Tagged: Network Security
Tag per concetti generali di sicurezza della rete, inclusi firewall, DMZ, e VPN.
Glossari
Cybersecurity
Termini chiave della cybersecurity: tipologie di attacco, vulnerabilità note, tecniche difensive, crittografia e standard per la sicurezza dei sistemi.
Reti informatiche
Termini chiave delle reti informatiche: protocolli TCP/IP, instradamento, switch, router, indirizzamento e principi della comunicazione tra host.
Termini
Adversary Emulation
Simulazione realistica delle tecniche di un gruppo criminale specifico, utile per testare le difese e validare la postura di sicurezza azie…
Baseline security
Insieme minimo di requisiti di sicurezza che un sistema o un’infrastruttura deve rispettare, e che un’organizzazione dovrebbe verificare re…
Block-List
Elenco di utenti o risorse bloccate per motivi di sicurezza, spam, policy aziendali o altre restrizioni. Nota anche come blacklist.
CASB (Cloud Access Security Broker)
Strato di sicurezza che controlla accessi e attività verso servizi cloud, applicando policy quali DLP, cifratura e monitoraggio comportamen…
CIS Controls
Insieme di controlli tecnici e organizzativi suggeriti dal Center for Internet Security per ridurre la superficie di attacco e migliorare l…
Compliance Management
Gestione delle conformità normative e degli standard di sicurezza, garantendo che processi e sistemi rispettino requisiti interni ed estern…
Continuous Monitoring
Supervisione costante dello stato di sicurezza aziendale tramite metriche, log e sistemi automatizzati che rilevano anomalie e variazioni d…
Crittografia
Metodo che utilizza algoritmi matematici per trasformare dati leggibili in informazioni cifrate mediante chiavi di sicurezza. Può essere si…
CSPM (Cloud Security Posture Management)
Strumenti che monitorano configurazioni e policy dei servizi cloud per individuare errori, esposizioni involontarie e violazioni delle best…
CVE - Common Vulnerabilities and Exposure
Archivio pubblico che raccoglie vulnerabilità note e falle di sicurezza. È gestito da MITRE e finanziato da enti governativi statunitensi, …
Cyber-attack
Azione ostile volta a violare la sicurezza di reti o dispositivi con l’obiettivo di sottrarre dati, interrompere servizi o ottenere profitt…
Dependency Pinning
Tecnica di sicurezza che blocca versioni specifiche delle dipendenze per prevenire aggiornamenti automatici di librerie potenzialmente comp…
DMZ (Demilitarized Zone)
Segmento di rete isolato e controllato che ospita servizi esposti verso l’esterno, riducendo il rischio che una compromissione si propaghi …
Dynamic Application Security Testing (DAST)
Analisi di sicurezza effettuata su un’applicazione in esecuzione, simulando comportamenti ostili per individuare vulnerabilità runtime.
Firewall Stateful
Un firewall che tiene traccia dello stato delle connessioni di rete e applica regole di filtraggio basate sullo stato attuale della conness…
Firewall Statless
Un firewall che applica regole di filtraggio senza considerare lo stato attuale della connessione.
GDPR (General Data Protection Regulation)
Regolamento europeo che stabilisce principi, obblighi e misure per la tutela dei dati personali, imponendo alle organizzazioni stringenti r…
Governance Framework
Struttura di principi, ruoli e processi che guida la gestione della sicurezza informatica, assicurando coerenza tra strategia, controlli e …
Incident Response
Processo strutturato che definisce come individuare, contenere e risolvere un incidente di sicurezza, riducendo al minimo i danni e i tempi…
Insecure Deserialization
Vulnerabilità che permette di manipolare oggetti serializzati per alterare lo stato dell’applicazione, eseguire codice o aggirare controlli…
IP Spoofing
Tecnica che consiste nel falsificare l’indirizzo IP di origine per aggirare controlli di sicurezza e far apparire una comunicazione come pr…
ISO/IEC 27001
Standard internazionale che definisce i requisiti per implementare e gestire un Sistema di Gestione della Sicurezza delle Informazioni (ISM…
ISO/IEC 27002
Guida di best practice che accompagna la 27001 e descrive in dettaglio i controlli di sicurezza da adottare per proteggere sistemi e dati.
