Tagged: Network Attacks
Tag per descrivere attacchi alla rete, come SYN Flood e DDoS.
Glossari
Cybersecurity
Termini chiave della cybersecurity: tipologie di attacco, vulnerabilità note, tecniche difensive, crittografia e standard per la sicurezza dei sistemi.
Reti informatiche
Termini chiave delle reti informatiche: protocolli TCP/IP, instradamento, switch, router, indirizzamento e principi della comunicazione tra host.
Termini
Anti-Malware
Software progettato per individuare e bloccare minacce come virus, spyware o phishing. Si basa su database di firme aggiornate e su tecnich…
ARP Spoofing
Tecnica che falsifica le associazioni tra indirizzi IP e MAC nella rete locale, permettendo all’attaccante di intercettare, deviare o modif…
Boot Malware
Malware che si insedia nella fase di avvio del sistema per attivarsi prima delle misure di protezione del sistema operativo.
Cyber-attack
Azione ostile volta a violare la sicurezza di reti o dispositivi con l’obiettivo di sottrarre dati, interrompere servizi o ottenere profitt…
Denial of Service (DoS) / Distributed Denial of Service - DDoS (Attacco)
Attacco che mira a saturare le risorse di un sistema o di una rete rendendoli inutilizzabili per gli utenti legittimi. Un DoS proviene da u…
Drive-by download / attack
Tecnica d’attacco che infetta un dispositivo semplicemente visitando una pagina web compromessa, senza richiedere alcuna azione da parte de…
Eavesdropping Attack
Intercettazione passiva delle comunicazioni tra due o più parti, con l’obiettivo di captare informazioni sensibili senza alterare il traffi…
Fileless Malware
Minaccia che non si appoggia a file salvati su disco, ma sfrutta memoria, strumenti di sistema o script legittimi per eseguire codice malev…
Indicator of Attack (IOA)
Segnale che indica l’inizio o la preparazione di un attacco, focalizzato su comportamenti e sequenze operative più che su artefatti tecnici.
IP Spoofing
Tecnica che consiste nel falsificare l’indirizzo IP di origine per aggirare controlli di sicurezza e far apparire una comunicazione come pr…
Key-Based Malware
Categoria di malware che sfrutta chiavi di sistema o meccanismi di autorizzazione per ottenere privilegi elevati e nascondere la propria pr…
Model Extraction Attack
Tecnica con cui un attaccante tenta di replicare un modello di machine learning interrogandolo ripetutamente per ricostruirne struttura e p…
Polymorphic Malware
Malware che modifica automaticamente il proprio codice o la propria firma per evitare il rilevamento da parte degli antivirus tradizionali.
Replay Attack
Tecnica in cui un aggressore intercetta e riutilizza messaggi o token di autenticazione validi per impersonare un utente o ripetere transaz…
Side-Channel Attack
Attacco che non mira direttamente al protocollo crittografico, ma sfrutta informazioni collaterali come consumi energetici, tempi di rispos…
Spear Phishing
Forma mirata di phishing che replica una relazione reale tra vittima e un ente affidabile per ottenere dati sensibili con grande precisione.
Stealer Malware
Malware progettato per sottrarre credenziali, cookie, wallet, sessioni e dati sensibili, inviandoli poi a un server controllato dall’attacc…
Supply-Chain Attack
Compromissione di fornitori, terze parti o componenti esterni per introdurre malware o backdoor nei sistemi del vero bersaglio finale.
Watering Hole Attack
Tecnica in cui l’attaccante compromette siti web visitati abitualmente dal bersaglio, infettandoli per colpire in modo indiretto utenti e o…
Wiper Malware
Malware progettato per cancellare in modo definitivo file e dati di sistema, rendendo impossibile il recupero e causando interruzioni opera…