1. Introduzione ai Vettori di Attacco Comuni
Gli attacchi informatici mirano a compromettere uno o più dei principi della Triade CIA (Confidenzialità, Integrità, Disponibilità). Tre delle minacce più diffuse nel panorama odierno sono il Phishing, gli attacchi Denial of Service e gli attacchi Man-in-the-Middle.
1. Phishing: Una tecnica di ingegneria sociale (social engineering) in cui
l'attaccante si finge un ente affidabile (es. banca, provider di servizi) per indurre la vittima a
rivelare informazioni sensibili, come password o dati bancari.
2. DoS / DDoS (Denial of Service): Un attacco progettato per esaurire le risorse di
un sistema (es. server web) inondandolo di traffico o richieste fittizie, rendendo il servizio
inaccessibile agli utenti legittimi.
3. MitM (Man-in-the-Middle): L'attaccante si inserisce segretamente nel canale di
comunicazione tra due parti, intercettando, ed eventualmente alterando, lo scambio di dati.
2. Funzionamento e Contromisure
Per difendersi efficacemente, è necessario comprendere la meccanica di questi attacchi e implementare soluzioni tecnologiche e procedurali adeguate:
3. Tabella Riepilogativa degli Attacchi
Confronto tra le tipologie di attacco e l'obiettivo principale (riferimento alla Triade CIA):
| Tipo di Attacco | Tecnica Utilizzata | Obiettivo CIA Compromesso |
|---|---|---|
| Phishing | Ingegneria sociale, email ingannevoli, siti clone | Confidenzialità (furto di credenziali) |
| DDoS | Botnet, flooding di pacchetti SYN/UDP, amplificazione | Disponibilità (blocco dei servizi) |
| MitM | ARP Spoofing, DNS Hijacking, intercettazione Wi-Fi | Confidenzialità e Integrità |
4. Simulatore Interattivo: Rilevamento Anomalie di Rete (IDS)
Simula l'uso di un sistema IDS (Intrusion Detection System) per monitorare il traffico e rilevare minacce in tempo reale.