Tagged: Network Security
Tag per concetti generali di sicurezza della rete, inclusi firewall, DMZ, e VPN.
Glossari
Glossario Cybersecurity
Termini chiave della cybersecurity: tipologie di attacco, vulnerabilità note, tecniche difensive, crittografia e standard per la sicurezza dei sistemi.
Glossario Reti informatiche
Termini chiave delle reti informatiche: protocolli TCP/IP, instradamento, switch, router, indirizzamento e principi della comunicazione tra host.
Termini
Adversary Emulation
Simulazione realistica delle tattiche, tecniche e procedure (TTP) di uno specifico gruppo di attaccanti, spesso basata su MITRE ATT&CK, per…
Baseline security
Insieme minimo di requisiti e controlli di sicurezza che un sistema o un'infrastruttura deve rispettare come riferimento di partenza. L'org…
Block-List
Elenco di utenti o risorse bloccate per motivi di sicurezza, spam, policy aziendali o altre restrizioni. Nota anche come blacklist.
CASB (Cloud Access Security Broker)
Punto di applicazione delle politiche di sicurezza collocato tra utenti e servizi cloud, che controlla accessi e attività applicando funzio…
CIS Controls
Insieme prioritizzato di controlli tecnici e organizzativi definiti dal Center for Internet Security per ridurre la superficie di attacco e…
Compliance Management
Gestione delle conformità normative e degli standard di sicurezza, garantendo che processi e sistemi rispettino requisiti interni ed estern…
Continuous Monitoring
Supervisione costante dello stato di sicurezza aziendale tramite metriche, log e sistemi automatizzati che rilevano anomalie e variazioni d…
Crittografia
Metodo che utilizza algoritmi matematici per trasformare dati leggibili in informazioni cifrate mediante chiavi di sicurezza. Può essere si…
CSPM (Cloud Security Posture Management)
Strumenti che monitorano configurazioni e policy dei servizi cloud per individuare errori, esposizioni involontarie e violazioni delle best…
CVE - Common Vulnerabilities and Exposures
Archivio pubblico che raccoglie vulnerabilità note e falle di sicurezza. È gestito da MITRE e finanziato da enti governativi statunitensi, …
Cyber-attack
Azione ostile volta a violare la sicurezza di reti o dispositivi con l’obiettivo di sottrarre dati, interrompere servizi o ottenere profitt…
Dependency Pinning
Tecnica di sicurezza che blocca versioni specifiche delle dipendenze per prevenire aggiornamenti automatici di librerie potenzialmente comp…
DMZ (Demilitarized Zone)
Segmento di rete isolato e controllato che ospita servizi esposti verso l’esterno, riducendo il rischio che una compromissione si propaghi …
Dynamic Application Security Testing (DAST)
Analisi di sicurezza effettuata su un’applicazione in esecuzione, simulando comportamenti ostili per individuare vulnerabilità runtime.
