Tagged: SecOps & Incident Response
Operazioni di sicurezza: SIEM, SOAR, SOC, EDR/XDR, incident response, monitoring.
Termini
CND (Computer Network Defense)
Insieme di misure e protocolli adottati per difendere reti e sistemi da attacchi informatici, basato su policy di monitoraggio, prevenzione…
Continuous Monitoring
Supervisione costante dello stato di sicurezza aziendale tramite metriche, log e sistemi automatizzati che rilevano anomalie e variazioni d…
DART (Detection And Response Team)
Unità aziendale specializzata nel monitoraggio costante dei sistemi e nella risposta tempestiva agli attacchi informatici, con l’obiettivo …
Deception Technology
Tecniche basate su asset fittizi (honeypot, honeynet) posizionati nella rete per attirare, studiare e rallentare gli aggressori.
EDR (Endpoint Detection and Response)
Tecnologia che monitora endpoint e server, rilevando attività sospette e registrando evidenze utili a bloccare attacchi già in corso.
Incident Response
Processo strutturato che definisce come individuare, contenere e risolvere un incidente di sicurezza, riducendo al minimo i danni e i tempi…
Mobile App Sandboxing
Tecnica di isolamento che separa le applicazioni mobili tra loro, limitando l’accesso a risorse condivise e riducendo l’impatto di eventual…
Mobile Threat Defense (MTD)
Tecnologie che analizzano in tempo reale comportamenti, app e connessioni di un dispositivo mobile per identificare malware, phishing e vul…
Operational Deception
Tecniche che introducono falsi obiettivi, servizi o asset per confondere e rallentare gli attaccanti, raccogliendo nel frattempo informazio…
Sandboxing
Isolamento di applicazioni o processi in ambienti controllati, impedendo che eventuali comportamenti malevoli danneggino il sistema princip…
SIEM (Security Information and Event Management)
Sistema che raccoglie log e eventi da più fonti, li correla e genera allarmi utili per individuare minacce e anomalie in tempo reale.
SOAR (Security Orchestration, Automation and Response)
Piattaforma che automatizza flussi di risposta agli incidenti, integrando strumenti diversi e riducendo tempi di reazione alle minacce.
SOC (Security Operations Center)
Struttura organizzativa che monitora, analizza e risponde agli eventi di sicurezza, garantendo il controllo continuo dell’infrastruttura az…
White Team
Gruppo che supervisiona esercitazioni di sicurezza basate sul confronto tra Red Team e Blue Team, garantendo il corretto svolgimento e valu…
XDR (Extended Detection and Response)
Evoluzione dell’EDR che aggrega dati da rete, cloud, applicazioni e endpoint, fornendo una visione unificata delle minacce.