Test di sicurezza

Test di sicurezza: attacchi, minacce, vulnerabilità e il vocabolario ISTQB Advanced Security Tester.

Translations

Terms in this topic (128 in Italiano)

Abuse Case
Un caso d'uso in cui alcuni attori con intenzioni malevole stanno arrecando danno al sistema o ad altri attori.
Account Harvesting
Il processo per ottenere informazioni sull'account utente basate su tentativi ed errori con l'intenzione di utilizzare tali informazioni in un attacco di …
Ambiente Di Test
Un ambiente comprendente hardware, strumentazione, simulatori, strumento software ed altri elementi di supporto necessari per condurre un test.
Ambiente Operativo
L’insieme dei prodotti hardware e software installati presso i siti degli utenti o dei clienti, laddove il componente o sistema sotto test sarà usato. Il …
Analisi Del Rischio
Il processo complessivo di identificazione e valutazione del rischio
Analisi Del Test
L'attività che identifica le condizioni di test analizzando la base dl test.
Analisi Statica
Il processo di valutare un componente o un sistema senza eseguirlo, ma in base alla sua forma, alla sua struttura, al suo contenuto o alla sua documentazione.
Analizzatore Statico
Uno strumento che effettua l’analisi statica.
API (Application Program Interface)
Acronimo per Application Programming Interface.
Approccio Al Test
L’implementazione della strategia di test per uno specifico progetto.
Attaccante
Una persona o un processo che tenta di accedere a dati, funzioni o altre aree del sistema riservate senza autorizzazione, potenzialmente con intenti malevoli
Attacco Di Sicurezza
Un tentativo di ottenere l'accesso non autorizzato a un sistema o componente, a risorse,a informazioni o un tentativo di compromettere l'integrità del sistema.
Audit
Una valutazione indipendente di un prodotto di lavoro, di un processo o di un insieme di processi che è eseguita da una terza parte per accertare l’aderenza a …
Audit Di Sicurezza
Un controllo che valuta i processi e le infrastrutture di sicurezza di un'organizzazione.
Autentica
Una procedura che verifica se una persona o un processo è proprio chi ha dichiarato essere.
Autorizzazione
Autorizzazione data a un utente o a un processo per accedere alle risorse.
Base Di Test
Il corpo delle conoscenze usate come base per l'analisi e la progettazione dei test
Botnet
Una rete di computer pirata denominata bot o robot, controllata da terzi e utilizzata per trasmettere malware o spam o per lanciare attacchi.
Cammino
Una sequenza di eventi (ad esempio istruzioni eseguibili) di un componente o sistema, da un punto di ingresso ad un punto di uscita.
Caso Di Test
Un insieme di precondizioni, input, azioni (ove applicabile), risultati attesi e postcondizioni, sviluppato in base alle condizioni di test.
Chiusura Del Testing
Durante la fase di chiusura di un processo di test vengono documentati i dati raccolti dalle attività completate per consolidare l’esperienza, il testware, i …
Ciclo Di Vita Del Software
Il periodo di tempo che inizia quando un prodotto software viene concepito e termina quando non è più disponibile per essere utilizzato. Il ciclo di vita del …
Ciclo Di Vita Di Sviluppo Del Software
Attività svolte in ciascuna fase di un progetto di sviluppo del software e come le attività si relazionano tra loro in modo logico e cronologico
Compilatore
Un programma che traduce i programmi espressi in un linguaggio di alto livello nei loro equivalenti espressi in linguaggio macchina.
Complessità
Il grado con cui un componente o sistema ha una progettazione e/o una struttura interna che è difficile da comprendere, mantenere e verificare.
Copertura
Il grado, espresso come percentuale, con il quale uno specifico elemento di copertura è stato determinato o attivato da un insieme di test.
Copertura Dei Cammini
La copertura dei cammini.
Copertura Dei Rami
La copertura dei rami
Cracking Della Password
Un attacco di sicurezza che recupera le password segrete archiviate in un sistema informatico o trasmesse su una rete.
Criterio Di Accettazione
I criteri che un componente o sistema deve soddisfare per poter essere accettato da un utente, un cliente od un’altra entità autorizzata.
