Generato in italiano con l'IA a partire dal nostro quiz inglese; le fonti rimandano a Wikipedia in italiano.
La sicurezza informatica è l'insieme di tecnologie, procedure e persone che proteggono sistemi e dati in termini di riservatezza, integrità e disponibilità. Un campo in cui il fattore umano pesa quanto la tecnica e in cui le minacce evolvono ogni giorno. Questo quiz copre i concetti chiave: le proprietà della sicurezza, la norma ISO 27001, il framework NIST, le contromisure come firewall, IDS, honeypot e cifratura, il ruolo dell'errore umano e la storia del Morris worm, il primo malware finito sulle prime pagine dei giornali. Scopri quanto sei preparato a difendere i tuoi dati.
Tutte le 30 domande con risposte e spiegazioni. Gioca al quiz
Q 01Quale contromisura verifica tutto il traffico di rete che la attraversa?
Firewall
Oltre a respingere le aggressioni dall'esterno, blocca i programmi presenti sul computer che tentano di accedere a internet senza il controllo dell'utente.
Q 02Qual è il livello più grave nella scala degli effetti di un guasto software?
Catastrofico
La scala parte da «nessun effetto» e sale per gradi; il livello base della sicurezza dei programmi è dato dal sistema operativo su cui poggiano.
Q 03Qual è l'obiettivo di un attacco denial of service (DoS)?
Rendere inutilizzabili alcune risorse
Spesso il vero bersaglio dell'attaccante non è il sistema in sé, ma i dati che contiene, da copiare, modificare o cancellare.
Q 04Che cos'è un test di penetrazione, noto anche come hacking etico?
Un attacco simulato autorizzato
A differenza di una semplice valutazione della vulnerabilità, il pentest tenta davvero di violare le protezioni, e richiede a sua volta un piano di sicurezza.
Q 05Quale accorgimento è associato al backup, dato che un job di backup potrebbe non funzionare?
Provarlo periodicamente
Più che una difesa, il backup è un metodo di recupero dei dati persi o danneggiati, tipico delle procedure di disaster recovery.
Q 06Quali tre proprietà indica l'acronimo RID nella sicurezza delle informazioni?
Riservatezza, integrità e disponibilità
Le stesse tre proprietà, in inglese, formano la cosiddetta «CIA Triad», l'assunto di base di ogni valutazione di sicurezza.
Q 07Che cosa significa letteralmente honeypot, il sistema usato come esca contro i pirati informatici?
Barattolo del miele
Di solito è un computer o un sito che sembra contenere informazioni preziose ma è ben isolato; può essere anche un file, un record o un indirizzo IP non utilizzato.
Q 08Nella «CIA Triad» della sicurezza, che cosa indica la lettera A?
Availability
Raggiungere questa proprietà dipende dalla robustezza del software, dall'affidabilità delle apparecchiature e dagli ambienti in cui sono collocate.
Q 09Quale percentuale di incidenti di sicurezza ha all'origine un errore umano, secondo le stime?
90%
Tra le abitudini più rischiose figurano la cattiva gestione delle password e l'incapacità di riconoscere siti fraudolenti, allegati pericolosi e URL ingannevoli.
Q 10Quale numero identifica la norma ISO sui sistemi di gestione della sicurezza delle informazioni?
27001
Organizzazioni di qualsiasi natura e dimensione possono far certificare il proprio sistema di gestione; una fase indispensabile è la valutazione e gestione del rischio.
Q 11Come si chiama l'uso di autorizzazioni di accesso da parte di utenti non autorizzati?
Privilege escalation
Rientra tra gli eventi indesiderati, cioè gli attacchi veri e propri, distinti dagli eventi accidentali come guasti imprevisti o disinstallazioni per errore.
Q 12Qual è l'obiettivo della steganografia, a differenza della crittografia?
Nascondere l'esistenza delle informazioni
La crittografia, invece, rende i contenuti illeggibili a chi non possiede la chiave; la cifratura protegge i dati anche in caso di furto o smarrimento del dispositivo.
Q 13Qual è l'ultimo dei macro-processi del framework NIST, dopo «rispondi»?
Q 21Come si chiama il processo di tracciamento delle attività di autenticazione nei file di log?
Accountability
Il tracciamento consente di costruire un audit trail, a cui segue la fase di audit, cioè la valutazione di conformità dei dati di log alle regole.
