Glossario
Glossario di sicurezza
Phishing, zero-day, ransomware, EDR – i termini chiave di antivirus, VPN e cybersicurezza spiegati in modo semplice per gli utenti svizzeri.
A
- Adware Software che mostra pubblicità non richieste – di solito poco dannoso, ma può dirottare il browser o...
- APT (Advanced Persistent Threat) Campagna d'attacco altamente specializzata e di lunga durata, tipicamente condotta da attori statali...
- Attacco DDoS Attacco di saturazione che mette offline un servizio inondandolo di richieste da molte fonti simulta...
- Attacco man-in-the-middle Attacco in cui l'aggressore si inserisce silenziosamente in una comunicazione e può intercettare o a...
- Autenticazione a due fattori (2FA) Protezione del login che richiede un secondo fattore oltre alla password: codice da app, SMS o token...
C
E
- EDR (Endpoint Detection & Response) Soluzione di sicurezza che rileva, analizza e risponde automaticamente a comportamenti sospetti sugl...
- Euristica Metodo di rilevamento che cerca pattern comportamentali sospetti invece di firme note.
- Exploit Zero-Day Vulnerabilità nota agli aggressori prima che il produttore rilasci una patch – ovvero "zero giorni"...
F
I
M
P
- Password manager Software che memorizza password cifrate e le compila automaticamente – una password master le sblocc...
- Patch Aggiornamento software che chiude una vulnerabilità o corregge un bug – la protezione di routine più...
- Phishing Truffa in cui gli aggressori usano e-mail, SMS o chiamate false per estorcere dati sensibili: passwo...
R
S
- Sandbox Ambiente di test isolato dove programmi sospetti possono essere eseguiti e osservati in sicurezza.
- SIM swap Attacco in cui un criminale fa trasferire il numero mobile della vittima sulla propria SIM – per int...
- Smishing Phishing via SMS: messaggi fraudolenti con link a finte pagine di login.
- Spyware Malware che raccoglie segretamente dati: pressioni dei tasti, screenshot, dati di posizione, cronolo...