Glossario Sicurezza di rete
Difendere le reti: firewall, VPN, IDS/IPS e segmentazione. I termini della network security spiegati con chiarezza.
-
A
-
Access Control List (ACL)
Elenco di regole associato a una risorsa di rete o a un sistema, che specifica quali indirizzi o utenti possono accedervi e con quali permessi. Sui dispositivi di rete filtra il traffico consentendo o negando pacchetti secondo criteri definiti. -
Air Gap
Isolamento fisico di un sistema da qualunque rete, per proteggerlo dagli attacchi remoti. Usato per ambienti critici e per copie di backup non raggiungibili online. -
ARP Spoofing
Tecnica che falsifica le associazioni tra indirizzi IP e MAC nella rete locale, permettendo all’attaccante di intercettare, deviare o modificare il traffico. -
B
-
Bastion host
Sistema esposto e fortemente irrobustito, usato come unico punto di accesso controllato verso una rete interna. Concentra e sorveglia gli accessi amministrativi, riducendo la superficie direttamente raggiungibile dall'esterno. -
Blacklist
Lista di indirizzi, domini o altri identificatori considerati rischiosi o indesiderati. Viene usata per bloccare traffico potenzialmente dannoso e filtrare comunicazioni non affidabili. -
Block-List
Elenco di utenti o risorse bloccate per motivi di sicurezza, spam, policy aziendali o altre restrizioni. Nota anche come blacklist. -
C
-
CND (Computer Network Defense)
Insieme di misure e protocolli adottati per difendere reti e sistemi da attacchi informatici, basato su policy di monitoraggio, prevenzione e risposta. -
D
-
Data Loss Prevention (DLP)
Tecnologia e insieme di policy che monitorano e proteggono i dati sensibili, prevenendone la perdita, la copia non autorizzata o l’esfiltrazione mentre transitano attraverso la rete aziendale. -
DDoS mitigation
Insieme di tecniche e servizi per assorbire o filtrare il traffico di un attacco distribuito che mira a saturare una risorsa. Comprende scrubbing del traffico, reti di distribuzione e limitazione delle richieste per mantenere il servizio online. -
Deception Technology
Tecniche basate su asset fittizi (honeypot, honeynet) posizionati nella rete per attirare, studiare e rallentare gli aggressori. -
Deep Packet Inspection (DPI)
Analisi approfondita del contenuto dei pacchetti di rete, oltre alle sole intestazioni, per riconoscere applicazioni, minacce o violazioni di policy. Abilita controlli fini, ma solleva anche questioni di prestazioni e privacy. -
Defense in depth
Strategia che dispone più livelli di controlli di sicurezza indipendenti, così che il fallimento di uno non comprometta l'intero sistema. Ogni strato aggiunge un ostacolo, aumentando lo sforzo richiesto a un attaccante. -
Denial of Service (DoS) / Distributed Denial of Service - DDoS (Attacco)
Attacco che mira a saturare le risorse di un sistema o di una rete rendendoli inutilizzabili per gli utenti legittimi. Un DoS proviene da una singola sorgente, mentre un DDoS coinvolge molteplici dispositivi coordinati, spesso parte di una botnet. -
DMZ (Demilitarized Zone)
Segmento di rete isolato e controllato che ospita servizi esposti verso l’esterno, riducendo il rischio che una compromissione si propaghi alla rete interna. -
DNS over HTTPS (DoH)
Protocollo che incapsula le query DNS dentro traffico HTTPS cifrato, impedendo a terzi di leggerle o manometterle lungo il percorso. Migliora la riservatezza, ma può complicare i controlli di rete basati sull'ispezione del DNS. -
DNS Poisoning
Manomissione delle risposte DNS per indirizzare gli utenti verso siti falsi o server controllati dall’attaccante, pur digitando un dominio legittimo. -
DNSSEC
Estensioni di sicurezza del DNS che aggiungono firme crittografiche alle risposte, permettendo di verificarne l'autenticità e l'integrità. Protegge da attacchi come l'avvelenamento della cache, ma non cifra il contenuto delle query. -
E
-
Eavesdropping Attack
Intercettazione passiva delle comunicazioni tra due o più parti, con l’obiettivo di captare informazioni sensibili senza alterare il traffico. -
Egress filtering
