🛡️ Executive Summary
- Nimblr combina micro-corsi, simulazioni di phishing e smishing, feedback immediato e contenuti dedicati alle minacce emergenti.
- La piattaforma misura il livello di consapevolezza degli utenti e adatta progressivamente la formazione ai comportamenti osservati.
- CoreTech propone la soluzione anche a MSP, reseller e system integrator attraverso funzioni centralizzate di gestione e reporting.
CoreTech amplia la propria offerta di cybersecurity con Nimblr Security Awareness, piattaforma cloud progettata per trasformare la formazione del personale in un processo continuo, personalizzato e misurabile. La soluzione combina micro-corsi, simulazioni realistiche, feedback immediati e dashboard per individuare comportamenti rischiosi e progressi degli utenti. L’offerta si rivolge sia alle aziende sia agli operatori del Canale IT, compresi MSP, reseller e system integrator che intendono gestire programmi di sensibilizzazione per più clienti. Il lancio sarà accompagnato da un webinar gratuito organizzato da CoreTech per il 23 settembre 2026 alle 16:30.
Cosa leggere
La formazione diventa un processo continuo
La proposta di Nimblr Security Awareness parte da un limite ormai evidente dei programmi tradizionali: un corso annuale obbligatorio può certificare la partecipazione del dipendente, ma non dimostra necessariamente che il comportamento sia cambiato. Phishing, smishing, furto di credenziali e social engineering sfruttano spesso decisioni prese in pochi secondi, messaggi apparentemente urgenti e comunicazioni costruite intorno al ruolo della vittima. Il rischio aumenta ulteriormente con l’uso dell’intelligenza artificiale, capace di generare testi credibili, adattare le esche e rendere meno riconoscibili gli errori tipici delle campagne fraudolente. L’evoluzione dell’ingegneria sociale tra phishing, smishing, vishing e qishing mostra perché la formazione non possa più basarsi esclusivamente su esempi statici. Nimblr propone quindi un ciclo automatizzato nel quale ogni attività contribuisce alla definizione del profilo di rischio dell’utente e influenza i contenuti successivi. L’obiettivo non è soltanto verificare se una persona ha completato un modulo, ma osservare come reagisce a scenari differenti e intervenire sulle debolezze effettivamente rilevate.
Micro-corsi e simulazioni seguono il profilo dell’utente
I moduli Micro-Training hanno una durata indicativa di circa cinque minuti e sono pensati per inserirsi nella giornata lavorativa senza imporre sessioni formative prolungate. La piattaforma affianca ai corsi brevi una serie di Simulated Attacks capaci di riprodurre phishing, smishing, frodi, malware e altre tecniche di social engineering. Le simulazioni possono essere adattate al ruolo professionale, al contesto dell’organizzazione e alle interazioni precedenti dell’utente. Un dipendente amministrativo può quindi ricevere scenari differenti rispetto a un responsabile IT, a un dirigente o a una persona con accesso a processi finanziari. La personalizzazione assume particolare importanza davanti a campagne come il phishing basato sull’intelligenza artificiale contro Microsoft 365 ed Entra ID, nelle quali l’attaccante costruisce flussi credibili e può aggirare anche meccanismi di autenticazione considerati robusti. La piattaforma cerca di riprodurre questa variabilità in un ambiente controllato, così da misurare la capacità degli utenti di riconoscere segnali sospetti prima che lo stesso comportamento venga sfruttato in un incidente reale.
Instant Learning interviene subito dopo l’errore
Quando un utente interagisce con una simulazione, la funzione Instant Learning fornisce un riscontro immediato, evidenzia gli indicatori trascurati e propone una breve attività collegata all’errore appena commesso. Il modello evita di separare eccessivamente il momento dell’incidente da quello della formazione: la persona riceve la spiegazione quando il messaggio, la scelta effettuata e il contesto sono ancora recenti. L’approccio punta a trasformare l’errore in un’occasione di apprendimento, senza ricorrere a una logica esclusivamente punitiva. Questa tempestività diventa essenziale davanti a tecniche come il device code phishing capace di aggirare l’MFA negli account Microsoft 365, dove l’utente può seguire una procedura apparentemente legittima e autorizzare personalmente l’accesso dell’attaccante. La distinzione tra una richiesta autentica e una fraudolenta non dipende sempre dalla presenza di errori evidenti, ma dalla comprensione del flusso di autenticazione, del dominio utilizzato e delle autorizzazioni concesse.
