30 curiosità su Sicurezza informatica
Impara qualcosa di nuovo, poi mettiti alla prova con il quiz.
Generato in italiano con l'IA a partire dal nostro quiz inglese; le fonti rimandano a Wikipedia in italiano.
Le sapevi tutte? Dimostralo.
Fai il quiz da 30 domandeQuale contromisura verifica tutto il traffico di rete che la attraversa?
Oltre a respingere le aggressioni dall'esterno, blocca i programmi presenti sul computer che tentano di accedere a internet senza il controllo dell'utente.
Qual è il livello più grave nella scala degli effetti di un guasto software?
La scala parte da «nessun effetto» e sale per gradi; il livello base della sicurezza dei programmi è dato dal sistema operativo su cui poggiano.
Qual è l'obiettivo di un attacco denial of service (DoS)?
Spesso il vero bersaglio dell'attaccante non è il sistema in sé, ma i dati che contiene, da copiare, modificare o cancellare.
Che cos'è un test di penetrazione, noto anche come hacking etico?
A differenza di una semplice valutazione della vulnerabilità, il pentest tenta davvero di violare le protezioni, e richiede a sua volta un piano di sicurezza.
Quale accorgimento è associato al backup, dato che un job di backup potrebbe non funzionare?
Più che una difesa, il backup è un metodo di recupero dei dati persi o danneggiati, tipico delle procedure di disaster recovery.
Quali tre proprietà indica l'acronimo RID nella sicurezza delle informazioni?
Le stesse tre proprietà, in inglese, formano la cosiddetta «CIA Triad», l'assunto di base di ogni valutazione di sicurezza.
Che cosa significa letteralmente honeypot, il sistema usato come esca contro i pirati informatici?
Di solito è un computer o un sito che sembra contenere informazioni preziose ma è ben isolato; può essere anche un file, un record o un indirizzo IP non utilizzato.
Nella «CIA Triad» della sicurezza, che cosa indica la lettera A?
Raggiungere questa proprietà dipende dalla robustezza del software, dall'affidabilità delle apparecchiature e dagli ambienti in cui sono collocate.
Quale percentuale di incidenti di sicurezza ha all'origine un errore umano, secondo le stime?
Tra le abitudini più rischiose figurano la cattiva gestione delle password e l'incapacità di riconoscere siti fraudolenti, allegati pericolosi e URL ingannevoli.
Quale numero identifica la norma ISO sui sistemi di gestione della sicurezza delle informazioni?
Organizzazioni di qualsiasi natura e dimensione possono far certificare il proprio sistema di gestione; una fase indispensabile è la valutazione e gestione del rischio.
Come si chiama l'uso di autorizzazioni di accesso da parte di utenti non autorizzati?
Rientra tra gli eventi indesiderati, cioè gli attacchi veri e propri, distinti dagli eventi accidentali come guasti imprevisti o disinstallazioni per errore.
Qual è l'obiettivo della steganografia, a differenza della crittografia?
La crittografia, invece, rende i contenuti illeggibili a chi non possiede la chiave; la cifratura protegge i dati anche in caso di furto o smarrimento del dispositivo.
Qual è l'ultimo dei macro-processi del framework NIST, dopo «rispondi»?
L'approccio odierno si concentra sia sul prevenire un incidente di sicurezza sia su come comportarsi quando si verifica.
Quale unica proprietà di sicurezza viene accertata da un hash?
Una variante di questa proprietà è l'immodificabilità, tipica ad esempio dei log degli amministratori.
Che cosa distingue la cibersicurezza come sottoclasse della sicurezza informatica?
Il termine, ricalcato sull'inglese cyber security, enfatizza qualità come resilienza, robustezza e reattività di fronte ad attacchi mirati.
Che cosa significa la sigla MAC riferita al controllo degli accessi?
Tra le altre contromisure logiche figurano la gestione delle identità e degli accessi (IAM) e l'autenticazione a due o più fattori con codici usa e getta o token.
Quali due proprietà si aggiungono alle tre fondamentali nello schema «3 + 2» della sicurezza?
Insieme, le cinque proprietà assicurano responsabilità e affidabilità; per valutare la sicurezza occorre individuare minacce, vulnerabilità e rischi dei beni informatici.
Nella classificazione IEEE degli errori software, che cos'è un fault?
Le altre due categorie dell'Institute of Electrical and Electronics Engineers sono l'error, di origine umana, e la failure, incongrua rispetto alle specifiche.
Quale protocollo di autenticazione è citato come contromisura allo sniffing?
Sul fronte tecnico la protezione in rete passa anche per protocolli come HTTPS, SSL, TLS, IPsec e SSH, che applicano metodi crittografici ai livelli del modello ISO/OSI.
Con quale sigla italiana si indica il sistema di gestione della sicurezza delle informazioni?
L'equivalente inglese è ISMS, Information security management system, i cui requisiti sono fissati dallo standard internazionale di riferimento.
Come si chiama il processo di tracciamento delle attività di autenticazione nei file di log?
Il tracciamento consente di costruire un audit trail, a cui segue la fase di audit, cioè la valutazione di conformità dei dati di log alle regole.
In quale anno il Parlamento europeo introdusse il programma «Safer Internet»?
Il programma nacque per la crescente presenza di bambini online e punta su autoregolamentazione, tecnologia e istruzione di genitori e insegnanti.
Quali due caratteristiche esplicano il concetto di sicurezza di un programma?
Un software è tanto più sicuro quanto minori sono la probabilità di un guasto e la gravità del danno che ne consegue.
Quale paese risulta a più alto rischio di attacchi informatici nel Cyber Risk Index di NordVPN?
La classifica, stilata con Statista su 50 paesi, mostra che i paesi più sviluppati e digitalizzati sono anche i più esposti ai crimini informatici.
In quale anno è stato aperto ufficialmente l'EC3, lo European Cybercrime Centre?
La Commissione europea lo fondò anche su impulso di produttori europei di antivirus come F-Secure, Panda e Sophos, per dare all'UE regole comuni contro i crimini informatici.
Quale componente di un IDS analizza i dati raccolti dai sensori per individuare le falle?
Un intrusion detection system si compone di quattro elementi: i sensori, una console di monitoraggio, l'analizzatore e un archivio di regole per riconoscere le violazioni.
In quale posizione si colloca l'Italia nella classifica NordVPN dei 50 paesi più a rischio?
Le variabili considerate includono popolazione, salario medio, turismo, tempo speso online, diffusione di e-commerce e social e indice di criminalità.
Quale quota di grandi imprese italiane ha subito attacchi con costi significativi nel 2025?
Il dato viene dall'Osservatorio Cybersecurity & Data Protection della School of Management del Politecnico di Milano.
Nel processo di certificazione di sicurezza, che cosa indica la sigla OdV?
Il committente definisce un traguardo di sicurezza (TdS) con le specifiche attese; il valutatore ne verifica la congruenza e redige un certificato di pubblico dominio.
Quante linee nazionali di denuncia compongono la rete europea di «Safer Internet»?
A queste linee per segnalare anonimamente contenuti illegali si affiancano 23 nodi nazionali di sensibilizzazione rivolti a bambini, genitori e insegnanti.
Pensi di conoscere Sicurezza informatica?
Metti alla prova queste curiosità con il quiz interattivo.
Fai il quiz da 30 domande