Criterio Di Uscita
L’insieme di condizioni che consentono ad un processo di essere ufficialmente completato
Crittografia
Il processo di codifica delle informazioni in modo che solo le parti autorizzate possano recuperare le informazioni originali, solitamente mediante una chiave …
Dashboard
Una rappresentazione di misure dinamiche di performance operativa per una attività od organizzazione, utilizzando metriche rappresentate con metafore visive …
Data Privacy
La protezione delle informazioni di identificazione personale o di informazioni altrimenti sensibili da divulgazione indesiderata.
Decisione
Un tipo di istruzione in cui una scelta tra due o più possibili risultati controlla quale insieme di azioni verranno eseguite
Denial of Service
Un attacco di sicurezza che ha lo scopo di sovraccaricare il sistema, con richieste tali che le richieste legittime non possano essere eseguite.
Difetto
Un'imperfezione o una mancanza in un prodotto di lavoro che non soddisfa i suoi requisiti o le sue specifiche
Disponibilità
Il grado col quale un sistema od un componente è operativo ed accessibile quando ne viene richiesto l’uso.
Efficacia
La capacità del prodotto software di produrre un risultato prefissato.
Efficienza Delle Performance
Il grado con il quale un sistema o componente usa il tempo di elaborazione, le risorse e la potenza di elaborazione quando realizza le funzionalità per cui è …
Errore
Una azione umana che produce un risultato scorretto.
Euristica
Una regola empirica generalmente accettata, che aiuta a raggiungere un certo obiettivo.
Failure
Un evento in cui un componente o un sistema non esegue una richiesta funzionalità all'interno di limiti determinati
Firewall
Un componente o una serie di componenti che controlla il traffico di rete in entrata e in uscita in base a predeterminate regole di sicurezza.
Flusso Dati
Una rappresentazione astratta della sequenza e delle possibili modifiche allo stato di oggetti dati, dove lo stato è uno dei seguenti: creazione, utilizzo o …
Gestione Delle Modifiche
(1) un approccio strutturato per gestire le transizioni di individui, team ed organizzazioni da uno stato corrente ad uno desiderato stato futuro. (2) una …
Grafo Del Flusso Di Controllo
Una rappresentazione astratta di tutti i possibili flussi di controllo per un componente o un sistema
GUI (Graphical User Interface)
Interfaccia utente dell'applicazione SW
Hacker
Una persona o un'organizzazione che è attivamente coinvolta in attacchi di sicurezza, di solito con intenti malevoli.
Hardening Del Sistema
Il processo passo-passo per ridurre le vulnerabilità di sicurezza di un sistema, applicando una politica di sicurezza e diversi livelli di protezione.
Hashing
Trasformazione di una stringa di caratteri di lunghezza variabile in un valore o in una chiave di lunghezza fissa, generalmente più breve. I valori hash sono …
Identificazione Del Rischio
Il processo di ricerca, riconoscimento e descrizione dei rischi
Idoneità Funzionale
Procedura per derivare e/o selezionare casi di test sulla base di un’analisi delle specifiche della funzionalità di un componente o sistema senza nessun …
Impatto Del Rischio
Il danno causato dal verificarsi del rischio.
Implementazione Del Tesingt
L'attività che prepara il testware necessario per l'esecuzione del testing in base all'analisi e alla progettazione del testing.
Incidente
Un evento il cui verificarsi richiede un’indagine.
Indicatore
Una misura che fornisce una stima o una valutazione di specifici attributi derivati da un modello a seguito di determinate necessità di informazione.
Indicatore Di Performance
Una metrica di efficacia e/o efficienza (di alto livello) utilizzata per guidare e controllare lo sviluppo in un progetto, ad es. la riduzione del lead time …
Informatica Forense
La pratica per determinare come un attacco di sicurezza sia riuscito e per valutare il danno causato.
Information Assurance
Misure che proteggono e difendono le informazioni e i sistemi informatici, assicurando la loro disponibilità, integrità, autenticazione, riservatezza e non …
Input
Un dato ricevuto da un componente o da un sistema da una sorgente esterna.
Interfaccia Utente
Tutti i componenti di un sistema che forniscono informazioni e controlli per l'utente per svolgere specifich e attivitàcon il sistema stesso.
Ispezione
Un tipo di revIsione formale per rilevare difetti in un prodotto di lavoro, che fornisce delle misure per migliorare il processo di revisione e il processo di …
Istruzione
Una entità in un linguaggio di programmazione, la quale è tipicamente la più piccola indivisibile unità di esecuzione.
