0Pricing
Security+ Academy · Lezione

Non ripudio e controlli di sicurezza

Esplorare come il non ripudio garantisca la responsabilità e come i controlli preventivi, investigativi e correttivi operino insieme

Non ripudio e controlli di sicurezza è una lezione Security+ Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Security+ Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Security+ Academy include 4 lezioni in totale.

Che cos'è il non ripudio?

Il non ripudio impedisce a chiunque di negare ciò che ha fatto. Si basa su firme digitali e log a prova di manomissione, essenziali in ambito legale e finanziario.

Firme digitali e non ripudio

Lo strumento principale è la firma digitale. Il firmatario protegge un documento con la propria chiave privata e chiunque può verificarla con la chiave pubblica. Solo il firmatario avrebbe potuto apporla.

# Sign a document
openssl dgst -sha256 -sign alice_private.pem -out contract.sig contract.pdf

# Verify the signature (anyone with Alice's public key can do this)
openssl dgst -sha256 -verify alice_public.pem -signature contract.sig contract.pdf
# Output: Verified OK

I log di audit come prova del non ripudio

Anche gli audit log forniscono il non ripudio per le azioni eseguite su un sistema. Per essere considerati una prova, devono essere a prova di manomissione e contenere timestamp accurati e sincronizzati tramite NTP.

Categorie di controlli di sicurezza

I controlli di sicurezza si classificano in due modi: per funzione (preventivi, investigativi, correttivi) e per tipo (tecnici, amministrativi, fisici). Entrambe le prospettive aiutano a scegliere la combinazione giusta.

Controlli preventivi: bloccare gli attacchi

I controlli preventivi bloccano i problemi prima che inizino: firewall, crittografia e formazione. Sono i più convenienti, perché prevenire è sempre meno costoso che ripristinare.

Controlli investigativi: individuare gli attacchi

I controlli investigativi individuano gli attacchi già in corso. Si pensi a sistemi di rilevamento delle intrusioni, SIEM, antivirus e telecamere: il Suo sistema di allerta precoce.

# Example: Using Snort as a detective control (IDS)
# Run Snort in IDS mode
snort -A console -c /etc/snort/snort.conf -i eth0
# Alert output when rule matches:
# [**] [1:100001:1] Potential port scan detected [**]
# Classification: Attempted Information Leak
# 192.168.1.50:45321 -> 10.0.0.5:22

Controlli correttivi: riparare i danni

I controlli correttivi intervengono dopo un incidente e ripristinano una condizione corretta, ad esempio tramite il ripristino dei backup, l'applicazione di patch e la risposta agli incidenti. Sono la squadra di riparazione.

Controlli compensativi

Un controllo compensativo sostituisce quello ideale quando non è possibile implementarlo. Non può applicare patch a un sistema obsoleto? Lo isoli invece in una VLAN con accesso fortemente limitato.

Controlli dissuasivi: scoraggiare gli aggressori

I controlli dissuasivi si limitano a scoraggiare gli aggressori: banner di avviso, telecamere visibili e policy esposte. Sono economici e funzionano meglio contro gli intrusi occasionali e opportunisti.

# SSH banner warning (deterrent control example)
# Edit /etc/ssh/sshd_config
# Banner /etc/ssh/banner.txt

# Contents of /etc/ssh/banner.txt:
# *** Authorized use only. All activity is logged and monitored. ***
# *** Unauthorized access attempts will be prosecuted. ***

Controlli fisici, tecnici e amministrativi

I controlli si distinguono anche in tre tipi: fisici (serrature, guardie), tecnici (firewall, crittografia) e amministrativi (policy, formazione). Una sicurezza solida li utilizza tutti e tre.

Strategia della difesa in profondità

La difesa in profondità stratifica i controlli, così se uno fallisce gli altri continuano a funzionare, come in un castello con mura, fossato e guardie. Nessun singolo controllo deve essere perfetto. 🏰

Verifica rapida

Verifichi la Sua comprensione dei concetti CompTIA Security+ (SY0-701) trattati in questa lezione.

Riepilogo della lezione

Riepilogo: il non ripudio usa firme e log; i controlli sono preventivi, investigativi e correttivi, nonché tecnici, amministrativi e fisici; la difesa in profondità li stratifica. Prossimo argomento: i ruoli di sicurezza.

Domande Frequenti

La lezione «Non ripudio e controlli di sicurezza» è gratuita?

Sì — il testo completo di «Non ripudio e controlli di sicurezza» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Security+ Academy, passa a CoddyKit PRO. Il corso Security+ Academy include 4 lezioni in totale.

Cosa imparerò in «Non ripudio e controlli di sicurezza»?

Esplorare come il non ripudio garantisca la responsabilità e come i controlli preventivi, investigativi e correttivi operino insieme Eserciti Security+ Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Security+ Academy?

Non è richiesta alcuna esperienza precedente. Security+ Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.

Quanto tempo richiede la lezione «Non ripudio e controlli di sicurezza»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Security+ Academy?

Sì. Ogni lezione Security+ Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Riservatezza, integrità e disponibilità
  2. Autenticazione, autorizzazione e accounting
  3. Non ripudio e controlli di sicurezza
  4. Ruoli e responsabilità nella sicurezza
← Torna a Security+ Academy