Glossario di Cybersecurity

Definizioni autorevoli dei termini fondamentali della sicurezza informatica, ispirate al glossario NIST. 51 termini dalla A alla Z.

A

Advanced Persistent Threat (APT) minaccia persistente avanzata

Un avversario con sofisticate competenze tecniche e risorse significative che persegue i propri obiettivi — tipicamente di...

NIST SP 800-39
Autenticazione

Processo di verifica dell'identità dichiarata da un utente, processo o dispositivo. L'autenticazione è distinta...

NIST SP 800-63B
Autenticazione a più fattori (MFA) 2FA

Sistema di autenticazione che richiede la presentazione di almeno due fattori indipendenti tra loro per verificare l'identità di...

NIST SP 800-63B

B

Backdoor porta sul retro

Meccanismo nascosto — introdotto deliberatamente o come conseguenza di un attacco — che consente l'accesso non autorizzato a un...

NIST IR 7298
Botnet rete di bot

Rete di dispositivi informatici compromessi (detti bot o zombie) controllati a distanza da un attaccante tramite un'infrastruttura...

NIST IR 7298
Brute Force attacco a forza bruta

Tecnica di attacco che consiste nel provare sistematicamente tutte le combinazioni possibili di credenziali o chiavi...

NIST SP 800-63B
Buffer Overflow stack overflow

Vulnerabilità che si verifica quando un programma scrive più dati in un buffer di quanti ne possa contenere, sovrascrivendo le...

NIST SP 800-123

C

CERT / CSIRT CERT

Team specializzato nella ricezione, analisi e coordinamento della risposta agli incidenti di sicurezza informatica. Il CERT...

NIST SP 800-61
CIA Triad triade CIA

Modello fondamentale della sicurezza informatica che identifica tre obiettivi imprescindibili: Confidenzialità (solo chi è...

NIST SP 800-33
Cifratura / Crittografia cifratura

Insieme di tecniche matematiche che trasformano dati leggibili (testo in chiaro) in una forma incomprensibile (testo cifrato)...

NIST SP 800-175B
CVE Common Vulnerabilities and Exposures

Common Vulnerabilities and Exposures: sistema di identificazione univoca delle vulnerabilità di sicurezza note pubblicamente. Ogni...

NVD / NIST
CVSS Common Vulnerability Scoring System

Common Vulnerability Scoring System: sistema standardizzato per valutare la gravità delle vulnerabilità informatiche su una scala...

NVD / NIST

D

Data Breach violazione dei dati

Incidente di sicurezza in cui dati riservati, sensibili o protetti vengono acquisiti, consultati, divulgati o rubati da persone...

NIST SP 800-61
DDoS Distributed Denial of Service

Distributed Denial of Service: attacco che mira a rendere un servizio, un sito web o un'infrastruttura di rete non disponibile...

NIST SP 800-189
Defense in Depth difesa in profondità

Strategia di sicurezza che prevede l'implementazione di più livelli sovrapposti di controlli e contromisure, in modo che il...

NIST SP 800-53
DORA Digital Operational Resilience Act

Digital Operational Resilience Act (Reg. UE 2022/2554): regolamento europeo in vigore dal 17 gennaio 2025 che stabilisce requisiti...

Regolamento UE 2022/2554

E

Exploit codice exploit

Codice, tecnica o sequenza di comandi che sfrutta una vulnerabilità in un software, hardware o configurazione per ottenere un...

NIST IR 7298

F

Firewall muro tagliafuoco

Sistema di sicurezza — implementato via software, hardware o cloud — che monitora e controlla il traffico di rete in entrata e in...

NIST SP 800-41

G

GDPR Regolamento Europeo sulla Privacy

Regolamento Generale sulla Protezione dei Dati (Reg. UE 2016/679): normativa europea che disciplina il trattamento dei dati...

Regolamento UE 2016/679
Garante Privacy GPDP

Autorità Garante per la Protezione dei Dati Personali: autorità indipendente italiana istituita dalla Legge 675/1996 e oggi...

H

Hash / Funzione di hash digest

Funzione matematica a senso unico che trasforma un input di dimensione arbitraria in un output di lunghezza fissa (il digest o...

NIST FIPS 180-4
Honeypot trappola per hacker

Sistema, rete o risorsa deliberatamente esposta come esca per attirare gli attaccanti e studiarne le tecniche senza rischiare...

NIST SP 800-150

I

IDS / IPS Intrusion Detection System

Intrusion Detection System (IDS) e Intrusion Prevention System (IPS) sono sistemi che analizzano il traffico di rete o le attività...

NIST SP 800-94
Incidente di sicurezza cyber incident

Evento — o serie di eventi — avversi che compromettono o minacciano concretamente la riservatezza, l'integrità o la disponibilità...

NIST SP 800-61
Ingegneria sociale social engineering

Insieme di tecniche psicologiche usate dagli attaccanti per manipolare le persone e indurle a compiere azioni o divulgare...