Controllo del traffico in uscita da una rete per bloccare comunicazioni non autorizzate, come l'esfiltrazione di dati o i contatti verso server di comando e controllo. Completa il più comune filtraggio del traffico in ingresso. -
F
-
Firewall
Sistema di protezione perimetrale che filtra il traffico di rete in ingresso e in uscita secondo regole predefinite, impedendo connessioni non autorizzate. -
H
-
Hardening
Processo di riduzione della superficie di attacco di un sistema tramite configurazioni sicure, disabilitazione di servizi inutili e applicazione di policy restrittive. -
Honeypot
Sistema deliberatamente vulnerabile progettato per attirare aggressori informatici, registrarne le attività e migliorare le strategie di difesa. -
I
-
IDS (Intrusion Detection System)
Sistema che monitora il traffico e segnala attività sospette o potenzialmente malevole senza intervenire direttamente sul flusso. -
IDS/IPS
Sistemi che analizzano il traffico di rete alla ricerca di attività sospette: l'IDS rileva e segnala le minacce, l'IPS le blocca attivamente in linea. Basano il riconoscimento su firme di attacchi noti o sull'individuazione di anomalie rispetto al comportamento normale. -
IP Spoofing
Tecnica che consiste nel falsificare l’indirizzo IP di origine per aggirare controlli di sicurezza e far apparire una comunicazione come proveniente da una fonte legittima. -
IPS (Intrusion Prevention System)
Evoluzione dell’IDS che, oltre a rilevare anomalie, blocca in tempo reale traffico considerato pericoloso o non conforme. -
IPsec
Suite di protocolli che protegge le comunicazioni a livello di rete cifrando e autenticando i pacchetti IP. È una delle basi delle VPN site-to-site, garantendo riservatezza e integrità del traffico tra due reti o host. -
M
-
Micro-Segmentation
Tecnica che suddivide la rete in segmenti molto piccoli e isolati, applicando politiche di sicurezza a livello di singolo carico di lavoro. Limita il movimento laterale di un attaccante che abbia già violato un host, riducendo l'estensione di una compromissione. -
Microsegmentazione
Tecnica che suddivide la rete in segmenti molto piccoli e isolati, applicando politiche di sicurezza a livello di singolo carico di lavoro. Limita il movimento laterale di un attaccante che abbia già violato un host, riducendo l'estensione di una compromissione. -
MIM (Man in the Middle)
Attacco in cui un soggetto malevolo si interpone tra la vittima e un servizio, intercettando o alterando il flusso dati scambiato tra le parti. -
mTLS (mutual TLS)
Variante di TLS in cui non solo il server ma anche il client presenta un certificato, così che entrambe le parti si autentichino a vicenda. È molto usato per proteggere le comunicazioni tra servizi in architetture zero trust. -
N
-
NAT
Network Address Translation: tecnica che traduce gli indirizzi IP tra rete privata e rete pubblica. Consente a più dispositivi di condividere un unico indirizzo pubblico e nasconde la struttura di indirizzamento interna. -
NetFlow
Protocollo che raccoglie metadati sui flussi di traffico di rete, come sorgente, destinazione e volume, senza catturarne il contenuto. Fornisce visibilità utile per monitoraggio, analisi delle prestazioni e rilevamento di anomalie. -
Network Access Control (NAC)
Insieme di tecnologie che regolano l'ammissione dei dispositivi alla rete verificandone identità e conformità alle politiche di sicurezza prima di concedere l'accesso. Può mettere in quarantena o limitare i dispositivi non conformi, riducendo la superficie d'attacco. -
Network Segmentation
Divisione della rete in zone separate con politiche di accesso precise, utile per limitare movimenti laterali in caso di compromissione. -
Network Telemetry
Insieme di dati e segnali raccolti dalla rete per identificare pattern anomali, incidenti o comportamenti sospetti. -
Next-Generation Firewall (NGFW)
Firewall evoluto che, oltre al filtraggio su porte e indirizzi, ispeziona il traffico a livello applicativo integrando funzioni come prevenzione delle intrusioni, riconoscimento delle applicazioni e ispezione del traffico cifrato. Applica politiche più granulari e consapevoli del contesto. -