Firewall Stateful
Firewall che tiene traccia dello stato delle connessioni di rete in una tabella e decide se ammettere un pacchetto in base al contesto dell…
Firewall Stateless
Firewall che filtra ogni pacchetto in modo isolato, applicando regole statiche su campi come indirizzi e porte, senza memorizzare lo stato …
GDPR (General Data Protection Regulation)
Regolamento europeo (UE 2016/679) che stabilisce principi, obblighi e misure per la tutela dei dati personali, imponendo alle organizzazion…
Governance Framework
Struttura di principi, ruoli e processi che guida la gestione della sicurezza informatica, assicurando coerenza tra strategia, controlli, r…
Incident Response
Processo strutturato che definisce come preparare, individuare, contenere, eradicare e ripristinare a fronte di un incidente di sicurezza, …
Insecure Deserialization
Vulnerabilità in cui dati serializzati non attendibili vengono deserializzati senza controlli, permettendo di alterare lo stato dell'applic…
IP Spoofing
Tecnica che consiste nel falsificare l'indirizzo IP di origine dei pacchetti per aggirare controlli di sicurezza o far apparire una comunic…
ISO/IEC 27001
Standard internazionale che definisce i requisiti per implementare e gestire un Sistema di Gestione della Sicurezza delle Informazioni (ISM…
ISO/IEC 27002
Guida di best practice che accompagna la ISO/IEC 27001 e descrive in dettaglio i controlli di sicurezza delle informazioni da adottare per …
Lateral Movement
Insieme di tecniche con cui un attaccante, ottenuto un accesso iniziale, si sposta da un sistema all'altro nella rete per estendere il cont…
Micro-Segmentation
Tecnica che applica regole di sicurezza granulari a livello di singolo workload o carico di lavoro, impedendo comunicazioni non autorizzate…
Mobile Device Management (MDM)
Sistema usato dalle organizzazioni per gestire e proteggere in modo centralizzato configurazioni, applicazioni e policy dei dispositivi mob…
Multi-Cloud Governance
Insieme di strategie e controlli che coordinano sicurezza, policy e gestione degli accessi quando un'organizzazione usa più provider cloud,…
Multifactor Authentication
Procedura di autenticazione che richiede due o più fattori di verifica indipendenti, come una password, un token fisico o un dato biometric…
Next-Generation Firewall (NGFW)
Firewall avanzato che integra ispezione applicativa, prevenzione delle intrusioni e analisi del traffico oltre al tradizionale filtraggio b…
NIST Cybersecurity Framework (NIST CSF)
Framework statunitense per la gestione del rischio cyber. Dalla versione 2.0 (2024) si articola in sei funzioni: Govern, Identify, Protect,…
NIST SP 800-53
Catalogo di controlli di sicurezza e privacy per i sistemi informativi, usato da enti governativi statunitensi e organizzazioni che richied…
Patch Management
Processo di gestione centralizzata dell'individuazione, test e installazione di aggiornamenti e patch per correggere vulnerabilità e miglio…
Proxy Server
Un server che agisce come intermediario tra un client e un server, utilizzato per migliorare la sicurezza, il caching o l'anonimato.
Rogue Antivirus
Falso software di sicurezza che simula la presenza di infezioni inesistenti per convincere l'utente a installare malware o pagare per rimoz…
Rooting / Jailbreaking
Processo che rimuove le restrizioni di sicurezza imposte dal produttore su dispositivi mobili, consentendo l'accesso completo al sistema ma…
Secure Access Service Edge (SASE)
Approccio che converge networking e sicurezza erogati dal cloud (SD-WAN, SWG, CASB, ZTNA), offrendo controlli di accesso e protezione distr…
Secure Deployment Pipeline
Pipeline CI/CD progettata con controlli di sicurezza integrati in ogni fase: verifica del codice, scansione delle dipendenze, test dinamici…
Secure Web Gateway (SWG)
Filtro di sicurezza che analizza e controlla il traffico web, impedendo l'accesso a siti malevoli e bloccando download pericolosi.
Security Posture
Misura complessiva della maturità di sicurezza di un'organizzazione, valutata tramite controlli, processi, tecnologie e capacità di rispost…
Shared Responsibility Model
Principio secondo cui provider cloud e cliente condividono le responsabilità di sicurezza: il provider protegge l'infrastruttura, il client…
Shift-Left Security
Approccio DevSecOps che sposta i controlli di sicurezza nelle prime fasi del ciclo di sviluppo, rilevando le vulnerabilità prima che il sof…
SOC (Security Operations Center)
Struttura organizzativa che monitora, analizza e risponde agli eventi di sicurezza, garantendo il controllo continuo dell'infrastruttura az…
White Team
Gruppo che supervisiona esercitazioni di sicurezza basate sul confronto tra Red Team e Blue Team, garantendo il corretto svolgimento e valu…
Zero-Trust
Modello di sicurezza che non presuppone fiducia implicita per nessuna entità di rete e richiede verifiche continue e accesso a privilegio m…