Sicurezza Informatica: guida alla Cybersecurity, analisi delle minacce e vulnerabilità, protezione dei sistemi operativi e difesa delle reti aziendali e domestiche.
Sicurezza Informatica
La Sicurezza Informatica è la disciplina che si occupa della protezione dei sistemi informatici, delle reti e dei dati da accessi non autorizzati, attacchi informatici e violazioni della riservatezza, integrità e disponibilità (Triade CIA).
In questa sezione trovi i moduli didattici dedicati all'analisi delle minacce moderne (Malware, Phishing, Social Engineering), alle tecniche di hardening dei sistemi operativi ed ai protocolli di difesa per le infrastrutture di rete.
Mappa & Glossario
Quadri di sintesi e definizioni chiave per comprendere i pilastri della Cybersecurity, i vettori d'attacco e le strategie di difesa perimetrale e di sistema:
Mappa Concettuale: Che Cos'è la Sicurezza Informatica
Cos'è la Sicurezza Informatica? È l'insieme di tecnologie, processi e pratiche progettati per proteggere reti, dispositivi, programmi e dati da attacchi, danni o accessi non autorizzati, garantendo la preservazione della Triade CIA (Riservatezza, Integrità e Disponibilità).
SICUREZZA INFORMATICA (Cybersecurity)
│
├── 1. OBIETTIVI FONDAMENTALI (La Triade CIA)
│ └── Definizione: I tre principi guida indispensabili per valutare la sicurezza di un sistema.
│ ├── Riservatezza (Confidentiality) ──> Garantisce che i dati siano visibili solo a chi ne ha il diritto
│ ├── Integrità (Integrity) ──────────> Assicura che le informazioni non vengano alterate o manomesse
│ └── Disponibilità (Availability) ───> Garantisce l'accesso continuo ai dati ed ai servizi autorizzati
│
├── 2. VETTORI D'ATTACCO & MINACCE (Da cosa ci si difende)
│ └── Definizione: Eventi, software malevoli o azioni umane volti a sfruttare vulnerabilità per causare danni.
│ ├── Software Malevolo (Malware) ────> Programmi dannosi come Virus, Trojan, Worm e Ransomware
│ ├── Ingegneria Sociale ─────────────> Manipolazione psicologica dell'utente (Phishing, Baiting)
│ └── Attacchi di Rete ────────────────> Interruzione di servizi (DDoS) o intercettazione (MitM)
│
├── 3. SICUREZZA DI SISTEMA & DISPOSITIVI (Hardening & Endpoint)
│ └── Definizione: Misure applicate sui singoli calcolatori (Host) e dispositivi per ridurne le vulnerabilità.
│ ├── Controllo Accessi ──────────────> Autenticazione (MFA) e gestione dei permessi utenti (DAC/MAC)
│ ├── Cifratura Volumi ───────────────> Protezione del disco rigido in caso di furto (BitLocker)
│ └── Protezione Processi ────────────> Patch management continuo e software Antivirus/EDR
│
└── 4. SICUREZZA DELLE RETI & MONITORAGGIO (Difesa Perimetrale)
└── Definizione: Infrastrutture e protocolli creati per proteggere la trasmissione dei dati e tracciare le attività.
├── Segmentazione & Filtraggio ────> Controllo del traffico tramite Firewall e zone isolate (DMZ)
├── Connessioni Cifrate ─────────────> Canali di comunicazione protetti su reti pubbliche (VPN, HTTPS)
└── Tracciabilità & SIEM ───────────> Centralizzazione dei Log (Syslog) per la detection degli incidenti
Glossario dei Termini (IT / EN)
| Termine Italiano | Termine Inglese | Definizione Sintetica |
|---|---|---|
| Triade CIA | CIA Triad | Modello di sicurezza basato sui tre pilastri fondamentali: Confidentiality (Riservatezza), Integrity (Integrità) e Availability (Disponibilità). |
| Vulnerabilità / Debolezza | Vulnerability | Falla nella progettazione, implementazione o gestione di un sistema che può essere sfruttata per violarne la sicurezza. |
| Rinforzo del Sistema | System Hardening | Insieme di operazioni volte a ridurre la superficie d'attacco di un sistema operativo disattivando funzionalità o servizi non necessari. |
| Software Riscatto | Ransomware | Malware che blocca l'accesso ai dati cifrandoli e chiedendo un riscatto economico per riottenerne la chiave di decifrazione. |
| Ingegneria Sociale | Social Engineering | Tecnica d'attacco basata sull'inganno psicologico delle persone per ottenere informazioni riservate o accessi ai sistemi. |
| Zona Demilitarizzata | Demilitarized Zone (DMZ) | Sottorete perimetrale isolata tramite firewall per ospitare i servizi pubblici (es. server web) senza esporre la rete interna. |
| Gestione dei Registri / SIEM | Log Management / SIEM | Raccolta, correlazione ed analisi automatizzata dei log provenienti da più sistemi per individuare tempestivamente minacce o anomalie. |