Tagged: Network Security

Tag per concetti generali di sicurezza della rete, inclusi firewall, DMZ, e VPN.

Glossari

Glossario Cybersecurity

Termini chiave della cybersecurity: tipologie di attacco, vulnerabilità note, tecniche difensive, crittografia e standard per la sicurezza dei sistemi.

Cybersecurity

Glossario Reti informatiche

Termini chiave delle reti informatiche: protocolli TCP/IP, instradamento, switch, router, indirizzamento e principi della comunicazione tra host.

Reti e Networking

Termini

Adversary Emulation

Simulazione realistica delle tattiche, tecniche e procedure (TTP) di uno specifico gruppo di attaccanti, spesso basata su MITRE ATT&CK, per…

Cybersecurity

Backup

Procedura che crea copie di sicurezza dei dati, conservandole su dispositivi locali o su sistemi remoti. In caso di perdita o danneggiament…

Reti informatiche

Baseline security

Insieme minimo di requisiti e controlli di sicurezza che un sistema o un'infrastruttura deve rispettare come riferimento di partenza. L'org…

Cybersecurity

Block-List

Elenco di utenti o risorse bloccate per motivi di sicurezza, spam, policy aziendali o altre restrizioni. Nota anche come blacklist.

Cybersecurity

CASB (Cloud Access Security Broker)

Punto di applicazione delle politiche di sicurezza collocato tra utenti e servizi cloud, che controlla accessi e attività applicando funzio…

Cybersecurity

CIS Controls

Insieme prioritizzato di controlli tecnici e organizzativi definiti dal Center for Internet Security per ridurre la superficie di attacco e…

Cybersecurity

CISO

Figura dirigenziale (Chief Information Security Officer) responsabile della sicurezza informatica aziendale, incaricata di definire strateg…

Cybersecurity

COBIT

Framework di governance e gestione dell’IT sviluppato da ISACA, che definisce obiettivi, processi e controlli per allineare sicurezza, gest…

Cybersecurity

Compliance Management

Gestione delle conformità normative e degli standard di sicurezza, garantendo che processi e sistemi rispettino requisiti interni ed estern…

Cybersecurity

Continuous Monitoring

Supervisione costante dello stato di sicurezza aziendale tramite metriche, log e sistemi automatizzati che rilevano anomalie e variazioni d…

Cybersecurity

Crittografia

Metodo che utilizza algoritmi matematici per trasformare dati leggibili in informazioni cifrate mediante chiavi di sicurezza. Può essere si…

Cybersecurity

CSPM (Cloud Security Posture Management)

Strumenti che monitorano configurazioni e policy dei servizi cloud per individuare errori, esposizioni involontarie e violazioni delle best…

Cybersecurity

CVE - Common Vulnerabilities and Exposures

Archivio pubblico che raccoglie vulnerabilità note e falle di sicurezza. È gestito da MITRE e finanziato da enti governativi statunitensi, …

Cybersecurity

Cyber-attack

Azione ostile volta a violare la sicurezza di reti o dispositivi con l’obiettivo di sottrarre dati, interrompere servizi o ottenere profitt…

Cybersecurity

Dependency Pinning

Tecnica di sicurezza che blocca versioni specifiche delle dipendenze per prevenire aggiornamenti automatici di librerie potenzialmente comp…

Cybersecurity

DMZ

Demilitarized Zone: segmento di rete intermedio, isolato sia da Internet sia dalla rete interna, dove si collocano i servizi esposti pubbli…

Reti informatiche

DMZ (Demilitarized Zone)

Segmento di rete isolato e controllato che ospita servizi esposti verso l’esterno, riducendo il rischio che una compromissione si propaghi …

Cybersecurity

Dynamic Application Security Testing (DAST)

Analisi di sicurezza effettuata su un’applicazione in esecuzione, simulando comportamenti ostili per individuare vulnerabilità runtime.