Le Zero-Day Classes seguono le minacce emergenti
Nimblr include anche le Zero-Day Classes, contenuti brevi e prioritari destinati a minacce nuove o in rapida diffusione. La denominazione non indica necessariamente corsi dedicati esclusivamente a vulnerabilità zero-day, ma un meccanismo per distribuire rapidamente formazione su campagne, tecniche o scenari che richiedono attenzione immediata. Un’organizzazione può così aggiornare il personale quando emerge una nuova esca, una truffa particolarmente efficace o un comportamento che i controlli tecnici non riescono a bloccare completamente. Dashboard, registri delle attività e indicatori di Awareness Level permettono ai responsabili IT e security di osservare progressi, aree deboli e comportamenti ricorrenti. Il reporting consente inoltre di distinguere tra utenti che hanno completato la formazione e persone che continuano a mostrare difficoltà davanti a determinati scenari. CoreTech presenta questa combinazione come uno strumento per concentrare gli interventi dove risultano realmente necessari, riducendo la ripetizione indiscriminata degli stessi contenuti per tutta la popolazione aziendale.
CoreTech punta anche su MSP e system integrator
La soluzione si rivolge ad aziende, organizzazioni internazionali, responsabili IT, security e compliance, ma una parte centrale dell’offerta riguarda MSP, reseller e system integrator. Gli operatori del Canale IT possono utilizzare la piattaforma per strutturare un servizio gestito di security awareness, amministrare più organizzazioni, controllare licenze e livelli di consapevolezza e produrre report periodici per i clienti. Le funzionalità di branding e white-label vengono rese disponibili secondo le condizioni previste dal programma partner. La piattaforma supporta contenuti in oltre 30 lingue, inserimento manuale degli utenti, importazione tramite CSV e sincronizzazione con Microsoft Entra ID e Google Workspace Cloud Directory. Queste integrazioni riducono il lavoro necessario per mantenere aggiornati utenti, gruppi e assegnazioni formative, soprattutto negli ambienti gestiti per conto di più aziende.
Reporting e formazione supportano NIS2 e DORA
I registri delle attività e i report possono supportare i programmi di cybersecurity training collegati a framework e normative come NIS2, DORA e NIST. La piattaforma permette di documentare corsi assegnati, partecipazione, risultati delle simulazioni e cambiamenti misurati nel tempo. Questi elementi possono aiutare le organizzazioni a dimostrare l’esistenza di un programma strutturato e non limitato a iniziative occasionali. Nimblr non sostituisce tuttavia le ulteriori misure tecniche, organizzative e documentali richieste dalla conformità complessiva. La formazione deve essere affiancata da controllo degli accessi, autenticazione resistente al phishing, segmentazione, monitoraggio, procedure di risposta agli incidenti e gestione del rischio dei fornitori. Il valore della security awareness consiste nel ridurre la probabilità che un comportamento umano neutralizzi controlli già presenti, non nel trasferire all’utente finale l’intera responsabilità della sicurezza aziendale.
Il webinar presenta la soluzione a settembre
CoreTech presenterà la piattaforma durante il webinar gratuito “Novità: CoreTech distribuisce NIMBLR Security”, previsto per il 23 settembre alle 16:30. L’incontro sarà dedicato al funzionamento del ciclo formativo, alle simulazioni, agli strumenti di misurazione e alle opportunità per MSP, reseller e system integrator. Nimblr Security Awareness è già presente nella nuova pagina prodotto di CoreTech e viene proposta attraverso configurazioni definite in base al numero degli utenti e alle esigenze di gestione. L’ingresso della piattaforma nell’offerta CoreTech rafforza una linea di servizi nella quale la formazione viene gestita come un controllo continuativo: breve, contestuale, aggiornabile e collegato a indicatori capaci di mostrare dove il rischio umano resta più elevato.
Iscriviti alla Newsletter
Non perdere le analisi settimanali: Entra nella Matrice Digitale.
Matrice Digitale partecipa al Programma Affiliazione Amazon EU. In qualità di Affiliato Amazon, ricevo un guadagno dagli acquisti idonei. Questo non influenza i prezzi per te.









