La Sicurezza del Sistema Operativo comprende tutte le tecniche, i meccanismi ed i controlli implementati per proteggere le risorse hardware e software di un calcolatore da utilizzi non autorizzati e da software malevolo.
Il sistema operativo funge da intermediario tra le applicazioni e l'hardware sottostante. Garantire la sicurezza a questo livello significa impedire che un programma dannoso o un utente malintenzionato possa compromettere la memoria, alterare i file di sistema, intercettare dati riservati o assumere i privilegi di amministratore (root/SYSTEM).
Autenticazione
Verifica dell'identità degli utenti (Password, MFA, Biometria) prima di concedere l'accesso al sistema.
Autorizzazione
Assegnazione dei permessi e controllo degli accessi a file, cartelle, processi e risorse di rete.
System Hardening
Riduzione della superficie di attacco mediante disattivazione di servizi ed utenti non necessari.
Audit & Logging
Tracciamento e registrazione degli eventi di sistema per il rilevamento di anomalie ed intrusioni.
La sicurezza a livello di sistema operativo si fonda su tre concetti operativi fondamentali:
Controllo degli Accessi
Implementazione di modelli come DAC (Discretionary Access Control), MAC (Mandatory Access Control, es. SELinux) e RBAC (Role-Based Access Control) per gestire i privilegi dei soggetti sugli oggetti.
Protezione della Memoria
Tecniche hardware e software come ASLR (Address Space Layout Randomization) e DEP/NX (Data Execution Prevention) per mitigare attacchi di Buffer Overflow ed esecuzione di codice malevolo.
Gestione delle Patch & EDR
Mantenimento del sistema operativo costantemente aggiornato per correggere le vulnerabilità note (CVE) ed impiego di soluzioni Antivirus/EDR con analisi euristica delle minacce.
Standard ufficiali e risorse utili per applicare le migliori pratiche di sicurezza sui principali sistemi operativi:
CIS Benchmarks
Linee guida e configurazioni di sicurezza standard di riferimento per Windows, Linux e macOS sviluppate dal Center for Internet Security.
Consulta BenchmarksMicrosoft Sysinternals
Suite gratuita di strumenti avanzati per la gestione, la diagnostica ed il monitoraggio della sicurezza nei sistemi Windows (Process Explorer, Autoruns).
Scopri SysinternalsLynis Audit Tool
Strumento di auditing e hardening open-source per sistemi Linux e Unix utile per scansionare configurazioni errate o vulnerabilità locali.
Scopri Lynis