Bozza:Vulnerability Assessment
Vulnerability Assessment
[modifica | modifica wikitesto]Il *vulnerability assessment* (in italiano: valutazione delle vulnerabilità) è un processo di analisi tecnica volto a individuare, quantificare e classificare le vulnerabilità di un sistema informatico, applicazione o rete. È un'attività fondamentale nella gestione della sicurezza informatica aziendale.
Finalità
[modifica | modifica wikitesto]Lo scopo principale di un vulnerability assessment è identificare i punti deboli che potrebbero essere sfruttati da un attaccante. A differenza del penetration test, che simula attacchi reali, la valutazione delle vulnerabilità si concentra sull'identificazione sistematica e documentata delle criticità.
Tipologie
[modifica | modifica wikitesto]- **Assessment di rete**: verifica firewall, router, switch e dispositivi di rete.
- **Assessment di sistema**: analizza server e sistemi operativi.
- **Assessment applicativo**: valuta la sicurezza di software e web application.
Strumenti
[modifica | modifica wikitesto]Vengono utilizzati strumenti automatici e scanner come Nessus, OpenVAS, Qualys e Nmap, spesso integrati con verifiche manuali.
Importanza per le imprese
[modifica | modifica wikitesto]Le aziende sono sempre più soggette a obblighi normativi (es. GDPR, NIS2) che richiedono valutazioni periodiche di sicurezza, tra cui il vulnerability assessment.