Tagged: SecOps & Incident Response
Operazioni di sicurezza: SIEM, SOAR, SOC, EDR/XDR, incident response, monitoring.
Termini
CND (Computer Network Defense)
Insieme di misure e protocolli adottati per difendere reti e sistemi da attacchi informatici, basato su policy di monitoraggio, prevenzione…
Continuous Monitoring
Supervisione costante dello stato di sicurezza aziendale tramite metriche, log e sistemi automatizzati che rilevano anomalie e variazioni d…
DART (Detection And Response Team)
Unità aziendale specializzata nel monitoraggio costante dei sistemi e nella risposta tempestiva agli attacchi informatici, con l’obiettivo …
Deception Technology
Tecniche basate su asset fittizi (honeypot, honeynet) posizionati nella rete per attirare, studiare e rallentare gli aggressori.
EDR (Endpoint Detection and Response)
Tecnologia che monitora in continuo endpoint e server, rileva attività sospette, registra le evidenze e consente di rispondere per contener…
Incident Response
Processo strutturato che definisce come preparare, individuare, contenere, eradicare e ripristinare a fronte di un incidente di sicurezza, …
Mobile App Sandboxing
Tecnica di isolamento che confina ogni applicazione mobile in un ambiente separato, limitandone l'accesso a risorse e dati di altre app e r…
Mobile Threat Defense (MTD)
Tecnologie che analizzano in tempo reale comportamenti, app e connessioni di un dispositivo mobile per identificare malware, phishing e vul…
Operational Deception
Tecniche difensive che introducono falsi obiettivi, servizi o asset (esche) per confondere e rallentare gli attaccanti, raccogliendo nel fr…
Sandboxing
Isolamento di applicazioni o processi in ambienti controllati, impedendo che eventuali comportamenti malevoli danneggino il sistema princip…
SIEM (Security Information and Event Management)
Sistema che raccoglie log ed eventi da più fonti, li correla e genera allarmi utili per individuare minacce e anomalie in tempo reale.
SOAR (Security Orchestration, Automation and Response)
Piattaforma che automatizza i flussi di risposta agli incidenti, integrando strumenti diversi tramite playbook e riducendo i tempi di reazi…
SOC (Security Operations Center)
Struttura organizzativa che monitora, analizza e risponde agli eventi di sicurezza, garantendo il controllo continuo dell'infrastruttura az…
White Team
Gruppo che supervisiona esercitazioni di sicurezza basate sul confronto tra Red Team e Blue Team, garantendo il corretto svolgimento e valu…
XDR (Extended Detection and Response)
Evoluzione dell'EDR che aggrega e correla dati da endpoint, rete, cloud e applicazioni, fornendo una visione unificata per rilevare e rispo…