NIST SP 800-50
Insider Threat minaccia interna

Minaccia proveniente dall'interno dell'organizzazione: dipendenti, ex-dipendenti, collaboratori o fornitori con accesso legittimo...

NIST SP 800-53

K

Keylogger registratore di tasti

Software o hardware che registra di nascosto ogni tasto premuto sulla tastiera di un sistema compromesso, catturando credenziali,...

NIST IR 7298

L

Lateral Movement movimento laterale

Fase di un attacco avanzato in cui l'attaccante, dopo aver ottenuto un primo accesso a un sistema, si muove all'interno della rete...

MITRE ATT&CK TA0008

M

Malware codice malevolo

Termine generico per qualsiasi software progettato intenzionalmente per danneggiare, disturbare, spiare o ottenere accesso non...

NIST SP 800-83
Man-in-the-Middle (MitM) attacco MITM

Attacco in cui un soggetto malevolo si posiziona segretamente tra due parti che comunicano, intercettando e potenzialmente...

NIST SP 800-63B

N

NIS2 Direttiva NIS2

Direttiva UE 2022/2555 sulla sicurezza delle reti e dei sistemi informativi, che sostituisce la precedente NIS (2016). Amplia...

Direttiva UE 2022/2555

P

Patch aggiornamento di sicurezza

Aggiornamento software rilasciato da un vendor per correggere vulnerabilità di sicurezza, bug o migliorare le funzionalità di un...

NIST SP 800-40
Penetration Test pentest

Simulazione controllata di un attacco informatico condotta da esperti di sicurezza (ethical hacker) su un sistema, rete o...

NIST SP 800-115
Phishing pesca di credenziali

Tecnica di attacco basata sull'ingegneria sociale che usa email, SMS o altri canali di comunicazione contraffatti per indurre le...

NIST SP 800-50
PKI infrastruttura a chiave pubblica

Public Key Infrastructure: insieme di politiche, procedure, hardware, software e persone necessarie per creare, gestire,...

NIST SP 800-57
Privilege Escalation escalation dei privilegi

Tecnica con cui un attaccante — partendo da un accesso con privilegi limitati — ottiene permessi più elevati sul sistema,...

MITRE ATT&CK TA0004

R

Ransomware cryptolocker

Tipologia di malware che cifra i file della vittima o blocca l'accesso ai sistemi, richiedendo il pagamento di un riscatto (spesso...

NIST SP 800-83
Rootkit kit di root

Insieme di strumenti software progettati per nascondere la presenza di un attaccante (o di altri malware) su un sistema...

NIST SP 800-83

S

SIEM Security Information and Event Management

Security Information and Event Management: piattaforma che aggrega, normalizza e correla in tempo reale i log e gli eventi di...

NIST SP 800-92
SOC Security Operations Center

Security Operations Center: struttura centralizzata — interna all'organizzazione o gestita da un provider esterno (MSSP) —...

NIST SP 800-61
Spear Phishing spear-phishing

Variante mirata del phishing in cui l'attaccante personalizza il messaggio usando informazioni specifiche sulla vittima — nome,...

NIST SP 800-50
Spyware software spia

Software malevolo progettato per raccogliere informazioni sull'utente o sull'organizzazione all'insaputa della vittima e...

NIST SP 800-83
Supply Chain Attack attacco alla supply chain

Attacco che prende di mira la catena di fornitura di software o hardware per compromettere i sistemi dei clienti finali attraverso...

NIST SP 800-161

T

Threat Intelligence CTI

Informazioni elaborate e contestualizzate sulle minacce informatiche — tattiche, tecniche e procedure (TTP) degli attaccanti,...

NIST SP 800-150
Trojan cavallo di Troia

Software apparentemente legittimo o utile che nasconde al suo interno funzionalità malevole. A differenza dei virus, i trojan non...

NIST SP 800-83

V

Vishing voice phishing

Voice phishing: variante del phishing che sfrutta le chiamate telefoniche — spesso con tecniche di spoofing del numero chiamante...

NIST SP 800-50
VPN Virtual Private Network

Virtual Private Network: tecnologia che crea un tunnel crittografato tra il dispositivo dell'utente e un server remoto,...

NIST SP 800-77
Vulnerabilità falla di sicurezza

Debolezza in un sistema, componente software, configurazione o processo che può essere sfruttata da un attaccante per violare la...

NIST SP 800-30

W

WAF Web Application Firewall

Web Application Firewall: sistema di sicurezza che filtra, monitora e blocca il traffico HTTP/HTTPS verso e da un'applicazione...

NIST SP 800-44

Z

Zero Trust Zero Trust Architecture

Modello di sicurezza basato sul principio «non fidarti mai, verifica sempre»: nessun utente, dispositivo o segmento di rete è...

NIST SP 800-207
Zero-Day 0-day

Vulnerabilità di sicurezza non ancora nota al vendor del prodotto interessato o per la quale non esiste ancora una patch...

NIST IR 7298