In questi ultimi anni la Sicurezza Informatica sta diventando un tema comune, ogni giorno sentiamo notizie sull’ultimo exploit, sull’ultimo 0-day, sui peggiori Ransomware. Ma come possiamo proteggerci? Come possiamo renderci conto di cosa avviene intorno a noi? Penso e sono convinto del fatto che il miglior modo per proteggersi sia di conoscere l’hacking ed eccoci qui.
Le minacce possono essere classificate in tre tipi diversi:
Minaccia alle reti: per la persona che vuole rubarci delle informazioni sensibili è la via più semplice, si può osservare i dati che passano sulla rete e rubare informazioni da esse, senza che noi ce ne accorgiamo. Ci possono essere diverse fasi, tra cui:
Minacce all’host: sono gli attacchi diretti all’obbiettivo per forzare la sicurezza di esso e prelevare le informazioni. Le possibili minacce possono essere:
Minacce alle applicazioni: se non sono state prese appropriate misure di sicurezza nel programmare un applicazione, i bug in essa possono essere utilizzati per trovare vulnerabilità e sottrarre (o danneggiare) i dati in essa. Alcuni esempi di attacchi:
Ma chi è realmente un hacker? Visto che ne sono state date infinite definizioni, vi lascio un link alla cara Wikipedia, e se volete approfondire un bellissimo libro sulla storia di essi in Italia è Spaghetti hacker. Gli hacker si dividono in diverse categorie (otto, ma ci sono tantissime sfaccettature) , le più importanti sono i Black hat, White hat, Script kiddie e Grey hat.
Le fasi di un attacco sono cinque, cercherò di fare più articoli per ogni fase in modo da riuscire ad entrare nel merito di ognuna, capirla e riuscire a replicarla su ogni obbiettivo (ricordo che deve essere per puro scopo didattico).
Nel menu troverete le diverse fasi e differenti tipi di attacchi. Ogni articolo avrà un tag (principiante intermedio, avanzato) per poter differenziare e capire il proprio livello di capacità. Questa materia non si può prendere alla leggera, bisogna capire e rendersi conto alla perfezione delle lacune che si hanno e cercare di rimediare, altrimenti si rischia di fare più danni che benefici. Qualsiasi suggerimento è ben accetto, scrivetemi pure tramite il form contatti.