Logo NEXUS

NEXUS didattica

← Torna indietro
Informatica / Lezione Teorica

Attacchi Informatici: Phishing, DoS e MitM

Analisi delle tecniche di intrusione, sabotaggio delle reti e ingegneria sociale utilizzate contro i sistemi digitali.

1. Introduzione ai Vettori di Attacco Comuni

Gli attacchi informatici mirano a compromettere uno o più dei principi della Triade CIA (Confidenzialità, Integrità, Disponibilità). Tre delle minacce più diffuse nel panorama odierno sono il Phishing, gli attacchi Denial of Service e gli attacchi Man-in-the-Middle.

Le Minacce nel Dettaglio:

1. Phishing: Una tecnica di ingegneria sociale (social engineering) in cui l'attaccante si finge un ente affidabile (es. banca, provider di servizi) per indurre la vittima a rivelare informazioni sensibili, come password o dati bancari.
2. DoS / DDoS (Denial of Service): Un attacco progettato per esaurire le risorse di un sistema (es. server web) inondandolo di traffico o richieste fittizie, rendendo il servizio inaccessibile agli utenti legittimi.
3. MitM (Man-in-the-Middle): L'attaccante si inserisce segretamente nel canale di comunicazione tra due parti, intercettando, ed eventualmente alterando, lo scambio di dati.

2. Funzionamento e Contromisure

Per difendersi efficacemente, è necessario comprendere la meccanica di questi attacchi e implementare soluzioni tecnologiche e procedurali adeguate:

3. Tabella Riepilogativa degli Attacchi

Confronto tra le tipologie di attacco e l'obiettivo principale (riferimento alla Triade CIA):

Tipo di Attacco Tecnica Utilizzata Obiettivo CIA Compromesso
Phishing Ingegneria sociale, email ingannevoli, siti clone Confidenzialità (furto di credenziali)
DDoS Botnet, flooding di pacchetti SYN/UDP, amplificazione Disponibilità (blocco dei servizi)
MitM ARP Spoofing, DNS Hijacking, intercettazione Wi-Fi Confidenzialità e Integrità

4. Simulatore Interattivo: Rilevamento Anomalie di Rete (IDS)

Simula l'uso di un sistema IDS (Intrusion Detection System) per monitorare il traffico e rilevare minacce in tempo reale.

ids-monitor@nexus-sys:~# Network Security Monitor
> [READY] In attesa di avviare l'analisi del traffico di rete e delle comunicazioni.