📘 CodingMarble Learn

Sicurezza informatica: le minacce e come fermarle

La sicurezza informatica protegge computer, reti e dati. Ha tre obiettivi: riservatezza, integrità e disponibilità (la triade CIA). Le minacce più comuni sono i malware, il phishing e l'ingegneria sociale, gli attacchi a forza bruta sulle password e il blocco del servizio (DoS). Le difese sono autenticazione forte, crittografia, firewall, antimalware, aggiornamenti, controllo degli accessi e backup.

🎬 Storia passo dopo passo

  1. I nostri dati stanno in una cassaforte sostenuta da tre pilastri: tenerli segreti, tenerli corretti, tenerli funzionanti.
  2. Gli attaccanti usano quattro trucchi: programmi dannosi, messaggi falsi, tentativi di indovinare la password e l'invio di troppe richieste al server.
  3. Prima difesa: dimostrare chi sei. Password, codice sul telefono, impronta digitale. Più la password è lunga, più è difficile da indovinare.
  4. Seconda difesa: la crittografia. Ogni lettera di SAFE si sposta di 3 posti e diventa VDIH. Senza la chiave è senza senso.
  5. Terza difesa: il firewall blocca i pacchetti pericolosi. Quarta: i backup, così nulla va perso per sempre.
  6. Tocca a te. Scrivi una parola e muovi la chiave. Manda il messaggio segreto a un amico e dagli la chiave.

Suggerimento: trascina la scena 3D per ruotarla. Usa due dita per zoomare.

🤔 Dubbi comuni, chiariti

Perché tre pilastri e non solo "tenerlo segreto"?

Un dato segreto è inutile se è sbagliato (integrità) o non si riesce a raggiungere (disponibilità). Devono reggere tutti e tre, come i tre pilastri nel 3D.

Come può un attacco fermare un sito senza entrarci?

Il denial of service non ruba nulla. Manda così tante richieste che il server è troppo occupato per gli utenti veri.

Perché la 2FA è più sicura se qualcuno mi ruba la password?

Gli serve ancora il secondo fattore, come il codice inviato al tuo telefono, che lui non ha.

Se dati cifrati vengono rubati, sono ancora pericolosi?

Senza la chiave sono solo lettere mescolate. Per questo le chiavi vanno tenute segrete.

Il firewall ferma il phishing?

Non del tutto. Il phishing inganna una persona perché dia i suoi dati. La difesa principale è imparare a riconoscere i messaggi falsi.

Perché tenere una copia altrove?

Incendio, furto o ransomware possono distruggere tutto in un solo posto. Una copia altrove si salva.

Che cos'è la sicurezza informatica?

La sicurezza informatica è la protezione di computer, telefoni, reti e dati da attacchi, danni o furti. Ha tre obiettivi, chiamati triade CIA (dall'inglese):

La privacy è il tuo diritto di controllare i tuoi dati personali. Una buona sicurezza protegge la privacy. Per la sicurezza personale online (cyberbullismo, navigazione sicura, segnalazioni) vedi Sicurezza online.

Le minacce informatiche più comuni

Autenticazione e controllo degli accessi

L'autenticazione verifica che tu sia davvero chi dici di essere. Ci sono tre tipi di fattori:

Usare due tipi diversi è l'autenticazione a due fattori (2FA). Una password forte è lunga e mescola lettere, numeri e simboli. Con 26 lettere minuscole, una password di 4 lettere ha 26⁴ = 456,976 possibilità, ma una di 8 lettere ne ha 26⁸ ≈ 208 miliardi. Il controllo degli accessi dà a ogni utente solo i permessi che gli servono (uno studente può leggere i voti; solo l'insegnante può cambiarli). Bloccare l'account dopo pochi errori e usare i CAPTCHA rallenta la forza bruta.

Crittografia

La crittografia trasforma un testo in chiaro leggibile in un testo cifrato confuso, usando una chiave. Solo chi ha la chiave giusta può decifrarlo e riportarlo com'era.

Il cifrario di Cesare è un esempio antico e semplice: sposta ogni lettera in base alla chiave. Con chiave 3, A → D, B → E e SAFE → VDIH. È facile da rompere perché esistono solo 25 chiavi possibili. La crittografia moderna (come AES) usa chiavi così lunghe che provarle tutte richiederebbe più tempo dell'età dell'universo.

Firewall, antimalware, aggiornamenti e backup

Prova tu: crea una passphrase forte

Scegli quattro parole casuali e senza legame tra loro, per esempio mango-fiume-lampada-sette (non usare proprio questa!). Conta i caratteri. Confrontala con una password corta come luca123. Quale è più facile da ricordare e più difficile da indovinare? Poi usa il gioco libero in 3D: cifra una parola con il cifrario di Cesare e chiedi a un amico di decifrarla usando la chiave.

