Cybersecurity: tutti gli acronimi e i termini che devi conoscere

Cybersecurity: tutti gli acronimi e i termini che devi conoscere

In questo articolo ti mostriamo tutti gli acronimi e i termini che devi conoscere sulla Cybersecurity.

La Cybersecurity, ovvero la sicurezza informatica, è un nuovo settore della tecnologia che protegge le informazioni archiviate digitalmente dagli hacker online.

Con un argomento così vasto, c’è un’infinità di parole e acronimi sconosciuti che qualsiasi persona “comune”, sicuramente non potrebbe conoscere. 

In qualità di esperti di sicurezza informatica, vogliamo fornirti alcuni acronimi e definizioni chiave che utilizziamo ogni giorno e che dovrebbero aiutarti a parlare meglio la nostra lingua.

 

Quali sono i termini più utilizzati nella Cybersecurity?

APT – Advanced Persistent Threat

Violazione della sicurezza che permette ad un individuo di ottenere l’accesso o il controllo di un sistema per un periodo di tempo prolungato, di solito senza che il proprietario del sistema sia consapevole della violazione. 

BACKUP – Copia dei dati

Può essere eseguito localmente, in cloud, su un diverso dispositivo fisico o su più supporti e location.

BOT – Abbreviazione di robot

Sistema che compie azioni in modo automatico. I bot sono alla base di attacchi di grandi dimensioni. 

BUG – Anomalia 

È un difetto del software.

BREACH – Breccia o violazione

Per “Cybersecurity breach” si intende una violazione nella sicurezza di informazioni o dati, avvenuta su un particolare dispositivo o servizio.

CTI – Cyber Threat Intelligence

Processo di ricerca, analisi, studio delle informazioni e dati con lo scopo di strutturare una strategia di mitigazione, controllo, difesa nei rispetti di una minaccia informatica.

DARK WEB  

Siti web e contenuti online che esistono al di fuori della portata dei motori di ricerca e dei browser tradizionali. Questi contenuti sono protetti da metodi di crittografia e possono essere accessibili solo con software specifici, impostazioni di configurazione o in attesa di approvazione da parte dei loro amministratori. 

DEEP WEB

Tutto il contenuto web non indicizzato dai motori di ricerca. Comprende anche siti, contenuti e individui che volutamente rifiutano di essere indicizzati, per maggiore privacy o segretezza.

FIREWALL

Sistema di sicurezza di rete progettato per impedire l’accesso non autorizzato alle reti pubbliche o private. Il suo scopo è quello di controllare le comunicazioni in entrata e in uscita sulla base di un insieme di regole.

HACKER

Persona che ha conoscenza e abilità nell’analizzare il codice di un programma o un sistema informatico, modificando le sue funzioni o operazioni e alterando le sue abilità e capacità, sperimenta anche come estenderne l’utilizzo.

WHITE HAT HACKER – Hacker bianco

Persona che utilizza le sue abilità in ambito informatico, reti, e sociali con l’intento di tutelare sistemi e reti e le informazioni in esso contenute.

INSIDER O INSIDER THREAT – Minaccia interna

Persona con intenzioni malevole che appartiene però all’organizzazione stessa.

MALWARE – Abbreviazione del termine inglese Malicious software

Software malevolo il cui obiettivo è tendenzialmente quello di accedere, senza autorizzazione, a particolari informazioni e dati presenti nella nostra infrastruttura informatica.

PHISHING – Truffa informatica

Tipo di attacco che utilizza tecniche di ingegneria sociale per carpire informazioni e dati dalle vittime.

RANSOMWARE – Malware che chiede riscatto

Tipo di malware che rende indisponibili le informazioni e i dati aziendali (es. criptandoli). Successivamente il criminale informa la vittima del fatto, chiedendo un riscatto. 

È una delle tipologie di attacco più frequenti.

SIEM – Informazioni sulla sicurezza e gestione degli eventi

SIEM è una serie di prodotti software e servizi che combinano/integrano le funzionalità offerte dai SIM (Security Information Management) a quelle dei SEM (Security Event Management).

In pratica è un raccoglitore che fornisce a una rete locale un’analisi in tempo reale 

dell’attività dell’ambiente. 

SOC – Security Operations Center

È un sistema che monitora l’attività informatica dell’azienda tutti i giorni dell’anno e riesce a trovare tutti i comportamenti anomali che altri software non sono in grado di riconoscere. 

SPAM

Indica l’invio, attraverso indirizzi generici non verificati o sconosciuti, di messaggi pubblicitari indesiderati o non richiesti, generalmente di carattere commerciale. 

Lo spam è noto anche come posta spazzatura (in inglese junk mail) o posta indesiderata. 

SPYWARE – Malware spia

Tipo di malware che ha lo scopo di monitorare il comportamento di un utente all’interno di una rete.

ZOMBIE

Computer connesso alla rete che all’occorrenza può venire controllato da un hacker o malintenzionato.

 

 

Quali sono le figure coinvolte nella Cybersecurity?

CISO — Chief Information Security Officer

È il direttore della sicurezza informatica. Il suo ruolo è quello di garantire che la tecnologia e le informazioni della propria azienda non siano compromesse da hacker online o altre minacce alla sicurezza.

MSP — Managed Service Provider

Si tratta di un fornitore di servizi gestiti, ovvero un’organizzazione incaricata da un cliente di eseguire vari servizi informatici.

MSSP — Fornitore di servizi di sicurezza gestiti

Sono i fornitori di sicurezza per le aziende, ma a differenza degli MSP, gli MSSP aiutano l’azienda a prevenire, rilevare e/o rispondere alle minacce. Gli MSP forniscono semplicemente un servizio e non offrono alcuna riparazione.

IT — Information Technology

Reparto che si occupa del mantenimento dell’integrità dei sistemi e dei dati aziendali.

L’IT fa riferimento ai metodi e le tecnologie necessarie per l’uso, pubblico o privato di qualsiasi elaboratore (computer, server, etc.), sistema di archiviazione, di networking, attrezzature di telecomunicazione (datacenter, router, smartphone, tablet, GPS ecc.) e altri dispositivi fisici, infrastrutture e processi per creare, elaborare, archiviare, proteggere e scambiare dati elettronici in ogni formato.

Le persone che svolgono questo lavoro hanno competenze a livello avanzato nella tecnologia.

 

In questo articolo ti abbiamo mostrato tutti gli acronimi da conoscere sulla Cybersecurity.  

Sicuramente l’elenco non è completo e copre solo alcuni degli acronimi che usiamo nel quotidiano, ma abbiamo individuato i termini principali affinché, quando ci sarà occasione di parlare con noi, tu possa capirci al meglio. 

La Cybersecurity non è una destinazione, ma un percorso!

Questo percorso lo facciamo insieme al nostro partner ConnectWise, leader di sicurezza informatica a livello mondiale. 

Vuoi approfondire l’argomento Cybersecurity?

Contattaci QUI, saremo lieti di aiutarti.