La defense in depth è l'assunzione che ogni singola difesa, prima o poi, fallirà – e la risposta è metterle in serie, così un fallimento non è la partita. Il phishing supera il filtro email? C'è l'MFA. L'MFA viene aggirata? L'account ha privilegi minimi. Il servizio viene bucato? La rete è segmentata. I dati vengono cifrati? Il backup è offline.
L'errore che questo principio previene è il "castello con il fossato": tutto l'investimento sul perimetro e il burro all'interno. Una traccia concreta per un'infrastruttura web: firewall → rate limiting → WAF → ban automatici (caddy-mib) → applicazione aggiornata → log correlati (Wildbox) → backup verificati. Sette inciampi tra l'attaccante e i tuoi dati.