FOCUS

Sessioni Parallele

Scopri il programma sala per sala e scegli il percorso più adatto a te, tra talk, casi reali e spunti concreti sull’evoluzione dell’IT.

Pagina in continuo aggiornamento

ISCRIVITI SUBITO

Cybersecurity

13.30 – 14.00

Priority Intelligence Requirements - guida pratica per costruire Security Operations governate dalle priorità

Massimo Giaimo

Massimo Giaimo

Team Leader Cyber Threat Intelligence – Würth IT

+

In un contesto in cui i team di Threat Intelligence sono sommersi da dati, alert e fonti eterogenee, il vero problema non è raccogliere più informazioni, ma capire quali domande contano davvero. Questo talk presenta i concetti chiave che hanno dato vita al libro che dà il titolo al talk, mostrando come trasformare bisogni informativi generici in requisiti chiari, prioritari e utili al processo decisionale.

Partendo dalla relazione tra Intelligence Requirements, Threat Landscape e scenari geopolitici, il talk esplora come i PIRs guidano l’intero ciclo di vita della Threat Intelligence, dalla pianificazione alla raccolta, fino all’analisi, alla disseminazione e al feedback. Verranno inoltre affrontati aspetti centrali per la maturità di un programma di intelligence, come il ruolo delle community di sharing, i limiti etici e legali della raccolta in contesti ostili e il contributo crescente dell’intelligenza artificiale nel supportare la definizione e la gestione dei PIRs.

L’obiettivo è offrire una visione pratica e strategica per aiutare organizzazioni e analisti a passare da un monitoraggio generico a un’intelligence davvero guidata dalle priorità.

14.15 – 14.45

Pentesting adattivo con agenti AI

Federico Corona

Federico Corona

Red Team & Offensive Security Specialist – Würth IT

+

Un viaggio nell’integrazione dell’intelligenza artificiale nei processi di offensive security. Attraverso dimostrazioni reali vedremo come gli agenti AI possano supportare le attività di testing, automatizzare compiti operativi e migliorare l’efficienza del lavoro umano, analizzandone vantaggi, limiti e prospettive future.

15.00 – 15.30

Il SOC aumentato: analisti umani e AI agentiche nella difesa quotidiana

Lorena Goldoni & Alessio Paternoster

Lorena Goldoni & Alessio Paternoster

Detection Engineer, SOC Analyst – Würth IT

+

Ogni giorno un SOC raccoglie un volume di evidenze ben superiore a quello che un team umano può gestire efficacemente. Le analisi tradizionali ne approfondiscono solo una parte, spesso senza riuscire a ricostruire una visione d’insieme. È in questo contesto che interviene un’AI capace di osservare, correlare e proporre.

In questo intervento viene mostrato come cambia il lavoro difensivo quando l'AI diventa un collega operativo e non più solo uno strumento: individua anomalie che sfuggono all'occhio umano, ricostruisce la storia di un attacco a partire da eventi apparentemente scorrelati e affianca l'analista nella decisione su cosa conti davvero.

Seguendo un singolo caso d'attacco dall'inizio alla fine, vediamo dove l'AI accelera la difesa, dove si ferma o sbaglia, e perché il giudizio umano resta il punto in cui la catena si chiude. La domanda non è se competere con l'AI, ma come condividere con lei il lavoro: una coesistenza che ridefinisce cosa significa presidiare un'infrastruttura.

15.45 – 16.15

Il Threat Modeling in modo semplice: capire il contesto dell’organizzazione prima ancora di cercare le minacce

Libero Chianello

Libero Chianello

Cyber Threat Intelligence Specialist – Würth IT

+

L'evoluzione esponenziale dei modelli di AI e il suo crescente impiego negli attacchi cyber hanno portato la complessita' delle minacce ad un nuovo livello.

Per questo le organizzazioni sono chiamate a costruire un Threat Model piu' efficace e capillare che permetta di prioritizzare i controlli e le misure di sicurezza.

Non si tratta piu' di una raffinatezza ma di un imprescindibile requisito per capire come gli attaccanti operano e sviluppare una difesa proattiva e resiliente.

L'AI non e' piu' intelligente degli esseri umani ma e' veloce, trova somiglianze, costruisce pattern di attacco sofisticati in pochissimo tempo e quindi costruire e comprendere il contesto dell'organizzazione altrettanto rapidamente e' l'unico modo per portare difesa e attacco sullo stesso piano.

Da un lato, l'AI diventa quindi un nuovo, potente e creativo avversario per le organizzazioni e chi opera per difenderne il perimetro, dall'altro rimane uno strumento che non nasce schierato e che puo' quindi essere impiegato per affrontare se' stesso e supportare la difesa.

In questa sessione vedremo da vicino l'evoluzione che l'AI ha portato nel panorama delle minacce e capiremo come puo' supportare in modo altrettanto rapido ed efficace la modellizazione della superficie di attacco per identificare punti scoperti e potenziali nuovi vettori di compromissione.

