La nuova immagine di TIM
Una nuova immagine con uno stile dinamico, colori moderni e persone che occupano quasi interamente la scena. Scopri di più
Presentazione risultati primo semestre 2025
Guarda l'on demand
La Sostenibilità per TIM
Il Report 2024 accoglie i principi della Corporate Sustainability Reporting Directive (CSRD) ed è incluso nella Relazione Finanziaria e di Sostenibilità. Approfondisci
Ultimi Comunicati Stampa
Leggi gli ultimi comunicati stampa e naviga nell'archivio dell'Ufficio Stampa del Gruppo TIM. Leggi i comunicati
A partire dal 2019, all’interno della funzione Cyber Security di TIM è stato lanciato il processo di Coordinated Vulnerability Disclosure (CVD), integrato nelle attività di ethical hacking e bug hunting.
Il Coordinated Vulnerability Disclosure rappresenta un approccio etico alla divulgazione delle vulnerabilità zero-day, ossia bug di sicurezza ancora sconosciuti agli sviluppatori e potenzialmente sfruttabili prima del rilascio delle patch dedicate.
Attraverso questo processo, il bug hunter comunica in modo confidenziale le vulnerabilità individuate al vendor, concedendogli il tempo necessario per implementare una patch di sicurezza prima della divulgazione pubblica.
Questo metodo rafforza la risposta collettiva alle minacce informatiche, riducendo il rischio che attori malintenzionati possano sfruttare tali criticità.
In TIM, ci impegniamo costantemente a promuovere la divulgazione responsabile delle vulnerabilità, supportando i vendor nell’identificazione e risoluzione delle minacce emergenti, offrendo numerosi vantaggi, quali:
Questa pagina raccoglie e aggiorna il lavoro di bug hunting svolto da TIM: le vulnerabilità vengono rese pubbliche solo dopo che il vendor ha rilasciato la patch di sicurezza ed ha acconsentito alla divulgazione dei dettagli.
In questo modo, l’approccio adottato contribuisce a creare un ecosistema nazionale ed internazionale più sicuro e collaborativo, dove la condivisione responsabile delle vulnerabilità diventa un pilastro fondamentale e comune nella lotta contro le minacce informatiche.