
Sicurezza delle identità


Che cos'è la sicurezza dell'identità?

Che cos'è la sicurezza di Active Directory? Spiegazione della sicurezza AD

Che cos'è l'autenticazione a più fattori (MFA)?
Resta aggiornato sulle ultime novità
Tutti gli articoli sulla Sicurezza delle identità

Token di autenticazione: tipi, usi e best practice
I token di autenticazione verificano l'identità, ma i token rubati aggirano la sicurezza. Scopri JWT, OAuth 2.0, SAML e i token hardware, gli errori comuni e le strategie di difesa. Scopri come SentinelOne rileva gli attacchi basati sull'identità in Active Directory ed Entra ID.

Che cos'è WebAuthn? Definizione, esempi e best practice
WebAuthn è lo standard W3C per l'autenticazione senza password e resistente al phishing. Scopri come funziona, gli errori comuni di implementazione e le best practice aziendali.

Che cos'è una policy per password debole? Rischi e come correggerla
Una policy per password debole (CWE-521) consente agli attaccanti di usare la forza bruta o credenziali rubate per ottenere accesso legittimo e muoversi senza essere rilevati tra gli ambienti.

Data Access Governance: controlla chi vede quali dati e dimostralo
La governance dell'accesso ai dati controlla quali identità possono raggiungere quali dati, applica tali decisioni e dimostra che l'accesso rimane corretto. Scopri come funziona il ciclo di vita.

L'MFA può essere violata? Spiegazione di 8 tecniche comuni di bypass dell'MFA
L'MFA può essere violata. Scopri 8 tecniche di bypass dell'MFA utilizzate oggi dagli attaccanti, quali metodi sono più vulnerabili e come rafforzare la tua implementazione contro di esse.

Autenticazione vs Autorizzazione: Qual è la differenza?
Molte violazioni si verificano perché i team confondono autenticazione e autorizzazione. Scopri in cosa differiscono autenticazione e autorizzazione, come funzionano i moderni stack di identità e dove collocare i controlli di sicurezza.

Attacchi Tailgating nella Cybersecurity: Sfide e Prevenzione
Gli attacchi Tailgating sfruttano la cortesia umana per eludere i controlli di accesso fisico. Un attaccante segue una persona autorizzata attraverso una porta protetta per ottenere l’accesso.

Che cos'è l'LDAP Injection? Come funziona e come fermarla
L'LDAP Injection manipola le query di directory tramite input utente non sanificato. Scopri come gli attaccanti bypassano l'autenticazione, estraggono dati e come fermarli.

Che cos'è la Broken Authentication? Cause, impatto e prevenzione
La Broken Authentication consente agli attaccanti di bypassare i controlli di accesso, di dirottare le sessioni e di falsificare i token. Scopri come funziona, chi colpisce e come prevenirla.
06