Formule e definizioni chiave

Esempi svolti

1. Cifra CAT con una chiave di Cesare uguale a 3.

C → F, A → D, T → W. Testo cifrato: FDW.

2. Decifra KHOOR, cifrato con chiave 3.

Sposta ogni lettera indietro di 3: K → H, H → E, O → L, O → L, R → O. Testo in chiaro: HELLO.

3. Quanti PIN di 3 cifre (0–9) esistono?

10 × 10 × 10 = 10³ = 1,000.

4. Un messaggio dice: "Il tuo conto è bloccato. Clicca qui e inserisci il PIN entro 1 ora." Che attacco è e cosa devi fare?

Phishing (ingegneria sociale). Non cliccare. Controlla aprendo l'app ufficiale della banca o chiamando il suo numero ufficiale, poi segnala il messaggio.

5. Il server dei risultati di una scuola è inondato di richieste false e nessuno riesce ad aprirlo. Quale parte della triade CIA è attaccata?

La disponibilità. È un attacco di denial of service (negazione del servizio).

6. Quali tipi di fattore usi quando accedi con una password e un'impronta digitale?

Qualcosa che sai (la password) e qualcosa che sei (l'impronta): autenticazione a due fattori.

Errori comuni

Quiz di allenamento

1. Nella triade CIA, la "I" sta per:
2. Una email falsa che ti chiede la password è:
3. Chiave di Cesare 3: in cosa si trasforma A?
4. Quale è qualcosa che HAI?
5. Che cosa fa un firewall?

Esercizi: rispondi da solo

Scrivi o scegli la risposta, poi premi Controlla. Usa un suggerimento se sei bloccato; la soluzione completa appare dopo la tua risposta.

Domande frequenti

Che cos'è la sicurezza informatica in parole semplici?

È tenere al sicuro computer, reti e dati da persone o programmi che vogliono rubarli, cambiarli o romperli.

Qual è la differenza tra un virus e un worm?

Un virus ha bisogno di un file ospite e si diffonde quando quel file viene aperto. Un worm si diffonde da solo nelle reti senza che nessuno apra un file.

Una password più lunga è davvero più sicura?

Sì. Ogni carattere in più moltiplica il numero di tentativi necessari. Una lunga passphrase di parole casuali è forte e facile da ricordare.

Dove si studia

Canada (Ontario)Grade 11D. Computers and Society
Canada (Ontario)Grade 12Information and Communication Technology Ethics and Issues
NetherlandsHAVO 5 (eindexamenjaar)Architecture
NetherlandsHAVO 5 (eindexamenjaar)Interaction
NetherlandsHAVO 5 (eindexamenjaar)Elective theme: Networks
NetherlandsHAVO 5 (eindexamenjaar)Elective theme: Security
NetherlandsVWO 6 (eindexamenjaar)Architecture
NetherlandsVWO 6 (eindexamenjaar)Interaction
NetherlandsVWO 6 (eindexamenjaar)Elective theme: Networks
NetherlandsVWO 6 (eindexamenjaar)Elective theme: Security
PolandSzkoła podstawowa, klasa VIIIDefence readiness
PolandLiceum ogólnokształcące, klasa IState security
PolandLiceum ogólnokształcące, klasa IDefence education
RomaniaClasa a VIII-aWeb pages
Spain4º ESODigital security and wellbeing
Ukraine10 класModern information technologies
Ukraine10 класElective: information security (17 h)
Ukraine11 класElective: information security (17 h)
England (GCSE, A level)Year 113.5 Fundamentals of computer networks
England (GCSE, A level)Year 113.6 Cyber security
USA (Common Core, NGSS, AP)Grade 8Networks and the Internet
USA (Common Core, NGSS, AP)Grade 9Networks and the Internet
USA (Common Core, NGSS, AP)Grade 10Big Idea 5: Impact of Computing
USA (Common Core, NGSS, AP)Grade 11Networks and the Internet
USA (Common Core, NGSS, AP)Grade 11Algorithms and Programming
Japan高校(専門学科)1〜3年Software Technology
Japan高校(専門学科)1〜3年Information Security
South Korea고등학교 2학년Digital culture
South Korea고등학교 3학년Information culture
Germany (Bavaria)Jahrgangsstufe 11Encoding and encryption
Germany (Bavaria)Jahrgangsstufe 12Information security
FranceTerminaleKnowledge as a stake
FranceTerminaleSpecific option — management information systems
China八年级(初二)Module: IoT practice and exploration
China八年级(初二)Module: Internet applications and innovation (review/extension)
China高一Comp.2 Ch.4 Security and ethics
China高二Sel.2 Network basics

Da studiare prima

Da studiare dopo