{"id":9442,"date":"2020-09-23T09:43:45","date_gmt":"2020-09-23T07:43:45","guid":{"rendered":"https:\/\/www.cyberfero.com\/?p=9442"},"modified":"2021-01-13T20:22:51","modified_gmt":"2021-01-13T19:22:51","slug":"cose-un-network-lateral-movement-e-come-difendersi","status":"publish","type":"post","link":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/","title":{"rendered":"Cos&#8217;e&#8217; un Network Lateral Movement e come difendersi"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"9442\" class=\"elementor elementor-9442\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-139d827b elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"139d827b\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-3449ce86\" data-id=\"3449ce86\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-5f368c3 elementor-widget elementor-widget-text-editor\" data-id=\"5f368c3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<pre>Tempo di lettura: 5 min<\/pre><br>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-41036e0a elementor-widget elementor-widget-text-editor\" data-id=\"41036e0a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Durante un attacco informatico, gli hacker hanno un unico obiettivo in mente. Questo obiettivo potrebbe essere l&#8217;accesso alla macchina di uno sviluppatore e il furto del codice sorgente di un progetto, l&#8217;analisi delle e-mail di un particolare dirigente o l&#8217;estrazione di dati dei clienti da un server. <strong>Tutto cio&#8217; che devono fare e&#8217; entrare nella macchina o sistema che contiene i dati desiderati, <\/strong>giusto? Non proprio. In realta&#8217;, e&#8217; un po&#8217; piu&#8217; complicato di cosi&#8217;. Per raggiungere il loro obiettivo, e&#8217; probabile che gli hacker si introducano in un server web di basso livello, in un account di posta elettronica o un dispositivo per dipendenti, per fare qualche esempio. Da quel nodo, si muoveranno <em>lateralmente<\/em> (da cui il nome <em>network lateral movement<\/em>) per raggiungere il loro obiettivo.<\/p><p>In effetti, quando gli aggressori compromettono una risorsa in una rete, quel dispositivo non e&#8217; quasi mai la loro destinazione finale. La compromissione iniziale, inoltre, raramente causa gravi danni e potrebbe passare inosservata. Solo se le squadre di sicurezza sono in grado di <strong>rilevare un <em>lateral movement<\/em> prima che gli aggressori raggiungano l&#8217;obiettivo previsto<\/strong>, e&#8217; possibile prevenire la violazione dei dati.<\/p><p>In questo articolo esamineremo alcuni dei tipi piu&#8217; comuni di <em>network lateral movement<\/em> e identificheremo i modi in cui possiamo rilevare l&#8217;attacco e difenderci.<\/p><h2>Capire il <em>network lateral movement<\/em><\/h2><p>Il <em>lateral movement<\/em> avviene quando un aggressore <strong>si impossessa di una risorsa all&#8217;interno di una rete e poi estende la sua portata da quel dispositivo ad altri<\/strong> all&#8217;interno della stessa rete. Vediamolo con uno schema per aiutarci a capire meglio.<\/p><p>Il perimetro dell&#8217;infrastruttura da penetrare e&#8217; rappresentato con una linea orizzontale. La meta&#8217; superiore rappresenta cio&#8217; che e&#8217; al di fuori della rete, mentre cio&#8217; che si trova al di sotto della linea rappresenta cio&#8217; che e&#8217; all&#8217;interno. Affinche&#8217; un aggressore possa entrare nella rete, <em>deve muoversi verticalmente<\/em>, cioe&#8217; <em>dall&#8217;esterno verso l&#8217;interno<\/em> (chiamato anche <strong>traffico Nord-Sud<\/strong>). Ma una volta che si e&#8217; stabilito un punto d&#8217;appoggio, e&#8217; possibile <em>muoversi lateralmente<\/em> o orizzontalmente, cioe&#8217; all&#8217;interno della stessa rete (chiamato <strong>traffico Est-Ovest<\/strong>) per raggiungere l&#8217;obiettivo finale dell&#8217;attacco.<\/p><div id=\"attachment_9445\" style=\"width: 610px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/Lateral-Movement.jpg\"><img fetchpriority=\"high\" decoding=\"async\" aria-describedby=\"caption-attachment-9445\" class=\"wp-image-9445 size-full\" src=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/Lateral-Movement.jpg\" alt=\"Lateral Movement - Schema\" width=\"600\" height=\"400\" srcset=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/Lateral-Movement.jpg 600w, https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/Lateral-Movement-300x200.jpg 300w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/><\/a><p id=\"caption-attachment-9445\" class=\"wp-caption-text\">Possibile percorso di un lateral movement. La freccia indica i nodi della rete che vengono coinvolti nell&#8217;attacco.<\/p><\/div><h3>Gli approcci al <em>Lateral Movement<\/em><\/h3><p>Nel complesso, ci sono due comuni metodi con cui un hacker applica il <em>lateral movement<\/em>.