Q 22In quale anno il Parlamento europeo introdusse il programma «Safer Internet»?
2005
Il programma nacque per la crescente presenza di bambini online e punta su autoregolamentazione, tecnologia e istruzione di genitori e insegnanti.
Q 23Quali due caratteristiche esplicano il concetto di sicurezza di un programma?
Safety e reliability
Recupera
L'approccio odierno si concentra sia sul prevenire un incidente di sicurezza sia su come comportarsi quando si verifica.
Q 14Quale unica proprietà di sicurezza viene accertata da un hash?
Integrità
Una variante di questa proprietà è l'immodificabilità, tipica ad esempio dei log degli amministratori.
Q 15Che cosa distingue la cibersicurezza come sottoclasse della sicurezza informatica?
Dipende solo dalla tecnologia
Il termine, ricalcato sull'inglese cyber security, enfatizza qualità come resilienza, robustezza e reattività di fronte ad attacchi mirati.
Q 16Che cosa significa la sigla MAC riferita al controllo degli accessi?
Mandatory Access Control
Tra le altre contromisure logiche figurano la gestione delle identità e degli accessi (IAM) e l'autenticazione a due o più fattori con codici usa e getta o token.
Q 17Quali due proprietà si aggiungono alle tre fondamentali nello schema «3 + 2» della sicurezza?
Autenticità e non ripudiabilità
Insieme, le cinque proprietà assicurano responsabilità e affidabilità; per valutare la sicurezza occorre individuare minacce, vulnerabilità e rischi dei beni informatici.
Q 18Nella classificazione IEEE degli errori software, che cos'è un fault?
Difetto del codice sorgente
Le altre due categorie dell'Institute of Electrical and Electronics Engineers sono l'error, di origine umana, e la failure, incongrua rispetto alle specifiche.
Q 19Quale protocollo di autenticazione è citato come contromisura allo sniffing?
Kerberos
Sul fronte tecnico la protezione in rete passa anche per protocolli come HTTPS, SSL, TLS, IPsec e SSH, che applicano metodi crittografici ai livelli del modello ISO/OSI.
Q 20Con quale sigla italiana si indica il sistema di gestione della sicurezza delle informazioni?
SGSI
L'equivalente inglese è ISMS, Information security management system, i cui requisiti sono fissati dallo standard internazionale di riferimento.
Un software è tanto più sicuro quanto minori sono la probabilità di un guasto e la gravità del danno che ne consegue.
Q 24Quale paese risulta a più alto rischio di attacchi informatici nel Cyber Risk Index di NordVPN?
Islanda
La classifica, stilata con Statista su 50 paesi, mostra che i paesi più sviluppati e digitalizzati sono anche i più esposti ai crimini informatici.
Q 25In quale anno è stato aperto ufficialmente l'EC3, lo European Cybercrime Centre?
2013
La Commissione europea lo fondò anche su impulso di produttori europei di antivirus come F-Secure, Panda e Sophos, per dare all'UE regole comuni contro i crimini informatici.
Q 26Quale componente di un IDS analizza i dati raccolti dai sensori per individuare le falle?
Il motore
Un intrusion detection system si compone di quattro elementi: i sensori, una console di monitoraggio, l'analizzatore e un archivio di regole per riconoscere le violazioni.
Q 27In quale posizione si colloca l'Italia nella classifica NordVPN dei 50 paesi più a rischio?
24ª
Le variabili considerate includono popolazione, salario medio, turismo, tempo speso online, diffusione di e-commerce e social e indice di criminalità.
Q 28Quale quota di grandi imprese italiane ha subito attacchi con costi significativi nel 2025?
34%
Il dato viene dall'Osservatorio Cybersecurity & Data Protection della School of Management del Politecnico di Milano.
Q 29Nel processo di certificazione di sicurezza, che cosa indica la sigla OdV?
Oggetto della valutazione
Il committente definisce un traguardo di sicurezza (TdS) con le specifiche attese; il valutatore ne verifica la congruenza e redige un certificato di pubblico dominio.
Q 30Quante linee nazionali di denuncia compongono la rete europea di «Safer Internet»?
21
A queste linee per segnalare anonimamente contenuti illegali si affiancano 23 nodi nazionali di sensibilizzazione rivolti a bambini, genitori e insegnanti.