Tagged: Threat Intelligence
Intelligence sulle minacce: CTI, IOC/IOA, MITRE ATT&CK, kill chain, APT, threat hunting.
Termini
Adversarial Examples
Input manipolati ad arte, con perturbazioni spesso impercettibili all'uomo, che inducono un modello di machine learning a produrre classifi…
Adversary Emulation
Simulazione realistica delle tattiche, tecniche e procedure (TTP) di uno specifico gruppo di attaccanti, spesso basata su MITRE ATT&CK, per…
APT (Advanced Persistent Threat)
Attacco sofisticato e prolungato, condotto da attori con ampie risorse (talvolta statali), che ottengono e mantengono un accesso non rileva…
Cloud Drift Detection
Monitoraggio che identifica le divergenze tra la configurazione prevista e quella reale delle risorse cloud, individuando potenziali rischi…
Code Injection
Categoria di attacchi in cui un input malevolo viene interpretato dal sistema come codice eseguibile, permettendo all’attaccante di manipol…
Command Injection
Tecnica d’attacco che sfrutta input non validati per far eseguire all’applicazione comandi di sistema. L’attaccante riesce così a interagir…
CTI (Cyber Threat Intelligence)
Processo di raccolta e analisi di dati e informazioni utili a comprendere minacce informatiche e definire strategie efficaci di difesa e mi…
CWPP (Cloud Workload Protection Platform)
Soluzioni che proteggono workload cloud come container, VM e applicazioni serverless, rilevando comportamenti anomali e attacchi runtime.
Cyber Threat
Qualsiasi azione o evento che può compromettere l’integrità, la riservatezza o la disponibilità di un sistema informatico. Include malware,…
DART (Detection And Response Team)
Unità aziendale specializzata nel monitoraggio costante dei sistemi e nella risposta tempestiva agli attacchi informatici, con l’obiettivo …
Diamond Model of Intrusion Analysis
Framework che analizza un attacco attraverso quattro elementi: vittima, avversario, infrastruttura e capacità tecniche dell’attaccante.
EDR (Endpoint Detection and Response)
Tecnologia che monitora in continuo endpoint e server, rileva attività sospette, registra le evidenze e consente di rispondere per contener…
GDPR (General Data Protection Regulation)
Regolamento europeo (UE 2016/679) che stabilisce principi, obblighi e misure per la tutela dei dati personali, imponendo alle organizzazion…
IDS (Intrusion Detection System)
Sistema che monitora traffico di rete o attività di un host e segnala attività sospette o potenzialmente malevole, senza intervenire dirett…
Indicator of Attack (IOA)
Segnale che indica un attacco in corso o in preparazione, focalizzato sui comportamenti e sulle sequenze operative dell'attaccante più che …
Indicator of Compromise (IOC)
Evidenza tecnica che segnala una possibile compromissione, come hash di file malevoli, domini o URL sospetti e indirizzi IP associati ad at…
Insider / Insider Threat
Minaccia proveniente da persone interne all'organizzazione che, in modo doloso o accidentale, mettono a rischio dati e sistemi sfruttando l…
Kill Chain Model
Modello che suddivide un attacco informatico in fasi successive, permettendo di individuare dove intervenire per interromperne la progressi…
MITRE ATT&CK
Base di conoscenza pubblica che raccoglie tattiche, tecniche e procedure usate dagli attaccanti, ricavate da osservazioni reali, impiegata …
Mobile Threat Defense (MTD)
Tecnologie che analizzano in tempo reale comportamenti, app e connessioni di un dispositivo mobile per identificare malware, phishing e vul…
Model Extraction Attack
Attacco con cui un avversario interroga ripetutamente un modello di machine learning per ricostruirne parametri, struttura o dati di addest…
Prompt Injection
Manipolazione dell'input fornito a un modello linguistico o sistema di AI per indurlo a ignorare le proprie istruzioni, eseguire azioni non…
Runtime Application Self-Protection (RASP)
Tecnologia che monitora e protegge l'applicazione mentre è in esecuzione, rilevando e bloccando comportamenti anomali in tempo reale dall'i…
SQL Injection
Attacco che inserisce comandi SQL malevoli in campi di input non protetti, permettendo accesso o manipolazione non autorizzata dei dati.
Threat Actor Profiling
Processo di analisi che identifica capacità, obiettivi, risorse e comportamenti di un gruppo o individuo responsabile di attività malevole.
Threat Feed
Flusso continuo di informazioni che include indicatori di compromissione, domini malevoli, nuovi malware e tecniche emergenti utilizzate da…
Threat Hunting
Attività proattiva di ricerca di minacce nascoste all'interno della rete aziendale, basata su analisi comportamentale e indicatori di compr…
Threat Landscape
Panoramica delle minacce correnti, delle tendenze e degli attori attivi in un determinato periodo, utile per valutare il rischio complessiv…
Threat Modeling
Processo che identifica scenari di attacco plausibili e analizza come un sistema può essere compromesso, permettendo di progettare controll…
TLS Inspection
Procedura che decifra temporaneamente il traffico cifrato per analizzarlo e rilevare minacce nascoste all'interno di connessioni HTTPS.
TTP (Tactics, Techniques and Procedures)
Modello che descrive come opera un attore malevolo: le tattiche (gli obiettivi delle fasi d'attacco), le tecniche (i metodi per raggiungerl…
XDR (Extended Detection and Response)
Evoluzione dell'EDR che aggrega e correla dati da endpoint, rete, cloud e applicazioni, fornendo una visione unificata per rilevare e rispo…