1. Che cos'è la Sicurezza Informatica?
La sicurezza informatica (o cybersecurity) comprende l'insieme delle tecnologie, dei processi e delle pratiche progettate per proteggere reti, dispositivi, programmi e dati da attacchi, danni o accessi non autorizzati. Il modello di riferimento universale per valutare la sicurezza di un sistema informativo è la Triade CIA (Confidentiality, Integrity, Availability).
1. Confidenzialità (Confidentiality): Garantire che l'accesso alle informazioni sia
limitato unicamente a chi possiede le autorizzazioni necessarie.
2. Integrità (Integrity): Preservare l'accuratezza e la completezza dei dati,
impedendo modifiche non autorizzate o accidentali.
3. Disponibilità (Availability): Assicurare che le risorse e i servizi siano
accessibili agli utenti autorizzati ogni volta che ne hanno necessità.
2. Approfondimento dei Componenti
Analizziamo nel dettaglio come ciascun principio contribuisce alla difesa dei sistemi:
3. Tabella di Sintesi della Triade CIA
Una panoramica rapida dei principi, delle minacce tipiche e delle relative contromisure:
| Pilastro CIA | Minaccia Principale | Contromisura / Soluzione |
|---|---|---|
| Confidenzialità | Intercettazione, Data Breach, Sniffing | Crittografia end-to-end, HTTPS, VPN |
| Integrità | Man-in-the-middle, Manomissione file | Funzioni Hash, Firma Digitale, Checksum |
| Disponibilità | Attacchi DDoS, Ransomware, Guasti | Backup incrementali, Failover, Cloud Redundancy |
4. Simulatore Interattivo: Audit di Sicurezza CIA
Verifica lo stato di sicurezza di un server simulando test di vulnerabilità sui tre assi della Triade CIA.