABILEPOSSIBILEPROBABILECERTO
Registro Rischi
RischioImpattoProb.RatingAzioni
Piano di Mitigazione
10 MAR 2026 — IN CORSO
Implementazione EDR su tutti gli endpoint
Distribuzione CrowdStrike Falcon su 340 endpoint. Mitigazione rischio ransomware. Responsabile: P. Bonasia
20 MAR 2026 — PIANIFICATO
Revisione policy accesso privilegiato (PAM)
Implementazione CyberArk PAM per credenziali admin. Riduzione rischio compromissione da 12 a 4.
01 APR 2026 — PIANIFICATO
WAF e protezione anti-DDoS
Attivazione Cloudflare Enterprise con protezione L3/L4/L7. Copertura API Gateway e Web Layer.
15 APR 2026 — PIANIFICATO
Audit completo supply chain software
SBOM analysis e verifica integrità dipendenze di terze parti. Partnership con vendor specializzato.
Politiche di Sicurezza
PoliticaVersioneStatoRevisione
Acceptable Use Policy (AUP)v3.2AttivaJun 2026
Password & MFA Policyv2.1AttivaMar 2026
Incident Response Policyv4.0AttivaSep 2026
Data Classification Policyv1.5In revisioneApr 2026
Remote Access Policyv2.3AttivaJul 2026
Vulnerability Mgmt Policyv1.8ScadutaGen 2026
Matrice Controllo Accessi
RisorsaRuoloAccessoMFA
Database ProduzioneDBALettura/Scrittura
Database ProduzioneDevSolo lettura
Admin PanelAdminCompleto
Log ServerSecurityLettura/Scrittura
API GatewayDevDeploy
Backup StorageSecurityCompleto
Riservatezza & Classificazione Dati
🔴
SEGRETO
Dati strategici, credenziali master, chiavi crittografiche
🟠
RISERVATO
Dati clienti, PII, documenti finanziari
🟢
PUBBLICO
Documentazione pubblica, materiale marketing
Critiche in attesa
3
In test
6
Applicate (30gg)
28
Compliance %
94
Patch in Coda
Compliance Patch
Critiche
2/3
Alte
4/5
Medie
11/12
Basse
8/8
Prossime Finestre
SAB 07 MAR — 02:00
Emergency Patch Window
CVE-2026-1141 e CVE-2026-0892
DOM 15 MAR — 03:00
Monthly Patch Tuesday
Patch programmate + aggiornamenti OS
SAB 28 MAR — 01:00
Q1 Security Update
Revisione completa infrastruttura
Aperti
3
In contenimento
2
Risolti (30gg)
14
MTTR (ore)
4.2
Timeline INC-2026-047
08:14 — Rilevamento
Alert SIEM automatico
Accesso con credenziali valide da IP anomalo (185.220.x.x — Tor exit node)
08:22 — Escalation
Notifica al Security Team
P. Bonasia avviato processo IRP. Blocco account compromesso.
09:05 — Contenimento
Isolamento server
Web Server #3 isolato dalla rete. Snapshot forensico acquisito.
IN CORSO — Analisi
Indagine forense
Analisi log sistema, ricerca IOC. Verifica presenza backdoor.
Eventi/ora
2.4K
Alert oggi
47
Falsi positivi %
12
IP bloccati
189
Log in Tempo Reale
Top Sorgenti Minacce
IPPaeseAttacchiStato
185.220.101.x🇷🇺 Russia342Bloccato
45.92.1.x🇨🇳 Cina215Bloccato
103.152.x.x🇧🇷 Brasile89Monitorato
5.188.x.x🇳🇱 Olanda67Monitorato
Regole IDS Attive
SQL Injection Detection Attiva
XSS Prevention Attiva
Brute Force Protection Attiva
Port Scan Detection Attiva
Mappa Infrastruttura
🌐
Internet
🛡
WAF / DDoS
Online
🔥
Firewall Edge
Online
DMZ / Reverse Proxy
Online
👁
IDS/IPS
Attivo
🏢
Rete Interna
Segmentata
Componenti Attivi
ComponenteTipoStato
Palo Alto PA-5450NGFWOnline
Snort IDSIDSAttivo
CrowdStrike EDREDRAttivo
Splunk SIEMSIEMConf.
CyberArk PAMPAMDeploy
Segmenti di Rete
SegmentoVLANHost
Produzione10.1.0.0/2448
DMZ10.2.0.0/288
Management10.3.0.0/2812
Sviluppo10.4.0.0/2435
Guest WiFi192.168.10.0/24
Certificati SSL
DominioScadenzaStato
kodebrain.it12/12/2026OK
api.kodebrain.it08/04/202630gg
admin.kodebrain.it30/06/2026OK
vpn.kodebrain.it01/01/2027OK

Fornitori Attivi

Cloudflare Enterprise
DDoS / WAF / CDN
9.2
Score
CrowdStrike Falcon
EDR / Threat Intel
8.8
Score
Palo Alto Networks
NGFW / SASE
8.5
Score
CyberArk
PAM / Identity Security
8.1
Score
Confronto Proposte
Copertura tecnica 85%
Rapporto qualità/prezzo 72%
SLA & Supporto 90%
Compliance & Certificazioni 95%
Budget Sicurezza
€ 284.500
Budget annuale allocato
62% utilizzato · €176.390 spesi
KPI di Sicurezza — Trend Trimestrale
MetricaQ4 2025Q1 2026TrendTarget
Security Score6872 ▲ +4 pts85
MTTR Incidenti (ore)6.84.2 ▼ -2.6h≤ 3h
Compliance Patch (%)8794 ▲ +7%98%
Vulnerabilità Critiche Aperte72 ▼ -50
Falsi Positivi IDS (%)2212 ▼ -10%≤ 5%
Incidenti / Mese8.34.7 ▼ -3.6≤ 3
Tendenze & Allerte del Settore
⚠️
Mar 2026: CISA ha segnalato aumento 340% di attacchi ransomware al settore enterprise. Raccomandazione: aggiornamento EDR e revisione backup offline.
ℹ️
Feb 2026: Nuova famiglia malware "ShadowVault" colpisce stack .NET 8 via deserializzazione insicura. Patch disponibile da Microsoft.
🚨
Gen 2026: Zero-day critico in OpenSSL 3.x (CVE-2026-1141). Upgrade immediato richiesto — CVSS 9.8.
Gerarchia Ruoli
👑 Super Admin
Accesso totale alla piattaforma. Può creare/modificare/eliminare qualsiasi utente e ruolo. Accesso alle impostazioni di sistema.
Livello 4
🔧 Admin
Gestione operativa completa. Può creare/modificare collaboratori e viewer. Non può modificare Super Admin.
Livello 3
🤝 Collaborator
Lettura e scrittura sui moduli assegnati. Può creare record ma non eliminarli. Nessun accesso a impostazioni.
Livello 2
👁 Viewer
Solo visualizzazione. Accesso in lettura ai moduli abilitati. Non può creare, modificare o eliminare record.
Livello 1
Utenti Totali
6
Utenti Attivi
5
Utenti Sospesi
1
Ultimo Accesso > 30gg
2
Registro Utenti
Utente Email Ruolo Stato Ultimo Accesso Creato il Azioni
Gestione Database
Elimina tutti i dati demo (utenti, incidenti, patch, rischi, requisiti). Azione irreversibile.
Log Attività Amministrative
Data/OraOperatoreAzioneTargetDettaglio