Tagged: Threat Intelligence
Intelligence sulle minacce: CTI, IOC/IOA, MITRE ATT&CK, kill chain, APT, threat hunting.
Termini
Adversarial Examples
Input creati appositamente per ingannare modelli di machine learning inducendoli a classificazioni errate senza apparenti modifiche percepi…
Adversary Emulation
Simulazione realistica delle tecniche di un gruppo criminale specifico, utile per testare le difese e validare la postura di sicurezza azie…
APT (Advanced Persistent Threat)
Attacco avanzato e duraturo che consente a un intruso di ottenere e mantenere accesso a un sistema per lunghi periodi senza essere scoperto…
Cloud Drift Detection
Monitoraggio che identifica divergenze tra configurazione prevista e configurazione reale delle risorse cloud, individuando potenziali risc…
Code Injection
Categoria di attacchi in cui un input malevolo viene interpretato dal sistema come codice eseguibile, permettendo all’attaccante di manipol…
Command Injection
Tecnica d’attacco che sfrutta input non validati per far eseguire all’applicazione comandi di sistema. L’attaccante riesce così a interagir…
CTI (Cyber Threat Intelligence)
Processo di raccolta e analisi di dati e informazioni utili a comprendere minacce informatiche e definire strategie efficaci di difesa e mi…
CWPP (Cloud Workload Protection Platform)
Soluzioni che proteggono workload cloud come container, VM e applicazioni serverless, rilevando comportamenti anomali e attacchi runtime.
Cyber Threat
Qualsiasi azione o evento che può compromettere l’integrità, la riservatezza o la disponibilità di un sistema informatico. Include malware,…
DART (Detection And Response Team)
Unità aziendale specializzata nel monitoraggio costante dei sistemi e nella risposta tempestiva agli attacchi informatici, con l’obiettivo …
Diamond Model of Intrusion Analysis
Framework che analizza un attacco attraverso quattro elementi: vittima, avversario, infrastruttura e capacità tecniche dell’attaccante.
EDR (Endpoint Detection and Response)
Tecnologia che monitora endpoint e server, rilevando attività sospette e registrando evidenze utili a bloccare attacchi già in corso.
GDPR (General Data Protection Regulation)
Regolamento europeo che stabilisce principi, obblighi e misure per la tutela dei dati personali, imponendo alle organizzazioni stringenti r…
IDS (Intrusion Detection System)
Sistema che monitora il traffico e segnala attività sospette o potenzialmente malevole senza intervenire direttamente sul flusso.
Indicator of Attack (IOA)
Segnale che indica l’inizio o la preparazione di un attacco, focalizzato su comportamenti e sequenze operative più che su artefatti tecnici.
Indicator of Compromise (IOC)
Evidenza tecnica che segnala una possibile compromissione, come hash malevoli, domini sospetti o indirizzi IP associati ad attività crimina…
Insider / Insider Threat
Minaccia proveniente da persone interne all’organizzazione che, volutamente o no, mettono a rischio dati e sistemi avendo accesso privilegi…
Kill Chain Model
Modello che suddivide un attacco informatico in fasi, permettendo di identificare dove intervenire per interrompere l’operazione del cyber …
MITRE ATT&CK
Database strutturato che raccoglie tattiche, tecniche e procedure utilizzate dagli attaccanti, impiegato per threat intelligence, detection…
Mobile Threat Defense (MTD)
Tecnologie che analizzano in tempo reale comportamenti, app e connessioni di un dispositivo mobile per identificare malware, phishing e vul…
Model Extraction Attack
Tecnica con cui un attaccante tenta di replicare un modello di machine learning interrogandolo ripetutamente per ricostruirne struttura e p…
Prompt Injection
Manipolazione intenzionale dell’input fornito a modelli linguistici o sistemi AI per indurli a eseguire azioni non previste o divulgare inf…
Runtime Application Self-Protection (RASP)
Tecnologia che monitora e protegge l’applicazione mentre è in esecuzione, rilevando e bloccando comportamenti anomali in tempo reale.
SQL Injection
Attacco che inserisce comandi SQL malevoli in campi di input non protetti, permettendo accesso o manipolazione non autorizzata dei dati.
Threat Actor Profiling
Processo di analisi che identifica capacità, obiettivi, risorse e comportamenti di un gruppo o individuo responsabile di attività malevole.
Threat Feed
Flusso continuo di informazioni che include indicatori, domini malevoli, nuovi malware e tecniche emergenti utilizzate dagli attaccanti.
Threat Hunting
Attività proattiva di ricerca di minacce nascoste all’interno della rete aziendale, basata su analisi comportamentale e indicatori di compr…
Threat Landscape
Panoramica delle minacce correnti, delle tendenze e degli attori attivi in un determinato periodo, utile per valutare il rischio complessiv…
Threat Modeling
Processo che identifica scenari di attacco plausibili e analizza come un sistema può essere compromesso, permettendo di progettare controll…
TLS Inspection
Procedura che decodifica temporaneamente il traffico cifrato per analizzarlo e rilevare minacce nascoste all’interno di connessioni HTTPS.
TTP (Tactics, Techniques and Procedures)
Classificazione che descrive il modo in cui un attore malevolo opera: motivazioni, tecniche utilizzate e modus operandi ricorrente.
XDR (Extended Detection and Response)
Evoluzione dell’EDR che aggrega dati da rete, cloud, applicazioni e endpoint, fornendo una visione unificata delle minacce.