sicurezza digitale
privacy
che cos'è=l'abilità di esprimersi selettivamente
dove si trova nei termini di utilizzo
autenticazione a cos'à serve proteggere dati personali
da cosa è composto identificativo + password
linee guida password composte domande sicurezza o verificate in 2 passaggi
attacco digitale
l'obiettivo di alterare, rubare, distruggere o esporre informazioni
malware
componente software creato con l'intento di danneggiare computer reti o server
identità digitale
che cos'è l'insieme delle informazioni dei dati
dati non personali
non collegati a una persona
dati personali
tipologie
particolari es associazioni
identificativa es nome e congnome
dati collegati a una persona fisica
social engineering
social engineering spoofing
è una tecnica manifesta come una fonte conosciuta o affidabile dominio firma mail intercettazione
social engineering identity basea
la maggior parte degli attacchi avviene attraverso un'identità compromessa ed è difficile riconoscere un attaccante
l'identità compromessa può essere usata in vari modi: richiesta si ticket intercettazione di informazioni creazione di nuove sessioni
ottenere dati personali tramite l'inganno partendo da informazioni disponibili online
social engineering phishing
il phishing è un tipo di attacco per il quale l'utente viene convito a condividere dati personali sensibili(come password o identità) o a installare malware attraverso un canale di comunicazioni
social engineering dos
la tecnica deanial of service (interruzione di servizio) prevede un gran numero di richieste false a un servizio per sovraccaricarlo e renderlo inaccessibile agli utenti. di solito viene applicato con un gran numero di computer