#Network Security

Tagged: Network Security

Tag per concetti generali di sicurezza della rete, inclusi firewall, DMZ, e VPN.

Glossari

Cybersecurity

Termini chiave della cybersecurity: tipologie di attacco, vulnerabilità note, tecniche difensive, crittografia e standard per la sicurezza dei sistemi.

Cybersecurity

Reti informatiche

Termini chiave delle reti informatiche: protocolli TCP/IP, instradamento, switch, router, indirizzamento e principi della comunicazione tra host.

Informatica

Termini

Adversary Emulation

Simulazione realistica delle tecniche di un gruppo criminale specifico, utile per testare le difese e validare la postura di sicurezza azie…

Cybersecurity

Backup

Procedura che crea copie di sicurezza dei dati, conservandole su dispositivi locali o su sistemi remoti. In caso di perdita o danneggiament…

Reti informatiche

Baseline security

Insieme minimo di requisiti di sicurezza che un sistema o un’infrastruttura deve rispettare, e che un’organizzazione dovrebbe verificare re…

Cybersecurity

Block-List

Elenco di utenti o risorse bloccate per motivi di sicurezza, spam, policy aziendali o altre restrizioni. Nota anche come blacklist.

Cybersecurity

CASB (Cloud Access Security Broker)

Strato di sicurezza che controlla accessi e attività verso servizi cloud, applicando policy quali DLP, cifratura e monitoraggio comportamen…

Cybersecurity

CIS Controls

Insieme di controlli tecnici e organizzativi suggeriti dal Center for Internet Security per ridurre la superficie di attacco e migliorare l…

Cybersecurity

CISO

Figura dirigenziale responsabile della sicurezza informatica aziendale, incaricata di definire strategie, controlli e politiche di protezio…

Cybersecurity

COBIT

Framework di governance IT che definisce obiettivi, processi e controlli per allineare sicurezza, gestione dei rischi e strategia aziendale.

Cybersecurity

Compliance Management

Gestione delle conformità normative e degli standard di sicurezza, garantendo che processi e sistemi rispettino requisiti interni ed estern…

Cybersecurity

Continuous Monitoring

Supervisione costante dello stato di sicurezza aziendale tramite metriche, log e sistemi automatizzati che rilevano anomalie e variazioni d…

Cybersecurity

Crittografia

Metodo che utilizza algoritmi matematici per trasformare dati leggibili in informazioni cifrate mediante chiavi di sicurezza. Può essere si…

Cybersecurity

CSPM (Cloud Security Posture Management)

Strumenti che monitorano configurazioni e policy dei servizi cloud per individuare errori, esposizioni involontarie e violazioni delle best…

Cybersecurity

CVE - Common Vulnerabilities and Exposure

Archivio pubblico che raccoglie vulnerabilità note e falle di sicurezza. È gestito da MITRE e finanziato da enti governativi statunitensi, …

Cybersecurity

Cyber-attack

Azione ostile volta a violare la sicurezza di reti o dispositivi con l’obiettivo di sottrarre dati, interrompere servizi o ottenere profitt…

Cybersecurity

Dependency Pinning

Tecnica di sicurezza che blocca versioni specifiche delle dipendenze per prevenire aggiornamenti automatici di librerie potenzialmente comp…

Cybersecurity

DMZ

Demilitarized Zone, una rete separata dalla rete interna e accessibile pubblicamente per migliorare la sicurezza.

Reti informatiche

DMZ (Demilitarized Zone)

Segmento di rete isolato e controllato che ospita servizi esposti verso l’esterno, riducendo il rischio che una compromissione si propaghi …

Cybersecurity

Dynamic Application Security Testing (DAST)

Analisi di sicurezza effettuata su un’applicazione in esecuzione, simulando comportamenti ostili per individuare vulnerabilità runtime.

Cybersecurity

Firewall

Un sistema di sicurezza di rete che controlla e filtra il traffico entrante e uscente basato su regole di sicurezza predefinite.