Istruzione Eseguibile
Un’istruzione che, quando compilata, viene tradotta in codice oggetto e che quindi verrà eseguita in modo procedurale quando il programma sarà in esecuzione e …
Livello Di Rischio
La misura qualitativa o quantitativa di un rischio definito da impatto e probabilità
Malware
Software destinato a danneggiare un sistema o i suoi componenti
Manutenzione
Il processo di modifica di un componente o di un sistema dopo il suo rilascio per correggere difetti, per migliorare gli attributi di qualità o per adattare il …
Metrica
Una scala di misurazione e il metodo usato per la misurazione.
Minaccia Interna
Una minaccia alla sicurezza proveniente dall'interno dell'organizzazione, spesso da un utente di sistema autorizzato.
Misura
Il numero o la categoria assegnata ad un attributo di una entità ottenuto da una misurazione.
Mitigazione Del Rischio
Il processo attraverso il quale si prendono le decisioni e si attuano le misure di protezione per ridurre i rischi o per mantenerli all'interno di specifici …
Modello Di Processo
Uno schema in cui processi della stessa natura sono classificati, ad esempio un modello di miglioramento dei test.
Oscuramento Dei Dati
Trasformazione dei dati che rende difficile per un essere umano riconoscere i dati originali.
Output
Dati trasmessi da un componente o un sistema ad una destinazione esterna
Percorso Di Attacco
Un percorso o un mezzo attraverso il quale un utente malintenzionato può accedere a un sistema per scopi dannosi.
Pharming
Un attacco di sicurezza destinato a reindirizzare il traffico di un sito Web a un sito Web fraudolento, senza la conoscenza o il consenso dell'utente.
Phishing
Un tentativo di acquisire informazioni personali o sensibili, mascherandosi da entità fidata in una comunicazione elettronica.
Pianificazione Del Test
La attività di redazione o modifica di un piano di test.
Piano Di Test
Un documento che descrive gli obiettivi del test che devono essere raggiunti e i mezzi e la programmazione temporale per ottenerli, organizzati per coordinare …
Politica Di Sicurezza
Un documento di alto livello che descrive i principi, l'approccio e i principali obiettivi dell'organizzazione in materia di sicurezza.
Politica Di Test
Un documento di alto livello che descrive i principi, l’approccio ed i maggiori obiettivi dell’organizzazione relativa al testing.
Postcondizione
Lo stato atteso di un oggetto del test e del suo ambiente al termine dell'esecuzione dei casi di test.
Priorità
Il livello di importanza (di business) assegnato ad un elemento, ad esempio un difetto.
Probabilità Del Rischio
La probabilità stimata che il rischio si manifesti.
Procedura Di Sicurezza
Una serie di attività necessarei per attuare la politica di sicurezza e le misure da adottare in risposta a un incidente di sicurezza.
Processo Di Test
L'insieme di attività correlate comprendenti la pianificazione del test, il monitoraggio e il controllo del test, l'analisi del test, la progettazione del test, …
Rapporto Degli Incidenti
Documentazione della presenza di un difetto, della sua natura e stato
Rapporto Dei Difetti
Documentazione della presenza di un difetto, della sua natura e stato
Report Del Testing
Raccolta e analisi di dati provenienti dalle attività di test e successivo loro consolidamento in un report per informare le parti interessate.
Requisito
Una clausola che contiene criteri che devono essere soddisfatti
Revisione Manageriale
Una valutazione sistematica dei processi di acquisizione, fornitura, sviluppo, manutenzione o erogazione SW, svolto da (o per conto di) una funzione …
Rischio
Un fattore che potrebbe avere negative conseguenze future, generalmente espresso come impatto e probabilità.
Risultati Effettivi
Il comportamento osservato quando un componente o un sistema viene testato.
Risultato Atteso
Il comportamento previsto dalle specifiche, o da altra fonte, del componente o sistema sotto specificate condizioni.
Salting
Una tecnica crittografica che aggiunge dati casuali (salt) ai dati dell'utente prima dell'hashing
Scalabilità
La capacità del prodotto software di essere esteso per adattarsi a carichi crescenti.
Scanner Di Vulnerabilità
Un analizzatore statico che viene utilizzato per rilevare particolari vulnerabilità di sicurezza nel codice.
