> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Framework e scansione

> I framework di conformità che la Postura di Sicurezza copre — CIS, NIST, ISO 27001, PCI DSS, SOC 2, MITRE ATT&CK, AWS, FedRAMP e CISA — come i risultati vi si mappano, e come la scansione continua e su richiesta li produce.

import { CardGroup, Card, Note, Steps, Step, Tip } from '@mintlify/components';

Ogni risultato nella [Postura di Sicurezza](/it/documentation/security-posture/overview) è misurato rispetto agli standard a cui la tua organizzazione deve rispondere. [Athena](/it/documentation/multi-agent-system/athena) mappa ciò che gli scanner trovano a un insieme di framework di settore e normativi, così un singolo audit ti dice sia cosa è configurato in modo errato *sia* quali controlli riguarda.

## Framework coperti

La Postura di Sicurezza allinea i risultati a questi framework:

* **CIS** — i benchmark del Center for Internet Security per la configurazione rafforzata.
* **NIST** — le linee guida di cybersecurity del National Institute of Standards and Technology statunitense.
* **ISO 27001** — lo standard internazionale per la gestione della sicurezza delle informazioni.
* **PCI DSS** — lo standard di sicurezza dei dati del settore delle carte di pagamento.
* **SOC 2** — i criteri dei trust services per le organizzazioni di servizi.
* **MITRE ATT\&CK** — la knowledge base di tattiche e tecniche degli avversari.
* **AWS** — le best practice di sicurezza cloud e well-architected per AWS.
* **FedRAMP** — il programma federale statunitense di autorizzazione alla sicurezza cloud.
* **CISA** — le linee guida della Cybersecurity and Infrastructure Security Agency statunitense.

Questi stessi framework formano le colonne della **heatmap di conformità** sulla [dashboard della Postura di Sicurezza](/it/documentation/security-posture/overview#what-the-dashboard-shows).

## Come i risultati si mappano ai framework

Ogni risultato è etichettato con ogni controllo di framework che tocca. Questa mappatura fa due cose:

* **La heatmap** riunisce i risultati per framework, così puoi vedere dove sei forte e dove sei esposto rispetto, ad esempio, a PCI DSS contro CIS.
* **La tabella dei risultati** ti permette di filtrare per framework, così puoi estrarre ogni problema che riguarda un singolo standard — utile quando ti prepari per un audit specifico.

<Tip>
  Usa **Analizza** su un risultato per far sì che Athena illustri esattamente
  quali controlli mappa e perché. Vedi
  [Remediation e accettazione del rischio](/it/documentation/security-posture/remediation#analyze).
</Tip>

## Come funziona la scansione

I risultati provengono da due tipi di scansione:

<CardGroup cols={2}>
  <Card title="Auditing continuo" icon="arrows-rotate">
    Un **audit continuo di 24 ore** mantiene aggiornata la postura di ogni target
    abilitato senza che tu debba fare nulla.
  </Card>

  <Card title="Scansioni su richiesta" icon="bolt">
    Attiva una **Esegui scansione** in qualsiasi momento dalla vista di dettaglio
    di un target quando hai bisogno di un risultato fresco subito.
  </Card>
</CardGroup>

## Cosa viene scansionato

Due scanner alimentano la Postura di Sicurezza, coprendo sia il tuo cloud sia i tuoi host:

<CardGroup cols={2}>
  <Card title="Integrazioni cloud" icon="cloud">
    Uno **scanner di postura cloud** effettua l'audit dei tuoi account e servizi
    cloud connessi. Vedi [Integrazioni](/it/documentation/integrations/overview).
  </Card>

  <Card title="Dispositivi host" icon="server">
    L'**agent Myrmex** esegue controlli di host-hardening su endpoint **Windows,
    Linux e macOS**.
  </Card>
</CardGroup>

Entrambi alimentano lo stesso punteggio, la stessa heatmap e la stessa tabella dei risultati, così la postura cloud e host convivono in un'unica vista.

## Abilitare l'auditing per target

L'auditing viene attivato per target, dalla vista di dettaglio di quel dispositivo o integrazione:

<Steps>
  <Step title="Apri il target">
    Apri un dispositivo o un'integrazione dalla [Directory](/it/documentation/ai-workspace/overview#the-directory).
  </Step>

  <Step title="Vai alla sua scheda Postura di Sicurezza">
    La vista di dettaglio di ogni target ha una scheda Postura di Sicurezza.
  </Step>

  <Step title="Abilita l'auditing continuo o esegui una scansione">
    Attiva l'audit continuo di 24 ore, oppure attiva una **Esegui scansione** su
    richiesta per un risultato immediato.
  </Step>
</Steps>

<Note>
  La scansione della postura è analisi proattiva. Per minacce attive, alert e
  investigazioni, vedi [Detection & Response](/it/documentation/detection-response/overview);
  per gli audit guidati dall'AI che esegui direttamente in chat, vedi
  [Audit guidati dall'AI](/it/documentation/detection-response/audits).
</Note>

## Dove andare ora

<CardGroup cols={2}>
  <Card title="Postura di Sicurezza" icon="shield-halved" href="/it/documentation/security-posture/overview">
    La dashboard valutata, i KPI e la tabella dei risultati.
  </Card>

  <Card title="Remediation e accettazione del rischio" icon="wrench" href="/it/documentation/security-posture/remediation">
    Agisci sui risultati che una scansione produce.
  </Card>
</CardGroup>