O
-
Operational Deception
Tecniche che introducono falsi obiettivi, servizi o asset per confondere e rallentare gli attaccanti, raccogliendo nel frattempo informazioni sulle loro attività. -
P
-
Pharming
Attacco che reindirizza l’utente verso un sito falso anche digitando l’indirizzo corretto, manipolando la risoluzione dei nomi di dominio. Punta a rubare credenziali su pagine clonate. -
Proxy
Server intermedio che inoltra le richieste tra client e destinazione, mascherando l'origine e potendo applicare filtri, caching e controlli di sicurezza. In azienda è usato per governare e ispezionare il traffico in uscita degli utenti. -
R
-
RADIUS
Protocollo che centralizza autenticazione, autorizzazione e accounting per l'accesso alla rete. Un server RADIUS verifica le credenziali degli utenti che si connettono via Wi-Fi, VPN o rete cablata, applicando policy uniformi. -
Rate limiting
Tecnica che limita il numero di richieste accettate da un servizio in un dato intervallo di tempo. Protegge da abusi, attacchi di forza bruta e sovraccarichi, preservando la disponibilità delle risorse per gli utenti legittimi. -
Replay Attack
Tecnica in cui un aggressore intercetta e riutilizza messaggi o token di autenticazione validi per impersonare un utente o ripetere transazioni legittime. -
Reverse proxy
Server che si pone davanti a uno o più server applicativi ricevendo le richieste dei client al loro posto. Offre bilanciamento del carico, terminazione TLS e uno strato di protezione che nasconde l'infrastruttura interna. -
S
-
SD-WAN
Software-Defined WAN: approccio che gestisce le reti geografiche via software, indirizzando dinamicamente il traffico sul percorso migliore tra più connessioni. Integra funzioni di sicurezza e semplifica il collegamento sicuro delle sedi. -
Secure Access Service Edge (SASE)
Approccio che combina sicurezza e networking cloud-based, offrendo controlli di accesso e protezione applicativa distribuiti e scalabili. -
Secure Web Gateway (SWG)
Filtro di sicurezza che analizza e controlla il traffico web, impedendo l’accesso a siti malevoli e bloccando download pericolosi. -
Sniffing
Tecnica che intercetta il traffico di rete per catturare informazioni riservate, come credenziali o dati sensibili. -
Spoofing
Tecnica che falsifica l’identità di un mittente o di un sistema per ingannare la vittima, ad esempio imitando indirizzi IP, email o domini. -
Stateful firewall
Firewall che tiene traccia dello stato delle connessioni attive e valuta i pacchetti nel contesto della sessione a cui appartengono. Rispetto al semplice filtraggio pacchetto per pacchetto, riconosce e consente meglio il traffico legittimo. -
T
-
TLS
Transport Layer Security: protocollo che cifra e autentica le comunicazioni tra client e server, fondamento di HTTPS. Garantisce riservatezza, integrità e verifica dell'identità del server tramite certificati digitali. -
TLS Inspection
Procedura che decodifica temporaneamente il traffico cifrato per analizzarlo e rilevare minacce nascoste all’interno di connessioni HTTPS. -
V
-
VLAN
Rete locale virtuale che segmenta logicamente una rete fisica in domini separati, indipendenti dalla topologia dei cavi. Isola il traffico tra gruppi di dispositivi, migliorando sicurezza e gestione senza aggiungere hardware. -
VPN
Rete privata virtuale. Connessione criptata che protegge i dati trasmessi su reti pubbliche. -
W
-
WAF (Web Application Firewall)
Firewall specializzato che filtra il traffico verso un’applicazione web. Blocca attacchi come SQL injection e cross-site scripting analizzando le richieste HTTP. -
Whitelist
Elenco di soggetti, domini o risorse considerati affidabili e autorizzati ad accedere a sistemi o servizi senza restrizioni particolari. -
Z
-
Zero Trust
Modello di sicurezza fondato sul principio di non fidarsi mai per default, verificando in modo continuo ogni utente, dispositivo e richiesta indipendentemente dalla posizione in rete. Sostituisce la difesa perimetrale con controlli granulari e privilegio minimo per ogni accesso.