Home

Sicurezza Informatica

Sicurezza Informatica | Sicurezza Informatica

Sicurezza Informatica: guida alla Cybersecurity, analisi delle minacce e vulnerabilità, protezione dei sistemi operativi e difesa delle reti aziendali e domestiche.

Sicurezza Informatica

La Sicurezza Informatica è la disciplina che si occupa della protezione dei sistemi informatici, delle reti e dei dati da accessi non autorizzati, attacchi informatici e violazioni della riservatezza, integrità e disponibilità (Triade CIA).

In questa sezione trovi i moduli didattici dedicati all'analisi delle minacce moderne (Malware, Phishing, Social Engineering), alle tecniche di hardening dei sistemi operativi ed ai protocolli di difesa per le infrastrutture di rete.

Minacce e Attacchi

Minacce & Attacchi

Classificazione dei malware (Virus, Trojan, Ransomware), tecniche di Social Engineering, Phishing, attacchi DoS/DDoS e vulnerabilità software.

Apri Modulo
Sicurezza delle Reti

Sicurezza delle Reti

Architetture di protezione per reti locali e geografiche: Firewall, DMZ, sistemi IDS/IPS, reti private virtuali (VPN) e protocolli sicuri (HTTPS, SSH, IPsec).

Apri Modulo
Mappa & Glossario

Quadri di sintesi e definizioni chiave per comprendere i pilastri della Cybersecurity, i vettori d'attacco e le strategie di difesa perimetrale e di sistema:

Mappa Concettuale: Che Cos'è la Sicurezza Informatica

Cos'è la Sicurezza Informatica? È l'insieme di tecnologie, processi e pratiche progettati per proteggere reti, dispositivi, programmi e dati da attacchi, danni o accessi non autorizzati, garantendo la preservazione della Triade CIA (Riservatezza, Integrità e Disponibilità).
SICUREZZA INFORMATICA (Cybersecurity)
 │
 ├── 1. OBIETTIVI FONDAMENTALI (La Triade CIA)
 │    └── Definizione: I tre principi guida indispensabili per valutare la sicurezza di un sistema.
 │        ├── Riservatezza (Confidentiality) ──> Garantisce che i dati siano visibili solo a chi ne ha il diritto
 │        ├── Integrità (Integrity) ──────────> Assicura che le informazioni non vengano alterate o manomesse
 │        └── Disponibilità (Availability) ───> Garantisce l'accesso continuo ai dati ed ai servizi autorizzati
 │
 ├── 2. VETTORI D'ATTACCO & MINACCE (Da cosa ci si difende)
 │    └── Definizione: Eventi, software malevoli o azioni umane volti a sfruttare vulnerabilità per causare danni.
 │        ├── Software Malevolo (Malware) ────> Programmi dannosi come Virus, Trojan, Worm e Ransomware
 │        ├── Ingegneria Sociale ─────────────> Manipolazione psicologica dell'utente (Phishing, Baiting)
 │        └── Attacchi di Rete ────────────────> Interruzione di servizi (DDoS) o intercettazione (MitM)
 │
 ├── 3. SICUREZZA DI SISTEMA & DISPOSITIVI (Hardening & Endpoint)
 │    └── Definizione: Misure applicate sui singoli calcolatori (Host) e dispositivi per ridurne le vulnerabilità.
 │        ├── Controllo Accessi ──────────────> Autenticazione (MFA) e gestione dei permessi utenti (DAC/MAC)
 │        ├── Cifratura Volumi ───────────────> Protezione del disco rigido in caso di furto (BitLocker)
 │        └── Protezione Processi ────────────> Patch management continuo e software Antivirus/EDR
 │
 └── 4. SICUREZZA DELLE RETI & MONITORAGGIO (Difesa Perimetrale)
      └── Definizione: Infrastrutture e protocolli creati per proteggere la trasmissione dei dati e tracciare le attività.
          ├── Segmentazione & Filtraggio ────> Controllo del traffico tramite Firewall e zone isolate (DMZ)
          ├── Connessioni Cifrate ─────────────> Canali di comunicazione protetti su reti pubbliche (VPN, HTTPS)
          └── Tracciabilità & SIEM ───────────> Centralizzazione dei Log (Syslog) per la detection degli incidenti
      

Glossario dei Termini (IT / EN)

Termine Italiano Termine Inglese Definizione Sintetica
Triade CIA CIA Triad Modello di sicurezza basato sui tre pilastri fondamentali: Confidentiality (Riservatezza), Integrity (Integrità) e Availability (Disponibilità).
Vulnerabilità / Debolezza Vulnerability Falla nella progettazione, implementazione o gestione di un sistema che può essere sfruttata per violarne la sicurezza.
Rinforzo del Sistema System Hardening Insieme di operazioni volte a ridurre la superficie d'attacco di un sistema operativo disattivando funzionalità o servizi non necessari.
Software Riscatto Ransomware Malware che blocca l'accesso ai dati cifrandoli e chiedendo un riscatto economico per riottenerne la chiave di decifrazione.
Ingegneria Sociale Social Engineering Tecnica d'attacco basata sull'inganno psicologico delle persone per ottenere informazioni riservate o accessi ai sistemi.
Zona Demilitarizzata Demilitarized Zone (DMZ) Sottorete perimetrale isolata tramite firewall per ospitare i servizi pubblici (es. server web) senza esporre la rete interna.
Gestione dei Registri / SIEM Log Management / SIEM Raccolta, correlazione ed analisi automatizzata dei log provenienti da più sistemi per individuare tempestivamente minacce o anomalie.