Scansione Malware
Analisi statiche che mirano a rilevare e rimuovere il malware ricevuto da un'interfaccia del sistema
Script Di Test
Una sequenza di istruzioni per l'esecuzione di un test.
Script Kiddie
Una persona che esegue attacchi di sicurezza creati da altri hacker invece di creare i propri attacchi.
Severità
Il grado dell’impatto che un difetto ha sullo sviluppo o l’operatività di un componente o di un sistema.
Sicurezza
Il grado al quale un componente o un sistema protegge le informazioni e i dati in modo tale che le persone o gli altri componenti o sistemi abbiano il grado ai …
Sistema Anti-Intrusione
Un sistema che monitorizza le attività,sui 7 livelli del modello OSI, dalla rete all'applicazione, per rilevare violazioni della politica di sicurezza.
Sistema Di Sistemi
Sistemi multipli, eterogenei e distribuiti, che sono inseriti in reti a livelli multipli ed in domini multipli interconnessi, che gestiscono problemi (e/o …
Social Engineering
Un tentativo di indurre qualcuno a rivelare informazioni (ad esempio una password) che possono essere utilizzate per attaccare sistemi o reti .
Specifica Dei Test
La documentazione completa della progettazione del testing, dei casi di test e delle procedure di test per uno specifico elemento di test.
SQL Injection
Un attacco di sicurezza che inserisce statement SQL dannose in un campo di input per la loro esecuzione.
Standard
Un insieme di requisiti, formali ed a volte obbligatori, sviluppati e utilizzati per prescrivere approcci coerenti al modo di lavorare o per fornire linee …
Strumento Di Esecuzione Del Testing
Uno strumento di test che è in grado di eseguire test su uno specifico elemento di test e valutare gli esiti rispetto ai risultati attesi e alle postcondizioni.
Strumento Open Source
Uno strumento software che è disponibile per tutti gli utenti potenziali in forma di codice sorgente, di solito via internet. I suoi utenti, solitamente sotto …
Stub
Una implementazione semplificata o scheletrica di un componente software, usata per sviluppare o testare un componente chiamante o che è comunque dipendente da …
Test
Un insieme di uno o più casi di test.
Test Architect
(1) Una persona che fornisce guida e direzione strategica ad una organizzazione di testing ed ai suoi rapporti con altre discipline.(2) Una persona che …
Test Di Penetrazione
Una tecnica di test che mira a sfruttare le vulnerabilità di sicurezza (conosciute o sconosciute) per ottenere l'accesso non autorizzato
Testing Basato Sui Modelli
Testing che si basa su o comporta l'uso di modelli
Testing Casuale
Una tecnica di test del software utilizzata per scoprire le vulnerabilità di sicurezza, immettendo enormi quantità di dati casuali, chiamati fuzz, nel …
Testing Di Sicurezza
Testing atto a determinare la sicurezza del prodotto software.
Testing White-Box
Testing basato su un’analisi della struttura interna del componente o sistema.
Tipo Di Test
Un gruppo di attività di test che si focalizzano su uno specifici obiettivi di test che si concentrano su caratteristiche specifiche di un componente o sistema. …
Usabilità
Il grado al quale un componente o un sistema possono essere usati da specifici utenti per raggiungere obiettivi specifici in uno determinato contesto d'uso.
Validazione
Conferma per esame (e attraverso la fornitura di evidenze obiettive) che i requisiti, per un uso specifico e predefinito o per una applicazione, sono stati …
Valutazione Del Rischio
Il processo che esamina i rischi identificati e determina il livello di rischio.
Verifica
Conferma per esame (e attraverso la fornitura di evidenze obiettive) che specifici requisiti sono stati soddisfatti.
Vulnerabilità Di Sicurezza
Un punto debole del sistema che potrebbe consentire far riuscire un attacco di sicurezza.
Walkthrough
Un tipo di revisione in cui un autore guida i membri delal revisione attraverso un prodotto di lavoro e i membri pongono domande e fanno commenti sui possibili …
Zona Della Rete
Una sottorete con un livello di sicurezza predefinito. Ad es. Internet o una zona pubblica sarebbero considerati non sicuri.
Zona Demilitarizzata
Una sottorete fisica o logica che contiene ed espone i servizi di un'organizzazione esterna a una rete non sicura, normalmente Internet.