Cybersecurity

Firewall

Sistema di sicurezza di rete che monitora e filtra il traffico in entrata e in uscita applicando regole predefinite, per separare una rete …

Reti informatiche

Firewall

Sistema di protezione che filtra il traffico di rete in ingresso e in uscita secondo regole predefinite, separando reti a diverso livello d…

Cybersecurity

Firewall Stateful

Firewall che tiene traccia dello stato delle connessioni di rete in una tabella e decide se ammettere un pacchetto in base al contesto dell…

Reti informatiche

Firewall Stateless

Firewall che filtra ogni pacchetto in modo isolato, applicando regole statiche su campi come indirizzi e porte, senza memorizzare lo stato …

Reti informatiche

GDPR (General Data Protection Regulation)

Regolamento europeo (UE 2016/679) che stabilisce principi, obblighi e misure per la tutela dei dati personali, imponendo alle organizzazion…

Cybersecurity

Governance Framework

Struttura di principi, ruoli e processi che guida la gestione della sicurezza informatica, assicurando coerenza tra strategia, controlli, r…

Cybersecurity

Incident Response

Processo strutturato che definisce come preparare, individuare, contenere, eradicare e ripristinare a fronte di un incidente di sicurezza, …

Cybersecurity

Insecure Deserialization

Vulnerabilità in cui dati serializzati non attendibili vengono deserializzati senza controlli, permettendo di alterare lo stato dell'applic…

Cybersecurity

IP Spoofing

Tecnica che consiste nel falsificare l'indirizzo IP di origine dei pacchetti per aggirare controlli di sicurezza o far apparire una comunic…

Cybersecurity

ISO/IEC 27001

Standard internazionale che definisce i requisiti per implementare e gestire un Sistema di Gestione della Sicurezza delle Informazioni (ISM…

Cybersecurity

ISO/IEC 27002

Guida di best practice che accompagna la ISO/IEC 27001 e descrive in dettaglio i controlli di sicurezza delle informazioni da adottare per …

Cybersecurity

Lateral Movement

Insieme di tecniche con cui un attaccante, ottenuto un accesso iniziale, si sposta da un sistema all'altro nella rete per estendere il cont…

Cybersecurity

Malware

Qualsiasi software o codice progettato per danneggiare un sistema o comprometterne sicurezza e stabilità. Include virus, trojan, worm e var…

Cybersecurity

Micro-Segmentation

Tecnica che applica regole di sicurezza granulari a livello di singolo workload o carico di lavoro, impedendo comunicazioni non autorizzate…

Cybersecurity

Mobile Device Management (MDM)

Sistema usato dalle organizzazioni per gestire e proteggere in modo centralizzato configurazioni, applicazioni e policy dei dispositivi mob…

Cybersecurity

Multi-Cloud Governance

Insieme di strategie e controlli che coordinano sicurezza, policy e gestione degli accessi quando un'organizzazione usa più provider cloud,…

Cybersecurity

Multifactor Authentication

Procedura di autenticazione che richiede due o più fattori di verifica indipendenti, come una password, un token fisico o un dato biometric…

Cybersecurity

Next-Generation Firewall (NGFW)

Firewall avanzato che integra ispezione applicativa, prevenzione delle intrusioni e analisi del traffico oltre al tradizionale filtraggio b…

Cybersecurity

NIST Cybersecurity Framework (NIST CSF)

Framework statunitense per la gestione del rischio cyber. Dalla versione 2.0 (2024) si articola in sei funzioni: Govern, Identify, Protect,…

Cybersecurity

NIST SP 800-53

Catalogo di controlli di sicurezza e privacy per i sistemi informativi, usato da enti governativi statunitensi e organizzazioni che richied…

Cybersecurity

Patch Management

Processo di gestione centralizzata dell'individuazione, test e installazione di aggiornamenti e patch per correggere vulnerabilità e miglio…

Cybersecurity

Proxy Server

Un server che agisce come intermediario tra un client e un server, utilizzato per migliorare la sicurezza, il caching o l'anonimato.