Lateral Movement
Il movimento laterale (lateral movement) in sicurezza informatica è una tattica usata dagli attaccanti per spostarsi da un sistema comprome…
Micro-Segmentation
Tecnica avanzata che applica regole granulari di sicurezza a livello di singolo workload, impedendo comunicazioni non autorizzate anche all…
Mobile Device Management (MDM)
Sistema utilizzato dalle organizzazioni per controllare configurazioni, sicurezza, applicazioni e policy dei dispositivi mobili aziendali.
Multi-Cloud Governance
Strategie che coordinano sicurezza, policy e accessi quando un’organizzazione utilizza provider cloud diversi, riducendo complessità e inco…
Multifactor Authentication
Procedura di autenticazione che richiede più elementi di verifica, come password, token fisici o dati biometrici, aumentando la sicurezza r…
Next-Generation Firewall (NGFW)
Firewall avanzato che integra funzioni di ispezione applicativa, prevenzione intrusioni e analisi comportamentale oltre al filtraggio tradi…
NIST Cybersecurity Framework (NIST CSF)
Framework statunitense che struttura la gestione della sicurezza in cinque funzioni chiave: Identify, Protect, Detect, Respond, Recover.
NIST SP 800-53
Catalogo di controlli di sicurezza utilizzato da enti governativi e organizzazioni che richiedono un livello elevato di protezione dei sist…
Patch Management
Gestione centralizzata dell’installazione di aggiornamenti e patch per correggere vulnerabilità e migliorare la sicurezza complessiva dei s…
Proxy Server
Un server che agisce come intermediario tra un client e un server, utilizzato per migliorare la sicurezza, il caching o l'anonimato.
Rogue Antivirus
Falso software di sicurezza che simula la presenza di infezioni inesistenti per convincere l’utente a installare malware o pagare per rimoz…
Rooting / Jailbreaking
Processo che rimuove le restrizioni di sicurezza imposte dal produttore su dispositivi mobili, consentendo l’accesso completo al sistema ma…
Secure Access Service Edge (SASE)
Approccio che combina sicurezza e networking cloud-based, offrendo controlli di accesso e protezione applicativa distribuiti e scalabili.
Secure Deployment Pipeline
Pipeline CI/CD progettata con controlli di sicurezza integrati in ogni step: verifica del codice, scansione delle dipendenze, test dinamici…
Secure Web Gateway (SWG)
Filtro di sicurezza che analizza e controlla il traffico web, impedendo l’accesso a siti malevoli e bloccando download pericolosi.
Security Posture
Misura complessiva della maturità di sicurezza di un’organizzazione, valutata tramite controlli, processi, tecnologie e capacità di rispost…
Shared Responsibility Model
Principio secondo cui provider cloud e cliente condividono responsabilità di sicurezza: il provider protegge l’infrastruttura, il cliente c…
Shift-Left Security
Approccio DevSecOps che sposta i controlli di sicurezza nelle prime fasi del ciclo di sviluppo, rilevando vulnerabilità prima che il softwa…
SOC (Security Operations Center)
Struttura organizzativa che monitora, analizza e risponde agli eventi di sicurezza, garantendo il controllo continuo dell’infrastruttura az…
White Team
Gruppo che supervisiona esercitazioni di sicurezza basate sul confronto tra Red Team e Blue Team, garantendo il corretto svolgimento e valu…
Zero-Trust
Modello di sicurezza che non presuppone fiducia implicita per nessuna entità di rete e richiede verifiche continue anche per dispositivi co…