Tagged: Threat Intelligence

Intelligence sulle minacce: CTI, IOC/IOA, MITRE ATT&CK, kill chain, APT, threat hunting.

Termini

Adversarial Examples

Input manipolati ad arte, con perturbazioni spesso impercettibili all'uomo, che inducono un modello di machine learning a produrre classifi…

Cybersecurity

Adversary Emulation

Simulazione realistica delle tattiche, tecniche e procedure (TTP) di uno specifico gruppo di attaccanti, spesso basata su MITRE ATT&CK, per…

Cybersecurity

APT (Advanced Persistent Threat)

Attacco sofisticato e prolungato, condotto da attori con ampie risorse (talvolta statali), che ottengono e mantengono un accesso non rileva…

Cybersecurity

Cloud Drift Detection

Monitoraggio che identifica le divergenze tra la configurazione prevista e quella reale delle risorse cloud, individuando potenziali rischi…

Cybersecurity

Code Injection

Categoria di attacchi in cui un input malevolo viene interpretato dal sistema come codice eseguibile, permettendo all’attaccante di manipol…

Cybersecurity

Command Injection

Tecnica d’attacco che sfrutta input non validati per far eseguire all’applicazione comandi di sistema. L’attaccante riesce così a interagir…

Cybersecurity

CTI (Cyber Threat Intelligence)

Processo di raccolta e analisi di dati e informazioni utili a comprendere minacce informatiche e definire strategie efficaci di difesa e mi…

Cybersecurity

CWPP (Cloud Workload Protection Platform)

Soluzioni che proteggono workload cloud come container, VM e applicazioni serverless, rilevando comportamenti anomali e attacchi runtime.

Cybersecurity

Cyber Threat

Qualsiasi azione o evento che può compromettere l’integrità, la riservatezza o la disponibilità di un sistema informatico. Include malware,…

Cybersecurity

DART (Detection And Response Team)

Unità aziendale specializzata nel monitoraggio costante dei sistemi e nella risposta tempestiva agli attacchi informatici, con l’obiettivo …

Cybersecurity

Diamond Model of Intrusion Analysis

Framework che analizza un attacco attraverso quattro elementi: vittima, avversario, infrastruttura e capacità tecniche dell’attaccante.

Cybersecurity

EDR (Endpoint Detection and Response)

Tecnologia che monitora in continuo endpoint e server, rileva attività sospette, registra le evidenze e consente di rispondere per contener…

Cybersecurity

GDPR (General Data Protection Regulation)

Regolamento europeo (UE 2016/679) che stabilisce principi, obblighi e misure per la tutela dei dati personali, imponendo alle organizzazion…

Cybersecurity

IDS (Intrusion Detection System)

Sistema che monitora traffico di rete o attività di un host e segnala attività sospette o potenzialmente malevole, senza intervenire dirett…

Cybersecurity

Indicator of Attack (IOA)

Segnale che indica un attacco in corso o in preparazione, focalizzato sui comportamenti e sulle sequenze operative dell'attaccante più che …

Cybersecurity

Indicator of Compromise (IOC)

Evidenza tecnica che segnala una possibile compromissione, come hash di file malevoli, domini o URL sospetti e indirizzi IP associati ad at…

Cybersecurity

Insider / Insider Threat

Minaccia proveniente da persone interne all'organizzazione che, in modo doloso o accidentale, mettono a rischio dati e sistemi sfruttando l…

Cybersecurity

Kill Chain Model

Modello che suddivide un attacco informatico in fasi successive, permettendo di individuare dove intervenire per interromperne la progressi…

Cybersecurity

MITRE ATT&CK

Base di conoscenza pubblica che raccoglie tattiche, tecniche e procedure usate dagli attaccanti, ricavate da osservazioni reali, impiegata …

Cybersecurity

Mobile Threat Defense (MTD)

Tecnologie che analizzano in tempo reale comportamenti, app e connessioni di un dispositivo mobile per identificare malware, phishing e vul…

Cybersecurity

Model Extraction Attack

Attacco con cui un avversario interroga ripetutamente un modello di machine learning per ricostruirne parametri, struttura o dati di addest…

Cybersecurity

Prompt Injection

Manipolazione dell'input fornito a un modello linguistico o sistema di AI per indurlo a ignorare le proprie istruzioni, eseguire azioni non…

Cybersecurity

Runtime Application Self-Protection (RASP)

Tecnologia che monitora e protegge l'applicazione mentre è in esecuzione, rilevando e bloccando comportamenti anomali in tempo reale dall'i…

Cybersecurity

SQL Injection

Attacco che inserisce comandi SQL malevoli in campi di input non protetti, permettendo accesso o manipolazione non autorizzata dei dati.

Cybersecurity

Threat

Qualsiasi circostanza o evento con il potenziale di impattare negativamente sistemi, dati o infrastrutture, sfruttando una vulnerabilità. I…

Cybersecurity

Threat Actor Profiling

Processo di analisi che identifica capacità, obiettivi, risorse e comportamenti di un gruppo o individuo responsabile di attività malevole.

Cybersecurity

Threat Feed

Flusso continuo di informazioni che include indicatori di compromissione, domini malevoli, nuovi malware e tecniche emergenti utilizzate da…

Cybersecurity

Threat Hunting

Attività proattiva di ricerca di minacce nascoste all'interno della rete aziendale, basata su analisi comportamentale e indicatori di compr…

Cybersecurity

Threat Landscape

Panoramica delle minacce correnti, delle tendenze e degli attori attivi in un determinato periodo, utile per valutare il rischio complessiv…

Cybersecurity

Threat Modeling

Processo che identifica scenari di attacco plausibili e analizza come un sistema può essere compromesso, permettendo di progettare controll…

Cybersecurity

TLS Inspection

Procedura che decifra temporaneamente il traffico cifrato per analizzarlo e rilevare minacce nascoste all'interno di connessioni HTTPS.

Cybersecurity

TTP (Tactics, Techniques and Procedures)

Modello che descrive come opera un attore malevolo: le tattiche (gli obiettivi delle fasi d'attacco), le tecniche (i metodi per raggiungerl…

Cybersecurity

XDR (Extended Detection and Response)

Evoluzione dell'EDR che aggrega e correla dati da endpoint, rete, cloud e applicazioni, fornendo una visione unificata per rilevare e rispo…

Cybersecurity
Preferenze cookie

Gestisci i cookie usati su Glossario Italiano. Puoi modificare le preferenze in qualsiasi momento dal link "Gestisci preferenze" in fondo a ogni pagina.

  • Necessari
    Login, sicurezza (CSRF), preferenze cookie. Sempre attivi.
    Sempre on
  • Statistici
    Misurano in forma aggregata come viene usato il sito. Nessun profilo personale.
  • Marketing
    Cookie di reti pubblicitarie esterne, se attivati in futuro. Oggi GLS non usa script di terze parti e i nostri sponsor sono editoriali, non profilano.