Reti informatiche

Red Team

Gruppo specializzato che esegue simulazioni di attacco per testare la resilienza di infrastrutture e sistemi. Opera in contrapposizione al …

Cybersecurity

Rogue Antivirus

Falso software di sicurezza che simula la presenza di infezioni inesistenti per convincere l'utente a installare malware o pagare per rimoz…

Cybersecurity

Rooting / Jailbreaking

Processo che rimuove le restrizioni di sicurezza imposte dal produttore su dispositivi mobili, consentendo l'accesso completo al sistema ma…

Cybersecurity

Secure Access Service Edge (SASE)

Approccio che converge networking e sicurezza erogati dal cloud (SD-WAN, SWG, CASB, ZTNA), offrendo controlli di accesso e protezione distr…

Cybersecurity

Secure Deployment Pipeline

Pipeline CI/CD progettata con controlli di sicurezza integrati in ogni fase: verifica del codice, scansione delle dipendenze, test dinamici…

Cybersecurity

Secure Web Gateway (SWG)

Filtro di sicurezza che analizza e controlla il traffico web, impedendo l'accesso a siti malevoli e bloccando download pericolosi.

Cybersecurity

Security Posture

Misura complessiva della maturità di sicurezza di un'organizzazione, valutata tramite controlli, processi, tecnologie e capacità di rispost…

Cybersecurity

Shadow IT

Uso di sistemi, applicazioni, dispositivi o servizi IT, spesso cloud, adottati dai dipendenti senza approvazione o supervisione dell'IT azi…

Cybersecurity

Shared Responsibility Model

Principio secondo cui provider cloud e cliente condividono le responsabilità di sicurezza: il provider protegge l'infrastruttura, il client…

Cybersecurity

Shift-Left Security

Approccio DevSecOps che sposta i controlli di sicurezza nelle prime fasi del ciclo di sviluppo, rilevando le vulnerabilità prima che il sof…

Cybersecurity

SOC (Security Operations Center)

Struttura organizzativa che monitora, analizza e risponde agli eventi di sicurezza, garantendo il controllo continuo dell'infrastruttura az…

Cybersecurity

SSL

Secure Sockets Layer: protocollo crittografico che protegge i dati scambiati in rete garantendo cifratura e autenticazione. Oggi è consider…

Reti informatiche

TLS

Transport Layer Security, protocollo crittografico che garantisce riservatezza, integrità e autenticazione dei dati trasmessi tra due appli…

Reti informatiche

Token

Strumento di autenticazione, hardware o software, che genera o custodisce codici temporanei o credenziali usati per confermare l'identità d…

Cybersecurity

VLAN

Virtual Local Area Network, rete virtuale che raggruppa dispositivi di una LAN fisica in reti logiche separate per migliorare gestione, pre…

Reti informatiche

VPN

Virtual Private Network, rete privata creata su una rete pubblica che permette la trasmissione sicura dei dati attraverso canali cifrati.

Reti informatiche

VPN

Rete privata virtuale: connessione cifrata che crea un canale protetto per trasmettere dati su reti pubbliche, tutelandone riservatezza e i…

Cybersecurity

WEP

Wired Equivalent Privacy, protocollo di sicurezza wireless ormai obsoleto e insicuro, basato sulla cifra RC4, con gravi vulnerabilità che n…

Reti informatiche

White Team

Gruppo che supervisiona esercitazioni di sicurezza basate sul confronto tra Red Team e Blue Team, garantendo il corretto svolgimento e valu…

Cybersecurity

WPA

Wi-Fi Protected Access, protocollo di sicurezza per reti wireless introdotto come successore del WEP, con cifratura TKIP. A sua volta super…

Reti informatiche

WPA3

Versione più recente del Wi-Fi Protected Access, che migliora la sicurezza wireless introducendo l'autenticazione SAE (handshake Dragonfly)…

Reti informatiche

Zero-Trust

Modello di sicurezza che non presuppone fiducia implicita per nessuna entità di rete e richiede verifiche continue e accesso a privilegio m…

Cybersecurity
Preferenze cookie

Gestisci i cookie usati su Glossario Italiano. Puoi modificare le preferenze in qualsiasi momento dal link "Gestisci preferenze" in fondo a ogni pagina.

  • Necessari
    Login, sicurezza (CSRF), preferenze cookie. Sempre attivi.
    Sempre on
  • Statistici
    Misurano in forma aggregata come viene usato il sito. Nessun profilo personale.
  • Marketing
    Cookie di reti pubblicitarie esterne, se attivati in futuro. Oggi GLS non usa script di terze parti e i nostri sponsor sono editoriali, non profilano.