Observability

13.30 – 14.00

Finding the Blind Spots: analisi delle lacune di monitoraggio con AI, GLPI e NetEye

Vladimir Mozharov & Alessandro Paoli

Vladimir Mozharov & Alessandro Paoli

Technical Consultant – Würth IT

+

Una strategia di monitoraggio affidabile parte da una domanda semplice: stiamo osservando tutto ciò che conta? Spesso, l'inventory degli asset e le configurazioni di monitoraggio vivono vite separate, creando rischi operativi. In questa sessione vedremo come l’AI può usare i dati di GLPI per valutare la completezza del monitoraggio in NetEye, identificare i check mancanti e suggerire dove estendere la copertura per eliminare i punti ciechi.

14.15 – 14.45

Eolo: oltre il modello Pull, verso una nuova osservabilità — near real-time e monitoring scalabile

Massimo Zanardi

Massimo Zanardi

Network Intelligence Manager – EOLO

+

 Il monitoraggio tradizionale basato su Icinga sta affrontando sfide di scalabilità senza precedenti a fronte della crescita esponenziale degli apparati in rete. In questa sessione, racconteremo la trasformazione tecnologica avvenuta in Eolo: il passaggio da un paradigma Pull (basato su plugin) a un approccio Push orientato alle metriche. Analizzeremo il design dell'architettura che sfrutta Elastic e Tornado, mostrando come questa evoluzione non solo risolva i limiti di scalabilità, ma getti le basi per una vera osservabilità near-real-time. Condivideremo i dati reali sulla gestione dei volumi, le sfide affrontate nel monitoraggio dell'infrastruttura di rete e come, in un ecosistema così complesso, la modernizzazione dell'architettura sia il prerequisito fondamentale per poter applicare, in futuro, logiche avanzate di automazione e AI.

15.00 – 15.30

Ridurre il lavoro manuale negli upgrade: conversione delle dashboard IcingaDB con supporto MCP

Andrea Mariani

Andrea Mariani

Technical Consultant – Würth IT

+

Gli upgrade di piattaforma hanno un costo nascosto: il rework manuale su dashboard e configurazioni. Questa sessione esplora un caso d’uso NetEye: usare MCP per supportare la conversione di dashboard Grafana durante la transizione a IcingaDB. Il focus non è solo sulla velocità, ma sul definire il giusto equilibrio tra trasformazione assistita dall'AI e validazione umana nelle operazioni tecniche critiche.

15.45 – 16.15

Anche l'AI ha bisogno di Observability: monitorare costi, latenza e affidabilità con Elastic

Francesco Penasa

Francesco Penasa

Observability Engineer – Würth IT

+

Le applicazioni basate su LLM introducono una nuova categoria di punti ciechi: costi imprevedibili, latenze che dipendono da terze parti e fallimenti che l'APM tradizionale non spiega. In questo talk mostreremo come Elastic può fornire osservabilità per le applicazioni AI attraverso metriche, traces e log focalizzati su prompt, risposte e comportamento del modello. Una prospettiva pratica per rendere i sistemi AI più affidabili e governabili.

Service Management

13.30 – 14.00

Project Management con AI e la Suite Atlassian

Alice Rozzoni & Roberto Bacchini

Alice Rozzoni & Roberto Bacchini

Technical Consultant – Würth IT

+

Una panoramica su come la suite Atlassian supporta la gestione end‑to‑end dei progetti, dalla pianificazione strategica all’esecuzione operativa. La sessione mostrerà come Jira, Confluence e Jira Product Discovery permettono di allineare stakeholder, team e obiettivi, supportando approcci Agile, ibridi e tradizionali.

14.15 – 14.45

Enterprise Agility con WEA: visibilità, allineamento e governance su Jira

TBD

TBD

+

WEA è il framework di riferimento del Gruppo Würth IT per gestire il lavoro in modo strutturato e trasparente sulla piattaforma Atlassian Cloud. Attraverso una configurazione condivisa di Jira, WEA collega le iniziative strategiche alle attività operative quotidiane, abilitando visibilità cross-team, allineamento tra business e IT, e governance di portfolio. L'obiettivo è offrire a PM, PO e stakeholder un unico punto di controllo per pianificare, coordinare e monitorare progetti e attività a ogni livello organizzativo.

15.00 – 15.30

SAVE: dalla complessità all'efficienza - un percorso verso workflow più efficaci

Giovanni Aneloni & Giuseppe DiGarbo

Giovanni Aneloni & Giuseppe DiGarbo

Service Manager – SAVE, System Architect GSSL Atlassian Solutions – Würth IT

+

In un contesto aeroportuale complesso e ad alta criticità, un sistema di ticketing cloud consente di governare richieste e incident in modo strutturato. Centralizza i flussi migliorando tracciabilità e tempi di risposta. Automatizza le attività riducendo errori e inefficienze operative. Grazie al cloud, abilita l’integrazione con soluzioni di AI che supportano classificazione, prioritizzazione e risoluzione dei ticket. In sintesi, “domare il caos” significa evolvere verso workflow snelli, scalabili e realmente orientate all’utente.

15.45 – 16.15

Atlassian Rovo: l’AI che trasforma il lavoro dei team

Speaker from Atlassian

Speaker from Atlassian

+

Atlassian Rovo porta l’intelligenza artificiale direttamente nei flussi di lavoro, consentendo ai team di trovare informazioni, generare contenuti e prendere decisioni più rapidamente.
La sessione mostrerà come Rovo utilizza la conoscenza distribuita in Jira, Confluence e Jira Service Management per offrire ricerca intelligente, interazione conversazionale e agenti AI a supporto di IT, project e business team.