#Threat Intelligence

Tagged: Threat Intelligence

Intelligence sulle minacce: CTI, IOC/IOA, MITRE ATT&CK, kill chain, APT, threat hunting.

Termini

Adversarial Examples

Input creati appositamente per ingannare modelli di machine learning inducendoli a classificazioni errate senza apparenti modifiche percepi…

Cybersecurity

Adversary Emulation

Simulazione realistica delle tecniche di un gruppo criminale specifico, utile per testare le difese e validare la postura di sicurezza azie…

Cybersecurity

APT (Advanced Persistent Threat)

Attacco avanzato e duraturo che consente a un intruso di ottenere e mantenere accesso a un sistema per lunghi periodi senza essere scoperto…

Cybersecurity

Cloud Drift Detection

Monitoraggio che identifica divergenze tra configurazione prevista e configurazione reale delle risorse cloud, individuando potenziali risc…

Cybersecurity

Code Injection

Categoria di attacchi in cui un input malevolo viene interpretato dal sistema come codice eseguibile, permettendo all’attaccante di manipol…

Cybersecurity

Command Injection

Tecnica d’attacco che sfrutta input non validati per far eseguire all’applicazione comandi di sistema. L’attaccante riesce così a interagir…

Cybersecurity

CTI (Cyber Threat Intelligence)

Processo di raccolta e analisi di dati e informazioni utili a comprendere minacce informatiche e definire strategie efficaci di difesa e mi…

Cybersecurity

CWPP (Cloud Workload Protection Platform)

Soluzioni che proteggono workload cloud come container, VM e applicazioni serverless, rilevando comportamenti anomali e attacchi runtime.

Cybersecurity

Cyber Threat

Qualsiasi azione o evento che può compromettere l’integrità, la riservatezza o la disponibilità di un sistema informatico. Include malware,…

Cybersecurity

DART (Detection And Response Team)

Unità aziendale specializzata nel monitoraggio costante dei sistemi e nella risposta tempestiva agli attacchi informatici, con l’obiettivo …

Cybersecurity

Diamond Model of Intrusion Analysis

Framework che analizza un attacco attraverso quattro elementi: vittima, avversario, infrastruttura e capacità tecniche dell’attaccante.

Cybersecurity

EDR (Endpoint Detection and Response)

Tecnologia che monitora endpoint e server, rilevando attività sospette e registrando evidenze utili a bloccare attacchi già in corso.

Cybersecurity

GDPR (General Data Protection Regulation)

Regolamento europeo che stabilisce principi, obblighi e misure per la tutela dei dati personali, imponendo alle organizzazioni stringenti r…

Cybersecurity

IDS (Intrusion Detection System)

Sistema che monitora il traffico e segnala attività sospette o potenzialmente malevole senza intervenire direttamente sul flusso.

Cybersecurity

Indicator of Attack (IOA)

Segnale che indica l’inizio o la preparazione di un attacco, focalizzato su comportamenti e sequenze operative più che su artefatti tecnici.

Cybersecurity

Indicator of Compromise (IOC)

Evidenza tecnica che segnala una possibile compromissione, come hash malevoli, domini sospetti o indirizzi IP associati ad attività crimina…

Cybersecurity

Insider / Insider Threat

Minaccia proveniente da persone interne all’organizzazione che, volutamente o no, mettono a rischio dati e sistemi avendo accesso privilegi…

Cybersecurity

Kill Chain Model

Modello che suddivide un attacco informatico in fasi, permettendo di identificare dove intervenire per interrompere l’operazione del cyber …

Cybersecurity

MITRE ATT&CK

Database strutturato che raccoglie tattiche, tecniche e procedure utilizzate dagli attaccanti, impiegato per threat intelligence, detection…

Cybersecurity

Mobile Threat Defense (MTD)

Tecnologie che analizzano in tempo reale comportamenti, app e connessioni di un dispositivo mobile per identificare malware, phishing e vul…

Cybersecurity

Model Extraction Attack

Tecnica con cui un attaccante tenta di replicare un modello di machine learning interrogandolo ripetutamente per ricostruirne struttura e p…

Cybersecurity

Prompt Injection

Manipolazione intenzionale dell’input fornito a modelli linguistici o sistemi AI per indurli a eseguire azioni non previste o divulgare inf…

Cybersecurity

Runtime Application Self-Protection (RASP)

Tecnologia che monitora e protegge l’applicazione mentre è in esecuzione, rilevando e bloccando comportamenti anomali in tempo reale.

Cybersecurity

SQL Injection

Attacco che inserisce comandi SQL malevoli in campi di input non protetti, permettendo accesso o manipolazione non autorizzata dei dati.

Cybersecurity

Threat

Qualsiasi evento, azione o condizione che può compromettere sistemi, dati o infrastrutture. In ambito digitale è spesso sinonimo di minacci…

Cybersecurity

Threat Actor Profiling

Processo di analisi che identifica capacità, obiettivi, risorse e comportamenti di un gruppo o individuo responsabile di attività malevole.

Cybersecurity

Threat Feed

Flusso continuo di informazioni che include indicatori, domini malevoli, nuovi malware e tecniche emergenti utilizzate dagli attaccanti.

Cybersecurity

Threat Hunting

Attività proattiva di ricerca di minacce nascoste all’interno della rete aziendale, basata su analisi comportamentale e indicatori di compr…

Cybersecurity

Threat Landscape

Panoramica delle minacce correnti, delle tendenze e degli attori attivi in un determinato periodo, utile per valutare il rischio complessiv…

Cybersecurity

Threat Modeling

Processo che identifica scenari di attacco plausibili e analizza come un sistema può essere compromesso, permettendo di progettare controll…

Cybersecurity

TLS Inspection

Procedura che decodifica temporaneamente il traffico cifrato per analizzarlo e rilevare minacce nascoste all’interno di connessioni HTTPS.

Cybersecurity

TTP (Tactics, Techniques and Procedures)

Classificazione che descrive il modo in cui un attore malevolo opera: motivazioni, tecniche utilizzate e modus operandi ricorrente.

Cybersecurity

XDR (Extended Detection and Response)

Evoluzione dell’EDR che aggrega dati da rete, cloud, applicazioni e endpoint, fornendo una visione unificata delle minacce.

Cybersecurity
480
Termini pubblicati
6
Glossari verticali
4
Aree tematiche
113
Sinonimi mappati

Preferenze cookie

Gestisci i cookie usati su Glossario Italiano. Puoi modificare le preferenze in qualsiasi momento dal link "Gestisci preferenze" in fondo a ogni pagina.

  • Necessari
    Login, sicurezza (CSRF), preferenze cookie. Sempre attivi.
    Sempre on
  • Statistici
    Misurano in forma aggregata come viene usato il sito. Nessun profilo personale.
  • Marketing
    Cookie di reti pubblicitarie esterne, se attivati in futuro. Oggi GLS non usa script di terze parti e i nostri sponsor sono editoriali, non profilano.