Attacchi e vulnerabilità delle applicazioni
Gli attacchi alle applicazioni web sono attività dannose che prendono di mira vulnerabilità nella progettazione e nell'implementazione, e che possono portare ad accessi non autorizzati e furto di dati.
- Cos'è la protezione API?
Scopri cos'è la protezione API, perché le API sono vulnerabili agli attacchi e come difendersi da minacce comuni come autenticazione compromessa, esposizione dei dati e abusi automatici.
- Tipi di minacce alla sicurezza della rete
Scopri le minacce più comuni alla sicurezza della rete, tra cui malware, ransomware, phishing e attacchi DDoS. Scopri tendenze e migliori pratiche per proteggere la tua organizzazione.
- Che cos'è un attacco DDoS volumetrico?
Scopri cos'è un attacco DDoS volumetrico, come funziona, esempi comuni come gli attacchi flood UDP e le migliori strategie di mitigazione per proteggere la tua infrastruttura.
- What is Remote Code Execution (RCE)
Learn what remote code execution (RCE) is, how RCE attacks work, why they’re dangerous, how to prevent them using WAFs, and how Fastly can help.
- Che cos'è la scansione delle vulnerabilità?
Scopri cos'è la scansione delle vulnerabilità, perché è importante, come funziona e le best practice per ridurre il rischio in rete, nelle applicazioni, nelle API, nel cloud e negli host
- Che cos'è l'iniezione di comandi del sistema operativo?
L'iniezione di comandi del sistema operativo è una vulnerabilità delle applicazioni web che consente agli hacker di eseguire comandi arbitrari sul sistema operativo sottostante.
- Cos'è l'attraversamento di directory?
La directory traversal, nota anche come “percorso traversal” (e identificata con CWE-22), è una vulnerabilità delle applicazioni web che consente agli hacker di accedere a file non previsti in un filesystem sottostante.
- Che cos'è un cloud Firewall?
Un Firewall cloud agisce come uno scudo virtuale, proteggendo i confini digitali della tua infrastruttura cloud da accessi non autorizzati e attacchi informatici.
- Che cos’è il Single Sign-On (SSO)?
Single Sign-On (SSO) è un metodo di autenticazione che consente agli utenti di accedere a più applicazioni o servizi utilizzando un unico set di credenziali gestito da un provider affidabile.
- Che cos'è un gateway web sicuro?
Un Secure Web Gateway (SWG) è una soluzione di sicurezza informatica che funge da gateway tra la rete privata di un'organizzazione e il resto di internet.
- Che cos'è un provider di identità (IdP)?
Un provider di identità IdP è un servizio che crea, mantiene e gestisce le informazioni sull'identità dell'utente, fornendo al contempo autenticazione ai sistemi dipendenti.
- Che cos'è un attacco di amplificazione DNS?
Un attacco di amplificazione DNS è un attacco DDoS basato sulla riflessione che utilizza resolver DNS aperti per inondare i target con traffico UDP amplificato.
- Cos'è RDP?
Remote Desktop Protocol (RDP) è uno Standard software sviluppato da Microsoft che consente all'utente di connettersi a un altro computer e usarlo da remoto.
- Che cosa sono gli attacchi di credential stuffing?
Il credential stuffing è un tipo di attacco informatico in cui nomi utente e password rubati vengono utilizzati per ottenere l'accesso non autorizzato a più siti web.
- Che cos'è un attacco di forza bruta?
Un attacco di forza bruta è un attacco informatico in cui un hacker utilizza un software per testare sistematicamente diverse combinazioni di password al fine di ottenere l'accesso non autorizzato a un account.