Vettori e superfici d’attacco
Identifichi i vettori d’attacco più comuni, come email, supporti rimovibili e catena di fornitura, e impari a ridurre la superficie d’attacco complessiva.
Vettori e superfici d’attacco è una lezione Security+ Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Security+ Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Security+ Academy include 4 lezioni in totale.
Vettore di attacco e superficie di attacco
Un vettore di attacco è una singola via di accesso, come un'e-mail di phishing. La superficie di attacco comprende tutte le possibili vie di accesso. L'obiettivo è ridurre questa superficie.
L'e-mail come principale vettore di attacco
L'e-mail è di gran lunga il vettore più sfruttato: link di phishing, allegati dannosi e impersonificazione. Funziona perché spetta ancora a una persona decidere se il messaggio è autentico.
Supporti rimovibili come vettore di attacco
I supporti rimovibili, come le unità USB, possono introdurre malware eludendo le difese di rete. Il noto worm Stuxnet si è diffuso in questo modo, perciò molte organizzazioni disabilitano completamente le porte USB.
# Disable USB storage via Windows Registry (Group Policy equivalent)
# HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
# Set Start value to 4 (disabled)
reg add 'HKLM\SYSTEM\CurrentControlSet\Services\USBSTOR' /v Start /t REG_DWORD /d 4 /fLa catena di approvvigionamento come vettore di attacco
Un attacco alla catena di approvvigionamento colpisce un fornitore fidato invece di attaccare direttamente la Sua organizzazione. La violazione di SolarWinds ha compromesso un aggiornamento software raggiungendo 18.000 organizzazioni.
Applicazioni web come vettori di attacco
Le applicazioni web esposte a Internet sono obiettivi importanti: SQL injection, XSS e autenticazioni vulnerabili. Un firewall aiuta, ma non può sostituire una programmazione sicura.
Vettori di attacco wireless e Bluetooth
Le reti wireless aggiungono vettori invisibili. Un evil twin è un punto di accesso Wi-Fi falso che copia il nome di una rete reale, così le vittime si connettono e instradano il traffico attraverso l'attaccante.
Vettori di attacco fisico con accesso diretto
L'accesso fisico può superare la maggior parte delle difese digitali: osservazione furtiva dello schermo, ricerca nei rifiuti, ingresso non autorizzato seguendo qualcuno attraverso una porta o inserimento di un keylogger hardware.
L'ingegneria sociale come vettore di attacco
L'ingegneria sociale prende di mira le persone, non i sistemi. Gli attaccanti usano identità, urgenza e autorità fasulle per indurLa ad agire prima che possa fermarsi a riflettere.
Riduzione della superficie di attacco
Ridurre la superficie di attacco significa eliminare le esposizioni prima che gli attaccanti le individuino: disabilitare servizi e porte inutilizzati, rimuovere il software superfluo e applicare il privilegio minimo.
# Check open ports and listening services (Linux)
ss -tlnp
# Or using netstat
netstat -tlnp
# Disable and stop an unnecessary service
systemctl stop cups
systemctl disable cups
# Verify it's no longer listening
ss -tlnp | grep cupsSuperfici di attacco del cloud e delle API
Il cloud introduce nuove esposizioni: bucket S3 pubblici, autorizzazioni IAM eccessive e API aperte. Le risorse vengono attivate rapidamente, quindi gli strumenti CSPM eseguono scansioni continue alla ricerca di configurazioni errate.
I dispositivi IoT ampliano la superficie di attacco
I dispositivi IoT, come telecamere, termostati e sensori, spesso non sono aggiornati e vengono forniti con password predefinite. Una volta inseriti in una botnet, alimentano enormi attacchi DDoS.
Verifica rapida
Verifichi la Sua comprensione dei concetti di CompTIA Security+ (SY0-701) trattati in questa lezione.
Riepilogo della lezione
Breve riepilogo: un vettore di attacco è una singola via, mentre la superficie di attacco comprende tutte le vie; tra i vettori principali ci sono l'e-mail e la catena di approvvigionamento, e la riduzione della superficie diminuisce il rischio. Prossimo argomento: la threat intelligence.
Domande Frequenti
La lezione «Vettori e superfici d’attacco» è gratuita?
Sì — il testo completo di «Vettori e superfici d’attacco» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Security+ Academy, passa a CoddyKit PRO. Il corso Security+ Academy include 4 lezioni in totale.
Cosa imparerò in «Vettori e superfici d’attacco»?
Identifichi i vettori d’attacco più comuni, come email, supporti rimovibili e catena di fornitura, e impari a ridurre la superficie d’attacco complessiva. Eserciti Security+ Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Security+ Academy?
Non è richiesta alcuna esperienza precedente. Security+ Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Vettori e superfici d’attacco»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Security+ Academy?
Sì. Ogni lezione Security+ Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Tipi di attori delle minacce
- Vettori e superfici d’attacco
- Fonti e feed di threat intelligence
- Indicatori di compromissione (IoC)