Curriculum
- 4 Sections
- 15 Lessons
- 6 Hours
Expand all sectionsCollapse all sections
- Fondamenti della protezione sicura degli endpoint: Importanza e componenti della sicurezza degli endpoint6
- 1.0Introduzione
- 1.1Fondamenti della protezione sicura degli endpoint: Importanza e componenti della sicurezza degli endpoint
- 1.2Minacce e vulnerabilità
- 1.3Rilevamento e gestione delle vulnerabilità
- 1.4Panoramica delle soluzioni di sicurezza per gli endpoint
- 1.5Quiz: Fondamenti della protezione sicura degli endpoint10 Minutes5 Questions
- Strumenti e gestione della sicurezza degli endpoint: Soluzioni per la sicurezza, l'identità, la gestione degli accessi e il rilevamento e la risposta degli endpoint (EDR -Endpoint Detection and Response)6
- 2.0Introduzione
- 2.1Sistemi di gestione della sicurezza degli endpoint (EPMS)
- 2.2Gestione dell’identità e dell’accesso
- 2.3Soluzioni di rilevamento e risposta degli endpoint (EDR)
- 2.4Tecniche di crittografia per la protezione degli endpoint
- 2.5Quiz: Strumenti e gestione della sicurezza degli endpoint10 Minutes5 Questions
- Approcci futuri alla sicurezza degli endpoint: Intelligenza Artificiale e Machine Learning, sicurezza basata sul cloud, formazione e programmi di sensibilizzazione5
- Ulteriori letture1
Minacce e vulnerabilità
Il termine malware, abbreviazione di “software maligno”, si riferisce a qualsiasi software progettato per danneggiare sistemi, reti o dispositivi informatici, rubare informazioni riservate degli utenti, utilizzare le risorse del sistema o ottenere un accesso non autorizzato. Il malware viene in genere installato sui dispositivi all’insaputa degli utenti o con l’inganno e può svolgere diverse attività dannose. I tipi di malware includono:
- Trojan: un cavallo di Troia, nel contesto del software informatico, è un programma che contiene o installa a sua volta programmi dannosi.
- Worm: i “vermi informatici” sono programmi indipendenti che si replicano da soli, simili ai virus.
- Spyware: lo spyware è un software che raccoglie informazioni su un’azienda, un’organizzazione o un individuo a sua insaputa e poi invia le informazioni raccolte a una o più aziende, di solito l’autore/gestore dello spyware.
- Rootkit e Bootkit: si riferiscono a un insieme di software informatici dannosi che modificano o disabilitano gli strumenti software del sistema per nascondere altri software.
- Keylogger: registra le battute della tastiera sul sistema infetto. L’azione è nota come keylogging o cattura della tastiera.
- Ransomware: il ransomware è un software dannoso che può
- criptare i dati su un computer,
- bloccare l’accesso a un computer o
- minacciare di pubblicare i dati privati rubati dal computer della vittima.
- Attacchi di phishing e social engineering : gli attacchi di phishing e social engineering sono tipi di attacchi in cui i criminali informatici utilizzano tattiche di manipolazione e inganno per rubare informazioni personali ai loro obiettivi.

Figura 2
(Risorsa: https://www.infrascale.com/ransomware-protection-in-2019/)
