ECDL/ICDL - Patente Europea del Computer Sicurezza IT: Minacce Digitali Questions and Answers — Questions and Answers
Question 1: Un tuo collega riceve un'email che sembra provenire dalla sua banca, con il logo ufficiale e un tono urgente, che chiede di cliccare su un link per verificare le sue credenziali di accesso a causa di un "problema di sicurezza". Di quale tipo di minaccia digitale si tratta più probabilmente?
- Ransomware
- Spyware
- Phishing (Correct answer)
- Denial of Service (DoS)
Correct answer: Phishing
Il phishing è una truffa informatica che utilizza tecniche di ingegneria sociale per indurre le vittime a rivelare informazioni personali e riservate, come password o dati della carta di credito, fingendosi un'entità affidabile (es. una banca) tramite comunicazioni digitali. La descrizione corrisponde perfettamente a un tentativo di phishing.
Question 2: Secondo il Regolamento Generale sulla Protezione dei Dati (GDPR), in caso di "data breach" (violazione dei dati personali) che presenta un rischio per i diritti e le libertà delle persone fisiche, entro quale termine il titolare del trattamento deve notificare l'incidente all'autorità di controllo competente, ovvero il Garante per la protezione dei dati personali?
- Entro 24 ore dalla scoperta
- Senza ingiustificato ritardo e, ove possibile, entro 72 ore dalla scoperta (Correct answer)
- Entro 30 giorni lavorativi
- Solo se la violazione riguarda più di 500 interessati
Correct answer: Senza ingiustificato ritardo e, ove possibile, entro 72 ore dalla scoperta
L'articolo 33 del GDPR stabilisce che il titolare del trattamento deve notificare la violazione dei dati personali al Garante Privacy senza ingiustificato ritardo e, se possibile, entro 72 ore dal momento in cui ne è venuto a conoscenza, a meno che sia improbabile che la violazione presenti un rischio.
Question 3: Quale tra le seguenti è una buona pratica per la gestione delle password al fine di aumentare la sicurezza di un account?
- Utilizzare la stessa password per più servizi per facilitarne la memorizzazione.
- Creare una password complessa utilizzando una combinazione di lettere maiuscole e minuscole, numeri e simboli. (Correct answer)
- Scrivere la password su un post-it da attaccare al monitor del computer.
- Condividere la password con un collega fidato in caso di assenza.
Correct answer: Creare una password complessa utilizzando una combinazione di lettere maiuscole e minuscole, numeri e simboli.
Una password robusta e difficile da indovinare è una delle prime linee di difesa. La sua complessità, data dalla varietà di caratteri utilizzati (maiuscole, minuscole, numeri, simboli), la rende molto più resistente agli attacchi di tipo "brute force" o a dizionario. Le altre opzioni rappresentano pratiche di sicurezza molto rischiose.
Question 4: Un software malevolo che, una volta installato su un computer, cifra i file dell'utente e richiede il pagamento di un riscatto per ripristinarne l'accesso è conosciuto come:
- Worm
- Trojan
- Adware
- Ransomware (Correct answer)
Correct answer: Ransomware
Il ransomware è una tipologia di malware che limita l'accesso ai dispositivi o ai file che infetta, richiedendo un riscatto (ransom) alla vittima per rimuovere tale limitazione. Il suo scopo è estorcere denaro bloccando l'operatività dell'utente.
Question 5: In Italia, l'autorità nazionale per la cybersicurezza, istituita per proteggere gli interessi nazionali nel cyberspazio e che gestisce il CSIRT (Computer Security Incident Response Team) Italia, è:
- L'Agenzia per l'Italia Digitale (AgID)
- Il Garante per la protezione dei dati personali
- L'Agenzia per la Cybersicurezza Nazionale (ACN) (Correct answer)
- La Polizia Postale e delle Comunicazioni
Correct answer: L'Agenzia per la Cybersicurezza Nazionale (ACN)
L'Agenzia per la Cybersicurezza Nazionale (ACN) è stata istituita con il decreto-legge n. 82 del 2021 come autorità nazionale per la cybersicurezza, con il compito di tutelare gli interessi nazionali, garantire la resilienza dei servizi essenziali e gestire gli incidenti informatici tramite il CSIRT Italia.
Question 6: Quale delle seguenti azioni contribuisce a proteggere una rete Wi-Fi domestica da accessi non autorizzati?
- Mantenere il nome della rete (SSID) predefinito dal produttore.
- Disabilitare la crittografia della rete per migliorare la velocità.
- Utilizzare una password robusta con protocollo di sicurezza WPA2 o WPA3. (Correct answer)
- Lasciare la rete aperta per permettere agli ospiti di connettersi facilmente.
Correct answer: Utilizzare una password robusta con protocollo di sicurezza WPA2 o WPA3.
L'utilizzo di un protocollo di crittografia robusto come WPA2 (o il più recente WPA3) e una password complessa è fondamentale per proteggere il traffico dati e impedire a utenti non autorizzati di accedere alla propria rete locale. Le altre opzioni riducono drasticamente il livello di sicurezza.
Un tuo collega riceve un'email che sembra provenire dalla sua banca, con il logo ufficiale e un tono urgente, che chiede di cliccare su un link per verificare le sue credenziali di accesso a causa di un "problema di sicurezza".
Di quale tipo di minaccia digitale si tratta più probabilmente?