Tagged: Network Attacks
Tag per descrivere attacchi alla rete, come SYN Flood e DDoS.
Glossari
Glossario Cybersecurity
Termini chiave della cybersecurity: tipologie di attacco, vulnerabilità note, tecniche difensive, crittografia e standard per la sicurezza dei sistemi.
Glossario Reti informatiche
Termini chiave delle reti informatiche: protocolli TCP/IP, instradamento, switch, router, indirizzamento e principi della comunicazione tra host.
Termini
Anti-Malware
Software progettato per individuare, bloccare e rimuovere minacce come virus, spyware, trojan o ransomware. Combina database di firme aggio…
ARP Spoofing
Tecnica che falsifica le associazioni tra indirizzi IP e MAC in una rete locale, inviando messaggi ARP contraffatti. Permette all'attaccant…
Boot Malware
Malware che si insedia nella fase di avvio del sistema per attivarsi prima delle misure di protezione del sistema operativo, risultando dif…
Cyber-attack
Azione ostile volta a violare la sicurezza di reti o dispositivi con l’obiettivo di sottrarre dati, interrompere servizi o ottenere profitt…
Denial of Service (DoS) / Distributed Denial of Service - DDoS (Attacco)
Attacco che mira a saturare le risorse di un sistema o di una rete rendendoli inutilizzabili per gli utenti legittimi. Un DoS proviene da u…
Drive-by download / attack
Tecnica d’attacco che infetta un dispositivo semplicemente visitando una pagina web compromessa, senza richiedere alcuna azione da parte de…
Eavesdropping Attack
Intercettazione passiva delle comunicazioni tra due o più parti, con l’obiettivo di captare informazioni sensibili senza alterare il traffi…
Fileless Malware
Minaccia che non si appoggia a file salvati su disco, ma sfrutta memoria, strumenti di sistema o script legittimi (es. PowerShell, WMI) per…
Indicator of Attack (IOA)
Segnale che indica un attacco in corso o in preparazione, focalizzato sui comportamenti e sulle sequenze operative dell'attaccante più che …
IP Spoofing
Tecnica che consiste nel falsificare l'indirizzo IP di origine dei pacchetti per aggirare controlli di sicurezza o far apparire una comunic…
Model Extraction Attack
Attacco con cui un avversario interroga ripetutamente un modello di machine learning per ricostruirne parametri, struttura o dati di addest…
Polymorphic Malware
Malware che modifica automaticamente il proprio codice o la propria firma a ogni infezione per eludere il rilevamento basato su firme degli…
Replay Attack
Tecnica in cui un aggressore intercetta e riutilizza messaggi o token di autenticazione validi per impersonare un utente o ripetere transaz…
Side-Channel Attack
Attacco che non mira direttamente al protocollo crittografico, ma sfrutta informazioni collaterali come consumi energetici, tempi di rispos…
Spear Phishing
Forma mirata di phishing che sfrutta informazioni sulla vittima e impersona un contatto o ente affidabile per ottenere con grande precision…
Stealer Malware
Malware progettato per sottrarre credenziali, cookie, wallet, sessioni e dati sensibili, inviandoli poi a un server controllato dall'attacc…
Supply-Chain Attack
Compromissione di fornitori, terze parti o componenti esterni per introdurre malware o backdoor nei sistemi del vero bersaglio finale.
Watering Hole Attack
Tecnica in cui l'attaccante compromette siti web frequentati abitualmente dal bersaglio, infettandoli per colpire in modo indiretto gli ute…
Wiper Malware
Malware progettato per cancellare in modo definitivo file e dati di sistema, rendendo impossibile il recupero e causando interruzioni opera…