Reti informatiche

Firewall

Sistema di protezione perimetrale che filtra il traffico di rete in ingresso e in uscita secondo regole predefinite, impedendo connessioni …

Cybersecurity

Firewall Stateful

Un firewall che tiene traccia dello stato delle connessioni di rete e applica regole di filtraggio basate sullo stato attuale della conness…

Reti informatiche

Firewall Statless

Un firewall che applica regole di filtraggio senza considerare lo stato attuale della connessione.

Reti informatiche

GDPR (General Data Protection Regulation)

Regolamento europeo che stabilisce principi, obblighi e misure per la tutela dei dati personali, imponendo alle organizzazioni stringenti r…

Cybersecurity

Governance Framework

Struttura di principi, ruoli e processi che guida la gestione della sicurezza informatica, assicurando coerenza tra strategia, controlli e …

Cybersecurity

Incident Response

Processo strutturato che definisce come individuare, contenere e risolvere un incidente di sicurezza, riducendo al minimo i danni e i tempi…

Cybersecurity

Insecure Deserialization

Vulnerabilità che permette di manipolare oggetti serializzati per alterare lo stato dell’applicazione, eseguire codice o aggirare controlli…

Cybersecurity

IP Spoofing

Tecnica che consiste nel falsificare l’indirizzo IP di origine per aggirare controlli di sicurezza e far apparire una comunicazione come pr…

Cybersecurity

ISO/IEC 27001

Standard internazionale che definisce i requisiti per implementare e gestire un Sistema di Gestione della Sicurezza delle Informazioni (ISM…

Cybersecurity

ISO/IEC 27002

Guida di best practice che accompagna la 27001 e descrive in dettaglio i controlli di sicurezza da adottare per proteggere sistemi e dati.

Cybersecurity

Lateral Movement

Il movimento laterale (lateral movement) in sicurezza informatica è una tattica usata dagli attaccanti per spostarsi da un sistema comprome…

Cybersecurity

Malware

Qualsiasi software o codice progettato per danneggiare un sistema o comprometterne sicurezza e stabilità. Include virus, trojan, worm e var…

Cybersecurity

Micro-Segmentation

Tecnica avanzata che applica regole granulari di sicurezza a livello di singolo workload, impedendo comunicazioni non autorizzate anche all…

Cybersecurity

Mobile Device Management (MDM)

Sistema utilizzato dalle organizzazioni per controllare configurazioni, sicurezza, applicazioni e policy dei dispositivi mobili aziendali.

Cybersecurity

Multi-Cloud Governance

Strategie che coordinano sicurezza, policy e accessi quando un’organizzazione utilizza provider cloud diversi, riducendo complessità e inco…

Cybersecurity

Multifactor Authentication

Procedura di autenticazione che richiede più elementi di verifica, come password, token fisici o dati biometrici, aumentando la sicurezza r…

Cybersecurity

Next-Generation Firewall (NGFW)

Firewall avanzato che integra funzioni di ispezione applicativa, prevenzione intrusioni e analisi comportamentale oltre al filtraggio tradi…

Cybersecurity

NIST Cybersecurity Framework (NIST CSF)

Framework statunitense che struttura la gestione della sicurezza in cinque funzioni chiave: Identify, Protect, Detect, Respond, Recover.

Cybersecurity

NIST SP 800-53

Catalogo di controlli di sicurezza utilizzato da enti governativi e organizzazioni che richiedono un livello elevato di protezione dei sist…

Cybersecurity

Patch Management

Gestione centralizzata dell’installazione di aggiornamenti e patch per correggere vulnerabilità e migliorare la sicurezza complessiva dei s…

Cybersecurity

Proxy Server

Un server che agisce come intermediario tra un client e un server, utilizzato per migliorare la sicurezza, il caching o l'anonimato.

Reti informatiche

Red Team

Gruppo specializzato che esegue simulazioni di attacco per testare la resilienza di infrastrutture e sistemi. Opera in contrapposizione al …

Cybersecurity

Rogue Antivirus

Falso software di sicurezza che simula la presenza di infezioni inesistenti per convincere l’utente a installare malware o pagare per rimoz…

Cybersecurity

Rooting / Jailbreaking

Processo che rimuove le restrizioni di sicurezza imposte dal produttore su dispositivi mobili, consentendo l’accesso completo al sistema ma…

Cybersecurity

Secure Access Service Edge (SASE)

Approccio che combina sicurezza e networking cloud-based, offrendo controlli di accesso e protezione applicativa distribuiti e scalabili.

