#SecOps & Incident Response

Tagged: SecOps & Incident Response

Operazioni di sicurezza: SIEM, SOAR, SOC, EDR/XDR, incident response, monitoring.

Termini

Blue Team

Gruppo di specialisti dedicato alla difesa di infrastrutture e sistemi. Nelle esercitazioni lavora in opposizione al Red Team, che simula g…

Cybersecurity

CND (Computer Network Defense)

Insieme di misure e protocolli adottati per difendere reti e sistemi da attacchi informatici, basato su policy di monitoraggio, prevenzione…

Cybersecurity

Continuous Monitoring

Supervisione costante dello stato di sicurezza aziendale tramite metriche, log e sistemi automatizzati che rilevano anomalie e variazioni d…

Cybersecurity

DART (Detection And Response Team)

Unità aziendale specializzata nel monitoraggio costante dei sistemi e nella risposta tempestiva agli attacchi informatici, con l’obiettivo …

Cybersecurity

Deception Technology

Tecniche basate su asset fittizi (honeypot, honeynet) posizionati nella rete per attirare, studiare e rallentare gli aggressori.

Cybersecurity

EDR (Endpoint Detection and Response)

Tecnologia che monitora endpoint e server, rilevando attività sospette e registrando evidenze utili a bloccare attacchi già in corso.

Cybersecurity

Honeypot

Sistema deliberatamente vulnerabile progettato per attirare aggressori informatici, registrarne le attività e migliorare le strategie di di…

Cybersecurity

Incident Response

Processo strutturato che definisce come individuare, contenere e risolvere un incidente di sicurezza, riducendo al minimo i danni e i tempi…

Cybersecurity

Mobile App Sandboxing

Tecnica di isolamento che separa le applicazioni mobili tra loro, limitando l’accesso a risorse condivise e riducendo l’impatto di eventual…

Cybersecurity

Mobile Threat Defense (MTD)

Tecnologie che analizzano in tempo reale comportamenti, app e connessioni di un dispositivo mobile per identificare malware, phishing e vul…

Cybersecurity

Operational Deception

Tecniche che introducono falsi obiettivi, servizi o asset per confondere e rallentare gli attaccanti, raccogliendo nel frattempo informazio…

Cybersecurity

Red Team

Gruppo specializzato che esegue simulazioni di attacco per testare la resilienza di infrastrutture e sistemi. Opera in contrapposizione al …

Cybersecurity

Sandboxing

Isolamento di applicazioni o processi in ambienti controllati, impedendo che eventuali comportamenti malevoli danneggino il sistema princip…

Cybersecurity

SIEM (Security Information and Event Management)

Sistema che raccoglie log e eventi da più fonti, li correla e genera allarmi utili per individuare minacce e anomalie in tempo reale.

Cybersecurity

SOAR (Security Orchestration, Automation and Response)

Piattaforma che automatizza flussi di risposta agli incidenti, integrando strumenti diversi e riducendo tempi di reazione alle minacce.

Cybersecurity

SOC (Security Operations Center)

Struttura organizzativa che monitora, analizza e risponde agli eventi di sicurezza, garantendo il controllo continuo dell’infrastruttura az…

Cybersecurity

White Team

Gruppo che supervisiona esercitazioni di sicurezza basate sul confronto tra Red Team e Blue Team, garantendo il corretto svolgimento e valu…

Cybersecurity

XDR (Extended Detection and Response)

Evoluzione dell’EDR che aggrega dati da rete, cloud, applicazioni e endpoint, fornendo una visione unificata delle minacce.

Cybersecurity
480
Termini pubblicati
6
Glossari verticali
4
Aree tematiche
113
Sinonimi mappati

Preferenze cookie

Gestisci i cookie usati su Glossario Italiano. Puoi modificare le preferenze in qualsiasi momento dal link "Gestisci preferenze" in fondo a ogni pagina.

  • Necessari
    Login, sicurezza (CSRF), preferenze cookie. Sempre attivi.
    Sempre on
  • Statistici
    Misurano in forma aggregata come viene usato il sito. Nessun profilo personale.
  • Marketing
    Cookie di reti pubblicitarie esterne, se attivati in futuro. Oggi GLS non usa script di terze parti e i nostri sponsor sono editoriali, non profilano.