Glossario · A
Analisi delle minacce
Team sistemistico Rackone · 1 min di lettura · Aggiornato il
L'analisi delle minacce identifica chi potrebbe attaccare un sistema informatico, con quali tecniche e con quale impatto.
L'analisi delle minacce è il processo che identifica chi potrebbe attaccare un sistema informatico, con quali tecniche e con quale impatto sull'organizzazione. È il primo passo per decidere quali difese servono davvero e in che ordine metterle.
Come si svolge l'analisi delle minacce?
Si parte dall'inventario dei beni da proteggere (dati, applicazioni, servizi), si individuano gli attori possibili (criminali che puntano al ransomware, dipendenti infedeli, concorrenti, errori umani) e le tecniche che userebbero. Per la parte di software si usa spesso il threat modeling, con metodi come STRIDE; per le tecniche di attacco il catalogo di riferimento è MITRE ATT&CK. Il risultato è un elenco di scenari ordinati per probabilità e impatto.
Che differenza c'è con l'analisi delle vulnerabilità?
La minaccia è chi o cosa può causare un danno; la vulnerabilità è la debolezza che lo rende possibile, come un software non aggiornato o una password debole. L'analisi delle vulnerabilità cerca queste debolezze nei sistemi; incrociata con quella delle minacce, produce l'analisi del rischio richiesta anche dalla direttiva NIS2. È il punto di partenza di ogni progetto di cyber security.