Cybersecurity

Secure Deployment Pipeline

Pipeline CI/CD progettata con controlli di sicurezza integrati in ogni step: verifica del codice, scansione delle dipendenze, test dinamici…

Cybersecurity

Secure Web Gateway (SWG)

Filtro di sicurezza che analizza e controlla il traffico web, impedendo l’accesso a siti malevoli e bloccando download pericolosi.

Cybersecurity

Security Posture

Misura complessiva della maturità di sicurezza di un’organizzazione, valutata tramite controlli, processi, tecnologie e capacità di rispost…

Cybersecurity

Shadow IT

Servizi cloud adottati dai dipendenti senza approvazione dell’IT aziendale, che creano risorse non monitorate e aumentano i rischi di sicur…

Cybersecurity

Shared Responsibility Model

Principio secondo cui provider cloud e cliente condividono responsabilità di sicurezza: il provider protegge l’infrastruttura, il cliente c…

Cybersecurity

Shift-Left Security

Approccio DevSecOps che sposta i controlli di sicurezza nelle prime fasi del ciclo di sviluppo, rilevando vulnerabilità prima che il softwa…

Cybersecurity

SOC (Security Operations Center)

Struttura organizzativa che monitora, analizza e risponde agli eventi di sicurezza, garantendo il controllo continuo dell’infrastruttura az…

Cybersecurity

SSL

Secure Sockets Layer, un protocollo di sicurezza che utilizza cifratura per proteggere i dati trasmessi su Internet.

Reti informatiche

TLS

Transport Layer Security, un protocollo di sicurezza che fornisce cifratura per garantire la privacy e l'integrità dei dati trasmessi.

Reti informatiche

Token

Dispositivo fisico utilizzato per generare codici di autenticazione temporanei, impiegato come ulteriore livello di sicurezza nei processi …

Cybersecurity

VLAN

Virtual Local Area Network, una rete virtuale che raggruppa dispositivi su una LAN fisica in reti logiche separate per migliorare la gestio…

Reti informatiche

VPN

Virtual Private Network, una rete privata creata su una rete pubblica che permette la trasmissione sicura dei dati attraverso canali cifrat…

Reti informatiche

VPN

Rete privata virtuale. Connessione criptata che protegge i dati trasmessi su reti pubbliche.

Cybersecurity

WEP

Wired Equivalent Privacy, un protocollo di sicurezza obsoleto utilizzato per proteggere le reti wireless.

Reti informatiche

White Team

Gruppo che supervisiona esercitazioni di sicurezza basate sul confronto tra Red Team e Blue Team, garantendo il corretto svolgimento e valu…

Cybersecurity

WPA

Wi-Fi Protected Access, un protocollo di sicurezza usato per proteggere le reti wireless, successore del WEP.

Reti informatiche

WPA3

La versione più recente del protocollo WPA, che offre miglioramenti in termini di sicurezza per le reti wireless.

Reti informatiche

Zero-Trust

Modello di sicurezza che non presuppone fiducia implicita per nessuna entità di rete e richiede verifiche continue anche per dispositivi co…

Cybersecurity
480
Termini pubblicati
6
Glossari verticali
4
Aree tematiche
113
Sinonimi mappati

Preferenze cookie

Gestisci i cookie usati su Glossario Italiano. Puoi modificare le preferenze in qualsiasi momento dal link "Gestisci preferenze" in fondo a ogni pagina.

  • Necessari
    Login, sicurezza (CSRF), preferenze cookie. Sempre attivi.
    Sempre on
  • Statistici
    Misurano in forma aggregata come viene usato il sito. Nessun profilo personale.
  • Marketing
    Cookie di reti pubblicitarie esterne, se attivati in futuro. Oggi GLS non usa script di terze parti e i nostri sponsor sono editoriali, non profilano.