Concetti di hacking: le 10 parole da conoscere
Vulnerabilità, exploit, payload, phishing: il vocabolario minimo per capire la sicurezza informatica.
Ogni materia ha il suo vocabolario, e la sicurezza informatica ne ha uno pieno di inglese. Ecco i dieci concetti che ritroverai in ogni guida e in ogni lezione, spiegati con parole semplici.
1. Vulnerabilità
Un difetto in un programma, in una configurazione o in un processo che qualcuno può sfruttare. Esempio: una versione vecchia di un plugin con un errore noto.
2. Exploit
La tecnica, o il codice, che sfrutta una vulnerabilità. La vulnerabilità è la porta difettosa, l’exploit è il modo di aprirla.
3. Payload
Quello che l’attaccante fa dopo essere entrato: ad esempio aprire un accesso remoto o cifrare i file.
4. Superficie d’attacco
Tutti i punti da cui si può tentare di entrare: siti, server, email, dispositivi, persone. Ridurla è il primo obiettivo della difesa.
5. Ricognizione
La raccolta di informazioni prima di un test: quali servizi sono esposti, che tecnologie usa il sito, chi lavora in azienda. Quando usa solo fonti pubbliche si chiama OSINT.
6. Penetration test
Un attacco simulato, autorizzato per iscritto, per trovare le falle prima dei criminali. Si chiude sempre con un report e con le correzioni consigliate.
7. Ingegneria sociale
Manipolare le persone invece dei computer: una telefonata da finto tecnico, un messaggio urgente dal “capo”. È ancora una delle vie d’ingresso più usate.
8. Phishing
La forma più diffusa di ingegneria sociale: email o SMS che imitano banche, corrieri o servizi per rubare password e dati.
9. Malware
Qualsiasi software malevolo: virus, trojan, spyware, ransomware.
10. Patch
L’aggiornamento che corregge una vulnerabilità. Applicarla in fretta è la difesa più semplice ed efficace che esista.
Se questi concetti ti sono chiari, sei pronto per il corso gratuito.
Vuoi metterlo in pratica?
Il corso gratuito ti guida dalle basi al tuo primo laboratorio, in italiano.