Please enable JavaScript.
Coggle requires JavaScript to display documents.
intr sicurezza informatica pt4 - Coggle Diagram
intr sicurezza informatica pt4
20. SUPERFICIE D'ATTACCO
La superficie d'attacco comprende tutti i punti
attraverso cui un attaccante può tentare di compromettere un sistema.
Maggiore superficie d'attacco → maggiore possibilità di attacco.
Per questo bisogna:
ridurre servizi inutili;
eliminare punti esposti non necessari;
limitare le funzionalità accessibili.
TIPI DI SUPERFICIE D'ATTACCO
Superficie di rete
Comprende:
servizi e porte;
server e dispositivi;
siti web e API;
Wi-Fi e altre connessioni.
Possibili attacchi:
brute force;
DoS/DDoS;
Man in the Middle;
spoofing.
Superficie software
Comprende:
applicazioni, sistemi operativi , librerie,API, database plugin
Vulnerabilità tipiche:
Buffer overflow, SQL injectionm XSS, Zero.day
È necessario mantenere il software aggiornato
e rimuovere componenti inutilizzati.
Superficie umana
È legata al comportamento degli utenti.
Il principale esempio è il social engineering,
che manipola una persona per ottenere informazioni o accesso.
PHISHING
Il phishing è una forma di social engineering
in cui l'attaccante invia comunicazioni fraudolente fingendosi una fonte affidabile.
Obiettivi principali:
rubare credenziali;
ottenere dati sensibili;
indurre a effettuare pagamenti;
installare malware.
Schema tipico:
Messaggio falso → urgenza → link/allegato → azione della vittima → furto di dati/accesso
Contromisure:
formazione. MFA, verfica del mittente, filtri anti-pishing
23. ANALISI DELLA SUPERFICIE D'ATTACCO
Serve a individuare:
punti esposti;
vulnerabilità;
risorse a rischio;
difese necessarie.
Obiettivo principale:
Minimizzare l'esposizione del sistema.
Meno elementi accessibili → meno opportunità di attacco.