Script PowerShell: la Tassonomia Cyber dell'ACN, consultabile e ricercabile
Script di sola lettura che scarica dalla fonte ufficiale i 219 valori della Tassonomia Cyber dell'ACN, li rende ricercabili, valida un tag e genera una scheda di classificazione dell'evento.
Formato
PS1
Dimensione
11.6 KB
Tipo
Starter kit
Aggiornato
27 ago 2026
Licenza: Uso interno aziendale gratuito (no redistribuzione commerciale). Fornito "as is". I dati della tassonomia restano dell'Agenzia per la Cybersicurezza Nazionale.
01 — Contenuto
Cosa contiene
Script PowerShell originale che rende utilizzabile la Tassonomia Cyber dell'Agenzia per la Cybersicurezza Nazionale: il vocabolario comune per descrivere eventi e minacce cyber, 219 valori su 21 predicati.
Non incorpora la tassonomia: la scarica. ACN la pubblica in formato JSON come tassonomia MISP nel repository ufficiale del progetto, e lo script legge quella fonte a ogni esecuzione. Due conseguenze volute: i dati sono sempre quelli correnti, e non ridistribuiamo il lavoro dell'ACN.
Cosa fa. Senza parametri esporta in CSV tutti i valori, con predicato, etichetta, descrizione e il tag MISP già composto nel formato `acn:predicato="valore"`. Con `-Predicato` filtra su una delle 21 famiglie di attributi, da `impact` a `malicious-code` a `involved-asset`. Con `-Cerca` trova il termine giusto fra valori e descrizioni: utile quando sai cosa è successo ma non come lo chiama la tassonomia.
`-ValidaTag` verifica che un tag esista davvero: se il predicato non c'è lo dice, se il valore è sbagliato propone quelli simili nello stesso predicato. Serve a non inventare codici, che è il modo più facile di rendere inutile una classificazione.
`-SchedaEvento` genera un foglio di classificazione vuoto con i predicati raggruppati nelle quattro famiglie della tassonomia — Baseline Characterization, Threat Type, Threat Actor, Additional Context — da compilare per descrivere un evento in modo che chiunque lo legga capisca la stessa cosa.
Con `-File` funziona anche su una copia locale del JSON, per le postazioni senza accesso a internet.
Attenzione a cosa la tassonomia non è. È un linguaggio per lo scambio di informazioni, non un obbligo di legge e non un modulo di notifica: il documento dell'ACN non lo presenta come tale. Serve a descrivere, non ad adempiere.
Contesto e struttura: La Tassonomia Cyber dell'ACN spiegata.
Requisiti: PowerShell 5.1+ o 7+, accesso a internet per il download della fonte. Sola lettura: scarica, legge ed esporta CSV, non tocca nulla sul sistema. Fonte dei dati: Agenzia per la Cybersicurezza Nazionale, tassonomia pubblicata su repository MISP. Fornito "as is".
Topic
- Cybersecurity
- ACN
- Incident response
- PowerShell
- NIS2
- PMI
Articoli correlati
Guide e tutorial che approfondiscono il contesto di questo asset.
- guida
La Tassonomia Cyber dell'ACN: 219 attributi per descrivere un incidente
L'Agenzia per la Cybersicurezza Nazionale ha pubblicato il vocabolario comune per descrivere gli eventi cyber. Non è un obbligo di notifica: è un linguaggio, ed è già in JSON.
Leggi - analisi
Cyber security PMI italiane 2026: trend ransomware e priorità di investimento
Mappatura attacchi reali sulle PMI italiane nel 2025-26: ransomware-as-a-service, BEC AI-generated, supply chain. Le 5 priorità di investimento security più costo-efficaci.
Leggi - guida
NIS2 PMI italiane: guida operativa completa al D.Lgs 138/2024 (art. 24, sanzioni, ruoli)
Guida operativa completa al D.Lgs 138/2024 (recepimento NIS2) per PMI italiane: scadenze, perimetro, art. 24 misure di gestione dei rischi, sanzioni, ruolo ACN, organizzazione interna richiesta.
Leggi
Prodotti SynSphere
Altri download correlati
Asset simili per tipo o audience.
- Starter kit
Toolkit PowerShell: pre-flight per la migrazione tenant-to-tenant (10 script)
Dieci script di sola lettura per fotografare un tenant Microsoft 365 prima di una migrazione tenant-to-tenant: ExchangeGuid e ArchiveGuid, deleghe, gruppi, licenze, volume SharePoint e OneDrive, canali Teams condivisi, mail flow e oggetti Entra.
Scarica - Starter kit
Toolkit PowerShell: inventario e governance degli agenti AI in Microsoft 365 (11 script)
Undici script di sola lettura per rispondere con dati veri a «quali agenti AI girano nel nostro tenant, chi li ha autorizzati e cosa possono leggere». Con dentro il limite che nessun fornitore dichiara: la correlazione fra agente e permessi effettivi non è automatizzabile, e va detto prima.
Scarica - Dataset
Dataset Osservatorio Certificazioni 2026 — 613 esami in un test center italiano
Estratto open access dello studio SynSphere Insights: 613 esami di certificazione erogati in 26 mesi, per ente certificatore, per codice esame e con il dettaglio delle certificazioni AI. Licenza CC BY 4.0.
Scarica
Vuoi una versione personalizzata?
Possiamo trasformare questo asset in un workflow strutturato con Microsoft 365, Power Apps, Power Automate, Power BI specifico per la tua PMI. Discovery gratuita, business case quantificato.