Cybersecurity
Il valore dell'educazione alla sicurezza digitale è inestimabile;
per questo Cyberguardians offre il servizio gratuitamente.
L'importanza della sicurezza informatica
- Oggi, proteggere la riservatezza è ancora più importante a causa dell'uso delle tecnologie digitali. La nostra società dipende dai dati personali, che vengono immagazzinati e trasmessi tramite computer. L'economia mondiale si basa sull'acquisto, lo scambio e il trasporto di beni, e la rete di comunicazione digitale è sempre più complessa.
-
Grazie alla tecnologia, oggi vengono elaborate enormi quantità di dati. Le informazioni che viaggiano su Internet vengono salvate nei dispositivi elettronici e trasmesse attraverso le reti. Questo le rende vulnerabili a chi cerca di entrare nei sistemi per rubare dati o a chi intercetta le comunicazioni mentre i dati vengono trasferiti. Internet non è usata solo da persone oneste per attività legali, ma anche da servizi segreti, aziende concorrenti, malintenzionati e criminali. Per questo è importante conoscere i punti deboli della rete e prendere misure di protezione.
L'obiettivo della sicurezza informatica è proteggere la riservatezza, l'integrità e la disponibilità dei dati.
Esempio pratico
Immagina un utente che compra qualcosa su un sito web. Quando inserisce i dati della sua carta di credito, un criminale informatico potrebbe intercettare la comunicazione e rubare queste informazioni, violando così la riservatezza. Per proteggere i dati, la rete deve garantire che nessuno possa leggere le comunicazioni.
Anche se il criminale non riuscisse a rubare i dati della carta, potrebbe cambiare le informazioni inserite dall'utente, ad esempio modificando il numero di prodotti acquistati o l'indirizzo di consegna. In questo caso, sarebbe violata l'integrità dei dati. La rete deve quindi assicurarsi che solo gli utenti autorizzati possano modificare i dati.
Infine, la rete deve garantire che i dati siano sempre disponibili per gli utenti legittimi. I siti web devono essere protetti dagli attacchi DoS (Denial of Service), che cercano di farli crollare riempiendoli di richieste false. Se un sito web bancario subisce un attacco DoS, l'utente non potrà completare l'acquisto.
Metodi per la protezione di dati e comunicazioni
Crittografia
Per proteggere i dati durante la comunicazione tra dispositivi si codificano le informazioni in modo che solo il mittente e il destinatario possano leggerle.
Firewall
Si usa per evitare che estranei entrino in una rete locale, filtra il traffico tra la rete e Internet.
Autenticazione utenti
Per verificare l’identità di un individuo o di un dispositivo che cerca di accedere a risorse protette.
Reti private
Si può acquistare dalle reti pubbliche o usufruire di una VPN.
Connessione TCP
Per fornire un canale crittografato e sicuro per lo scambio di dati tra client e server su una rete TCP/IP.
Tipologie di hacker
Nel campo dell’hacking, vengono comunemente utilizzati dei termini per classificare gli hacker in base alle loro intenzioni e alle modalità con cui agiscono.
Black Hat Hacker
Utilizzano le proprie competenze per scopi dannosi e illegali. Gli attacchi che compiono sono spesso volti a guadagnare un vantaggio personale, come il furto di dati sensibili, la diffusione di malware o il danneggiamento di sistemi. Il loro obiettivo principale è ottenere profitto o distruggere
White Hat Hacker
Usano le loro competenze per scopi legittimi. Il loro lavoro si concentra sulla protezione dei sistemi informatici, testando la sicurezza per individuare vulnerabilità prima che possano essere sfruttate da malintenzionati. Spesso lavorano come consulenti per le aziende o come ricercatori, contribuendo al miglioramento delle difese informatiche.
Gray Hat Hacker
Non sono totalmente malintenzionati come i Black Hat, ma non sempre operano in modo completamente etico come i White Hat. I Gray Hat possono scoprire vulnerabilità nei sistemi senza autorizzazione, ma solitamente non hanno l'intenzione di recare danni. In alcuni casi, potrebbero informare l'azienda della vulnerabilità o, in altri, potrebbero sfruttarla per ottenere un qualche tipo di vantaggio, senza però arrivare a compiere attività illegali.
Hacktivist
Gli hacktivists sono hacker che utilizzano le tecniche di hacking per promuovere cause politiche o sociali. Il loro obiettivo non è il guadagno finanziario, bensì un'azione di protesta.
Script Kiddies
Utilizzano strumenti già pronti, come script e software di hacking, senza una vera comprensione tecnica di come funzionano. Non sono hacker esperti e spesso si limitano a eseguire attacchi di base, come il defacement di siti web o l'invio di virus.
Red team & Blue team
Il Red Team è incaricato di agire come un attaccante per simulare intrusioni e testare le difese di un sistema, mentre il Blue Team è responsabile della difesa, cercando di rilevare e fermare gli attacchi del Red Team. Queste simulazioni aiutano le organizzazioni a migliorare le loro difese contro minacce reali.
Scopri di più
Conoscere le minacce è il primo passo per sconfiggerle.
CyberGuardians
Liceo Statale Galileo Galilei
24043 Caravaggio (BG)
Via San Francesco D’Assisi 119A
