0Pricing
Cyber Security Academy · Lezione

Alberi degli attacchi e definizione delle priorità dei rischi

Classificare le minacce e scegliere le mitigazioni.

Alberi degli attacchi e definizione delle priorità dei rischi è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.

Che cos'è un albero degli attacchi

Un albero degli attacchi è un diagramma che modella il modo in cui un attaccante potrebbe raggiungere un obiettivo. L'obiettivo si trova alla radice e i rami mostrano i diversi percorsi e sottopassi necessari per raggiungerlo.

Mentre STRIDE enumera i tipi di minaccia, gli alberi degli attacchi esplorano i percorsi concreti che un attaccante potrebbe seguire. Sono particolarmente utili per ragionare su un obiettivo specifico di alto valore.

Obiettivi radice e sotto-obiettivi

Il nodo radice è l'obiettivo finale dell'attaccante, ad esempio "rubare i dati di pagamento dei clienti". I nodi figli sono i sotto-obiettivi o i metodi che consentono di raggiungere il nodo padre.

Costruisca l'albero ponendosi ripetutamente la domanda: "Come potrebbe un attaccante realizzare questo nodo?" Ogni risposta diventa un nodo figlio e la scomposizione continua fino a raggiungere azioni foglia concrete e attuabili.

Nodi AND e OR

Gli alberi degli attacchi usano due relazioni logiche tra un nodo e i suoi figli:

  • Nodi OR — è sufficiente un solo figlio per raggiungere il nodo padre (percorsi alternativi)
  • Nodi AND — tutti i figli devono essere raggiunti insieme (passaggi necessari)

Questa distinzione è fondamentale: un nodo OR indica che all'attaccante basta il percorso più facile, mentre un nodo AND lo costringe a superare ogni passaggio.

Un esempio di albero degli attacchi

Ecco un albero degli attacchi testuale per rubare dati di pagamento:

GOAL: Steal customer payment data
  OR
  +-- Compromise the database directly
  |     AND
  |     +-- Gain network access to DB
  |     +-- Obtain DB credentials
  +-- Steal data in transit
  |     +-- Intercept unencrypted traffic
  +-- Compromise an admin account
        OR
        +-- Phish an admin
        +-- Brute force weak password

Annotare i nodi con attributi

Gli alberi degli attacchi diventano potenti quando si annotano i nodi foglia con attributi che aiutano a stabilire le priorità:

  • Costo per l'attaccante
  • Difficoltà o competenze necessarie
  • Rilevabilità (farà scattare un allarme?)
  • Probabilità di successo

Poi si propagano questi attributi verso l'alto nell'albero. In corrispondenza di un nodo OR, l'attaccante sceglie il figlio più economico o più facile, rivelando il punto più debole.

Rischio = Probabilità x Impatto

Per stabilire le priorità, serve un punteggio di rischio. La formula classica combina due fattori:

Risk = Likelihood x Impact

Likelihood: how probable is this attack to succeed?
Impact:     how bad is the damage if it does?

Example:
  High likelihood (3) x High impact (3) = 9  -> top priority
  Low likelihood (1)  x High impact (3) = 3  -> monitor

Il modello di valutazione DREAD

DREAD è un metodo strutturato per valutare le minacce in base a cinque dimensioni. Si assegna un punteggio a ciascuna, poi i valori vengono combinati in un punteggio di priorità:

  • Danno — quanto è grave l'impatto?
  • Riproducibilità — con quale affidabilità può essere ripetuto?
  • Esfruttabilità — quanto è facile da eseguire?
  • Affected users — quanti utenti ne sono colpiti?
  • Discoverability — quanto è facile da scoprire?

DREAD è in parte soggettivo, quindi usi definizioni coerenti per i punteggi all'interno del team.

Creare una matrice del rischio

Una matrice del rischio mette in relazione la probabilità e l'impatto per offrire una panoramica immediata delle priorità:

Impact
 High  | Medium | High   | Critical |
 Med   | Low    | Medium | High     |
 Low   | Low    | Low    | Medium   |
       +--------+--------+----------+
         Low      Med      High
                Likelihood

Address Critical and High cells first.

Scegliere le misure di mitigazione

Una volta classificate le minacce, decida come gestire ciascuna di esse. Le quattro opzioni sono le stesse della mitigazione STRIDE:

  • Mitigare — aggiungere controlli per ridurre la probabilità o l'impatto
  • Eliminare — rimuovere del tutto la funzionalità rischiosa
  • Trasferire — esternalizzare il rischio tramite un'assicurazione o una terza parte
  • Accettare — documentare formalmente l'accettazione di un rischio basso

Destini il budget limitato prima di tutto agli elementi a rischio più elevato; non applichi misure sproporzionate alle minacce a basso rischio.

Analisi costi-benefici dei controlli

Una misura di mitigazione ha senso solo se il costo è giustificato dal rischio che riduce. Un controllo che costa più dell'asset che protegge è un investimento inefficiente.

Per ogni controllo candidato, valuti:

  • In che misura il controllo riduce il rischio?
  • Quanto costa realizzarlo e gestirlo?
  • Introduce frizioni o nuovi rischi?

Preferisca controlli che blocchino più percorsi d'attacco contemporaneamente, come l'MFA, che previene molti percorsi di compromissione degli account.

Monitorare e riesaminare il rischio

La definizione delle priorità non è un'attività una tantum. Registri ogni minaccia identificata in un registro dei rischi, con il relativo punteggio, la risposta scelta, il responsabile e lo stato.

Riesamini il registro quando:

  • Emergono una nuova minaccia o vulnerabilità
  • Cambia il valore del sistema o dei suoi asset
  • Viene implementata una misura di mitigazione (ricalcoli il punteggio del rischio residuo)

I rischi accettati devono avere una scadenza ed essere riesaminati, non semplicemente accettati e dimenticati.

Verifica rapida

Verifichi la Sua comprensione degli alberi degli attacchi e della definizione delle priorità del rischio.

Riepilogo

Ha imparato a classificare le minacce e a scegliere le misure di mitigazione:

  • Gli alberi degli attacchi modellano i percorsi verso l'obiettivo di un attaccante, usando nodi AND (tutti necessari) e OR (ne basta uno)
  • Annoti i nodi con costo, difficoltà e rilevabilità per individuare il punto più debole
  • Stabilisca le priorità con Rischio = Probabilità x Impatto, il punteggio DREAD e una matrice del rischio
  • Scelga di mitigare, eliminare, trasferire o accettare, valutando costi e benefici
  • Tenga traccia di tutto in un registro dei rischi e lo riesamini man mano che il sistema evolve

Questo conclude il corso Threat Modeling with STRIDE.

Domande Frequenti

La lezione «Alberi degli attacchi e definizione delle priorità dei rischi» è gratuita?

Sì — il testo completo di «Alberi degli attacchi e definizione delle priorità dei rischi» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.

Cosa imparerò in «Alberi degli attacchi e definizione delle priorità dei rischi»?

Classificare le minacce e scegliere le mitigazioni. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cyber Security Academy?

Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Alberi degli attacchi e definizione delle priorità dei rischi»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?

Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Perché il threat modeling è importante
  2. Il framework STRIDE
  3. Diagrammi di flusso dei dati e confini di attendibilità
  4. Alberi degli attacchi e definizione delle priorità dei rischi
← Torna a Cyber Security Academy