Hacking Ethical .it

Concetti di hacking: le 10 parole da conoscere

Vulnerabilità, exploit, payload, phishing: il vocabolario minimo per capire la sicurezza informatica.

Ogni materia ha il suo vocabolario, e la sicurezza informatica ne ha uno pieno di inglese. Ecco i dieci concetti che ritroverai in ogni guida e in ogni lezione, spiegati con parole semplici.

1. Vulnerabilità

Un difetto in un programma, in una configurazione o in un processo che qualcuno può sfruttare. Esempio: una versione vecchia di un plugin con un errore noto.

2. Exploit

La tecnica, o il codice, che sfrutta una vulnerabilità. La vulnerabilità è la porta difettosa, l’exploit è il modo di aprirla.

3. Payload

Quello che l’attaccante fa dopo essere entrato: ad esempio aprire un accesso remoto o cifrare i file.

4. Superficie d’attacco

Tutti i punti da cui si può tentare di entrare: siti, server, email, dispositivi, persone. Ridurla è il primo obiettivo della difesa.

5. Ricognizione

La raccolta di informazioni prima di un test: quali servizi sono esposti, che tecnologie usa il sito, chi lavora in azienda. Quando usa solo fonti pubbliche si chiama OSINT.

6. Penetration test

Un attacco simulato, autorizzato per iscritto, per trovare le falle prima dei criminali. Si chiude sempre con un report e con le correzioni consigliate.

7. Ingegneria sociale

Manipolare le persone invece dei computer: una telefonata da finto tecnico, un messaggio urgente dal “capo”. È ancora una delle vie d’ingresso più usate.

8. Phishing

La forma più diffusa di ingegneria sociale: email o SMS che imitano banche, corrieri o servizi per rubare password e dati.

9. Malware

Qualsiasi software malevolo: virus, trojan, spyware, ransomware.

10. Patch

L’aggiornamento che corregge una vulnerabilità. Applicarla in fretta è la difesa più semplice ed efficace che esista.

Se questi concetti ti sono chiari, sei pronto per il corso gratuito.

Vuoi metterlo in pratica?

Il corso gratuito ti guida dalle basi al tuo primo laboratorio, in italiano.