<\/p><p>Primo approccio: <strong>l&#8217;aggressore effettua una scansione interna per scoprire quali altre macchine si trovano all&#8217;interno della rete<\/strong>. In particolare, scansiona le porte aperte che sono in ascolto e le macchine che soffrono di vulnerabilita&#8217;. A quel punto, l&#8217;aggressore puo&#8217; abusare di queste debolezze per spostarsi lateralmente verso un&#8217;altra risorsa.<\/p><p><strong>Il secondo approccio al <em>lateral movement<\/em> sfrutta credenziali rubate<\/strong>, ed e&#8217; il piu&#8217; comune dei due. In questo tipo di attacco, l&#8217;hacker potrebbe utilizzare una <strong>tecnica di phishing via e-mail<\/strong> per infettare una macchina che si interfaccia con un particolare server. Dopo potra&#8217; utilizzare il suo accesso per <strong>recuperare le password tramite un keylogger<\/strong> o altri strumenti simili. A questo punto, puo&#8217; utilizzare qualsiasi credenziale sia stato in grado di ottenere per impersonare l&#8217;utente vittima del phishing e <strong>accedere a un&#8217;altra macchina<\/strong>. Una volta stabilito l&#8217;accesso su quel computer, si puo&#8217; <strong>ripetere la tattica cercando ulteriori credenziali e\/o privilegi da sfruttare<\/strong>. In questo modo, il malintenzionato puo&#8217; farsi strada e creare connessioni remote al dispositivo target.<\/p><p>In entrambi i casi e&#8217; complicato individuare l&#8217;attacco, perche&#8217; non si presenta tramite malfunzionamenti di software o applicazioni.<\/p><h2>Come difendersi<\/h2><p><strong>Un <em>lateral movement<\/em> si manifesta spesso tramite un&#8217;attivita&#8217; di rete anomala<\/strong>. E&#8217; sospettoso, ad esempio, che una macchina, che dialoga normalmente con poche altre, inizi a scansionare l&#8217;intera rete. Lo stesso vale se quella macchina tenta di connettersi a porte aperte, di interagire con servizi e credenziali con cui normalmente non ha contatti, o di utilizzare un nome utente che non e&#8217; mai stato utilizzato prima.<\/p><p>La lista dei campanelli d&#8217;allarme va avanti all&#8217;infinito. La cosa fondamentale da capire e&#8217; che <strong>un <em>lateral movement<\/em> implica macchine che fanno qualcosa fuori dalla loro routine<\/strong>, senza un&#8217;adeguata autorizzazione da parte dell&#8217;IT.<\/p><p>Questo e&#8217; cio&#8217; che da&#8217; alle organizzazioni la possibilita&#8217; di rilevare questo tipo di attacchi. Implementare una <a href=\"\/?p=8233\">monitorizzazione dei log file<\/a> e&#8217; un primo passo per la difesa. Idealmente, <strong>i dati dovrebbero essere costantemente analizzati per individuare anomalie e possibili brecce<\/strong>.<\/p><h3>Problematiche nella difesa<\/h3><p><strong>Queste difese non sono infallibili<\/strong>. I team di sicurezza che si affidano semplicemente ai log file limitano la portata della loro posizione difensiva, ad esempio, a causa di log file raccolti solo da particolari applicazioni. Si potrebbe decidere di monitorare un certo servizio per i furti di credenziali, ma <strong>gli aggressori potrebbero non sfruttare quel particolare servizio<\/strong> per effettuare un <em>lateral movement<\/em>. Cio&#8217; significa che <strong>tutte le azioni dannose che non utilizzano i servizi monitorati non verranno rilevate tempestivamente<\/strong>.<\/p><p>Oltre a questo, <strong>gli hacker conoscono i tipi di protocolli che il personale di sicurezza tende a monitorare<\/strong>, rendendo il loro compito ulteriormente complesso. Gli attaccanti possono usare questa conoscenza per modellare le loro campagne di attacco in modo da avere maggiori possibilita&#8217; di passare inosservati. E&#8217; uno dei motivi per cui e&#8217; stato creato il database MITRE ATT&amp;CK, per raccogliere tecniche conosciute e alzare le difese.<\/p><h2>Il vantaggio di un SOCaaS<\/h2><p><strong>Non e&#8217; sufficiente che le organizzazioni cerchino il <em>lateral movement<\/em> utilizzando i log file o uno strumento <a href=\"https:\/\/en.wikipedia.org\/wiki\/Endpoint_Detection_and_Response\">EDR<\/a><\/strong>. E&#8217; necessario rivolgere l&#8217;attenzione alla rete nel suo complesso. In questo modo e&#8217; possibile vedere tutto il traffico di rete, stabilire una baseline della normale attivita&#8217; di rete per ogni utente e dispositivo e in seguito monitorare le azioni insolite che potrebbero essere indicative di attacchi. E&#8217; conosciuto come <em>anomaly detection<\/em>, ed e&#8217; piu&#8217; completo e spesso piu&#8217; facile rispetto all&#8217;esame di ogni log file alla ricerca di eventi fuori dalla norma.<\/p><p>Il problema del <em>anomaly detection<\/em> e&#8217; che <strong>molte di queste irregolarita&#8217; sono benigne<\/strong>, e si perde quindi molto tempo ad analizzarle. