Tagged: SecOps & Incident Response

Operazioni di sicurezza: SIEM, SOAR, SOC, EDR/XDR, incident response, monitoring.

Termini

Blue Team

Gruppo di specialisti dedicato alla difesa di infrastrutture e sistemi, che monitora, rileva e risponde agli attacchi. Nelle esercitazioni …

Cybersecurity

CND (Computer Network Defense)

Insieme di misure e protocolli adottati per difendere reti e sistemi da attacchi informatici, basato su policy di monitoraggio, prevenzione…

Cybersecurity

Continuous Monitoring

Supervisione costante dello stato di sicurezza aziendale tramite metriche, log e sistemi automatizzati che rilevano anomalie e variazioni d…

Cybersecurity

DART (Detection And Response Team)

Unità aziendale specializzata nel monitoraggio costante dei sistemi e nella risposta tempestiva agli attacchi informatici, con l’obiettivo …

Cybersecurity

Deception Technology

Tecniche basate su asset fittizi (honeypot, honeynet) posizionati nella rete per attirare, studiare e rallentare gli aggressori.

Cybersecurity

EDR (Endpoint Detection and Response)

Tecnologia che monitora in continuo endpoint e server, rileva attività sospette, registra le evidenze e consente di rispondere per contener…

Cybersecurity

Honeypot

Sistema o risorsa deliberatamente esposta e apparentemente vulnerabile, progettata per attirare gli aggressori, osservarne le tecniche e mi…

Cybersecurity

Incident Response

Processo strutturato che definisce come preparare, individuare, contenere, eradicare e ripristinare a fronte di un incidente di sicurezza, …

Cybersecurity

Mobile App Sandboxing

Tecnica di isolamento che confina ogni applicazione mobile in un ambiente separato, limitandone l'accesso a risorse e dati di altre app e r…

Cybersecurity

Mobile Threat Defense (MTD)

Tecnologie che analizzano in tempo reale comportamenti, app e connessioni di un dispositivo mobile per identificare malware, phishing e vul…

Cybersecurity

Operational Deception

Tecniche difensive che introducono falsi obiettivi, servizi o asset (esche) per confondere e rallentare gli attaccanti, raccogliendo nel fr…

Cybersecurity

Red Team

Gruppo specializzato che esegue simulazioni di attacco per testare la resilienza di infrastrutture e sistemi. Opera in contrapposizione al …

Cybersecurity

Sandboxing

Isolamento di applicazioni o processi in ambienti controllati, impedendo che eventuali comportamenti malevoli danneggino il sistema princip…

Cybersecurity

SIEM (Security Information and Event Management)

Sistema che raccoglie log ed eventi da più fonti, li correla e genera allarmi utili per individuare minacce e anomalie in tempo reale.

Cybersecurity

SOAR (Security Orchestration, Automation and Response)

Piattaforma che automatizza i flussi di risposta agli incidenti, integrando strumenti diversi tramite playbook e riducendo i tempi di reazi…

Cybersecurity

SOC (Security Operations Center)

Struttura organizzativa che monitora, analizza e risponde agli eventi di sicurezza, garantendo il controllo continuo dell'infrastruttura az…

Cybersecurity

White Team

Gruppo che supervisiona esercitazioni di sicurezza basate sul confronto tra Red Team e Blue Team, garantendo il corretto svolgimento e valu…

Cybersecurity

XDR (Extended Detection and Response)

Evoluzione dell'EDR che aggrega e correla dati da endpoint, rete, cloud e applicazioni, fornendo una visione unificata per rilevare e rispo…

Cybersecurity
Preferenze cookie

Gestisci i cookie usati su Glossario Italiano. Puoi modificare le preferenze in qualsiasi momento dal link "Gestisci preferenze" in fondo a ogni pagina.

  • Necessari
    Login, sicurezza (CSRF), preferenze cookie. Sempre attivi.
    Sempre on
  • Statistici
    Misurano in forma aggregata come viene usato il sito. Nessun profilo personale.
  • Marketing
    Cookie di reti pubblicitarie esterne, se attivati in futuro. Oggi GLS non usa script di terze parti e i nostri sponsor sono editoriali, non profilano.