Glossario di Cybersecurity
Definizioni autorevoli dei termini fondamentali della sicurezza informatica, ispirate al glossario NIST. 51 termini dalla A alla Z.
A
Un avversario con sofisticate competenze tecniche e risorse significative che persegue i propri obiettivi — tipicamente di...
NIST SP 800-39Processo di verifica dell'identità dichiarata da un utente, processo o dispositivo. L'autenticazione è distinta...
NIST SP 800-63BSistema di autenticazione che richiede la presentazione di almeno due fattori indipendenti tra loro per verificare l'identità di...
NIST SP 800-63BB
Meccanismo nascosto — introdotto deliberatamente o come conseguenza di un attacco — che consente l'accesso non autorizzato a un...
NIST IR 7298Rete di dispositivi informatici compromessi (detti bot o zombie) controllati a distanza da un attaccante tramite un'infrastruttura...
NIST IR 7298Tecnica di attacco che consiste nel provare sistematicamente tutte le combinazioni possibili di credenziali o chiavi...
NIST SP 800-63BVulnerabilità che si verifica quando un programma scrive più dati in un buffer di quanti ne possa contenere, sovrascrivendo le...
NIST SP 800-123C
Team specializzato nella ricezione, analisi e coordinamento della risposta agli incidenti di sicurezza informatica. Il CERT...
NIST SP 800-61Modello fondamentale della sicurezza informatica che identifica tre obiettivi imprescindibili: Confidenzialità (solo chi è...
NIST SP 800-33Insieme di tecniche matematiche che trasformano dati leggibili (testo in chiaro) in una forma incomprensibile (testo cifrato)...
NIST SP 800-175BCommon Vulnerabilities and Exposures: sistema di identificazione univoca delle vulnerabilità di sicurezza note pubblicamente. Ogni...
NVD / NISTCommon Vulnerability Scoring System: sistema standardizzato per valutare la gravità delle vulnerabilità informatiche su una scala...
NVD / NISTD
Incidente di sicurezza in cui dati riservati, sensibili o protetti vengono acquisiti, consultati, divulgati o rubati da persone...
NIST SP 800-61Distributed Denial of Service: attacco che mira a rendere un servizio, un sito web o un'infrastruttura di rete non disponibile...
NIST SP 800-189Strategia di sicurezza che prevede l'implementazione di più livelli sovrapposti di controlli e contromisure, in modo che il...
NIST SP 800-53Digital Operational Resilience Act (Reg. UE 2022/2554): regolamento europeo in vigore dal 17 gennaio 2025 che stabilisce requisiti...
Regolamento UE 2022/2554E
F
G
Regolamento Generale sulla Protezione dei Dati (Reg. UE 2016/679): normativa europea che disciplina il trattamento dei dati...
Regolamento UE 2016/679Autorità Garante per la Protezione dei Dati Personali: autorità indipendente italiana istituita dalla Legge 675/1996 e oggi...
H
Funzione matematica a senso unico che trasforma un input di dimensione arbitraria in un output di lunghezza fissa (il digest o...
NIST FIPS 180-4Sistema, rete o risorsa deliberatamente esposta come esca per attirare gli attaccanti e studiarne le tecniche senza rischiare...
NIST SP 800-150I
Intrusion Detection System (IDS) e Intrusion Prevention System (IPS) sono sistemi che analizzano il traffico di rete o le attività...
NIST SP 800-94Evento — o serie di eventi — avversi che compromettono o minacciano concretamente la riservatezza, l'integrità o la disponibilità...
NIST SP 800-61Insieme di tecniche psicologiche usate dagli attaccanti per manipolare le persone e indurle a compiere azioni o divulgare...
NIST SP 800-50Minaccia proveniente dall'interno dell'organizzazione: dipendenti, ex-dipendenti, collaboratori o fornitori con accesso legittimo...
NIST SP 800-53K
L
M
Termine generico per qualsiasi software progettato intenzionalmente per danneggiare, disturbare, spiare o ottenere accesso non...
NIST SP 800-83Attacco in cui un soggetto malevolo si posiziona segretamente tra due parti che comunicano, intercettando e potenzialmente...
NIST SP 800-63BN
P
Aggiornamento software rilasciato da un vendor per correggere vulnerabilità di sicurezza, bug o migliorare le funzionalità di un...
NIST SP 800-40Simulazione controllata di un attacco informatico condotta da esperti di sicurezza (ethical hacker) su un sistema, rete o...
NIST SP 800-115Tecnica di attacco basata sull'ingegneria sociale che usa email, SMS o altri canali di comunicazione contraffatti per indurre le...
NIST SP 800-50Public Key Infrastructure: insieme di politiche, procedure, hardware, software e persone necessarie per creare, gestire,...
NIST SP 800-57Tecnica con cui un attaccante — partendo da un accesso con privilegi limitati — ottiene permessi più elevati sul sistema,...
MITRE ATT&CK TA0004R
Tipologia di malware che cifra i file della vittima o blocca l'accesso ai sistemi, richiedendo il pagamento di un riscatto (spesso...
NIST SP 800-83Insieme di strumenti software progettati per nascondere la presenza di un attaccante (o di altri malware) su un sistema...
NIST SP 800-83S
Security Information and Event Management: piattaforma che aggrega, normalizza e correla in tempo reale i log e gli eventi di...
NIST SP 800-92Security Operations Center: struttura centralizzata — interna all'organizzazione o gestita da un provider esterno (MSSP) —...
NIST SP 800-61Variante mirata del phishing in cui l'attaccante personalizza il messaggio usando informazioni specifiche sulla vittima — nome,...
NIST SP 800-50Software malevolo progettato per raccogliere informazioni sull'utente o sull'organizzazione all'insaputa della vittima e...
NIST SP 800-83Attacco che prende di mira la catena di fornitura di software o hardware per compromettere i sistemi dei clienti finali attraverso...
NIST SP 800-161T
Informazioni elaborate e contestualizzate sulle minacce informatiche — tattiche, tecniche e procedure (TTP) degli attaccanti,...
NIST SP 800-150Software apparentemente legittimo o utile che nasconde al suo interno funzionalità malevole. A differenza dei virus, i trojan non...
NIST SP 800-83V
Voice phishing: variante del phishing che sfrutta le chiamate telefoniche — spesso con tecniche di spoofing del numero chiamante...
NIST SP 800-50Virtual Private Network: tecnologia che crea un tunnel crittografato tra il dispositivo dell'utente e un server remoto,...
NIST SP 800-77Debolezza in un sistema, componente software, configurazione o processo che può essere sfruttata da un attaccante per violare la...
NIST SP 800-30W
Z
Modello di sicurezza basato sul principio «non fidarti mai, verifica sempre»: nessun utente, dispositivo o segmento di rete è...
NIST SP 800-207Vulnerabilità di sicurezza non ancora nota al vendor del prodotto interessato o per la quale non esiste ancora una patch...
NIST IR 7298