Una delle caratteristiche distintive del panorama IT è l’enorme quantità di termini unici utilizzati regolarmente. Per chi non è del settore, può sembrare che i professionisti IT parlino una lingua completamente diversa, e in un certo senso è proprio così!
Per contribuire a fare chiarezza in questa confusione, abbiamo creato un nuovo Glossario dei termini di sicurezza IT.
Naturalmente, i professionisti IT più esperti conosceranno molto bene questi termini. Tuttavia, come sappiamo tutti, un rapido ripasso non fa mai male!
Più in concreto, invitiamo i professionisti IT a condividere questo glossario con i colleghi e i clienti che potrebbero avere difficoltà a comprendere vari termini e concetti. Per esempio, potrebbero pensare che “Iniezione delle credenziali” e “SQL Injection” siano la stessa cosa, oppure non cogliere il fatto che l’accesso a una “Sessione privilegiata” viene concesso su base temporanea e non permanente.
Attualmente, il glossario contiene quasi 150 termini unici di sicurezza IT, e ne aggiungeremo costantemente altri. Ecco un’anteprima di 30 termini che vi troverete:
-
Controllo degli accessi: Una tecnica per limitare l’accesso ai soli utenti autorizzati.
-
Gestione degli accessi: Il framework per convalidare, autorizzare, mantenere, monitorare e revocare l’accesso.
-
Account brokering: Inserisce le credenziali in sistemi, siti web, server finali e applicazioni senza rivelare tali credenziali all’utente.
-
Active Directory: Un servizio di directory creato da Microsoft; un database di risorse.
-
Autenticazione: L’azione o il processo di convalida di un’identità, solitamente quella di un utente o di un processo che richiede l’accesso.
-
Autorizzazione: L’azione o il processo (spesso successivo all’autenticazione) di concessione dell’accesso o di conferimento a un utente o a un processo della capacità di svolgere un’azione.
-
Credential Brokering: (in Remote Desktop Manager) consente a un utente di richiedere le credenziali per una sessione da RDM direttamente dalla voce stessa.
-
Iniezione delle credenziali: (nella gestione delle sessioni) l’inserimento sicuro e diretto delle credenziali in una sessione remota senza rivelarle all’utente.
-
Data Encryption Standard (DES): Un algoritmo di crittografia simmetrica, fondamentale nello sviluppo della crittografia; come standard, il DES è stato reso obsoleto nel 2005 e sostituito dall’AES, ma è ancora ampiamente utilizzato.
-
Gateway: Un nodo (punto di ingresso) in una rete per collegare più reti.
-
Proxy HTTP: Un filtro per le richieste tra un utente e un server; questo filtro modifica i dettagli delle richieste per aumentare l’anonimato dell’utente e impedisce che dati non autorizzati vengano scaricati sul lato utente o caricati/eliminati sul lato server.
-
Professionista IT: Una persona dotata delle competenze, delle conoscenze e della formazione necessarie per svolgere una o più delle seguenti attività per un’organizzazione: mantenere, gestire e proteggere sistemi e database; creare e sviluppare software e applicazioni; testare, creare, installare e mantenere software, hardware, sistemi di rete e infrastrutture IT; e fornire supporto tecnico.
-
Privilegio minimo: Il principio secondo cui agli utenti va concesso solo il livello di accesso necessario per svolgere le proprie responsabilità.
-
Lightweight Directory Access Protocol (LDAP): Un protocollo aperto per l’autenticazione e l’accesso a una directory centrale.
-
Malware: Software dannoso; un termine generico per indicare software progettato per eseguire attacchi dannosi e/o dirompenti su un server, una rete o un computer.
-
Managed Service Provider (MSP): Un’organizzazione terza esternalizzata che gestisce da remoto i sistemi IT dei propri clienti.
-
Accesso offline: La possibilità di accedere ai dati senza essere connessi alla fonte.
-
Password Authentication Protocol (PAP): Un metodo per autenticare credenziali in chiaro, considerato vulnerabile se utilizzato nelle connessioni Point-to-Point Protocol (PPP).
-
Password Vault: Un archivio digitale per la conservazione sicura delle credenziali nei gestori di password e nei sistemi di gestione degli accessi privilegiati (PAM).
-
Ping of Death: Un attacco informatico in cui l’aggressore invia un pacchetto di dati dannoso destinato a causare un guasto del computer.
-
Sessione privilegiata: Un accesso privilegiato temporaneo a risorse critiche.
-
Gestione delle connessioni remote: Organizzare e condividere in modo sicuro le connessioni remote tra gli utenti.
-
Remote Desktop Protocol (RDP): Un protocollo di comunicazione di rete di proprietà e sviluppato da Microsoft.
-
Controllo degli accessi basato sui ruoli: Una gerarchia di autorizzazioni che determina quanto un utente può o non può fare in base al proprio ruolo (funzione) all’interno di un’organizzazione.
-
Secure Shell (SSH): Un protocollo che utilizza tecniche crittografiche per stabilire una connessione sicura tra un client e un server.
-
Informazioni sensibili: Un termine generico per qualsiasi dato che deve essere protetto da accessi non autorizzati.
-
Single Sign-On (SSO): Un metodo per accedere a più risorse con un unico set di credenziali.
-
SQL Injection: L’inserimento di codice SQL dannoso in query destinate a un database di backend per alterare, esporre o recuperare dati in tale database.
-
Principio Zero Trust: Un concetto di sicurezza fondamentale secondo cui nessuna persona o computer dovrebbe essere considerato attendibile senza autenticazione.
-
Attacco zero-day: Un attacco informatico su una vulnerabilità di sicurezza scoperta dall’aggressore prima ancora dello sviluppatore del sistema o del programma.
Clicca qui per accedere al Glossario completo dei termini di sicurezza IT. Aggiorniamo costantemente il glossario, quindi ricordatevi di salvare la pagina tra i preferiti.
In effetti, per quanto sia molto difficile prevedere come sarà il mondo tra un anno, o anche solo tra un mese, una cosa è certa: ci saranno sempre altri termini (sempre di più) da aggiungere al vocabolario della sicurezza IT, in continua crescita!

Laurence Cadieux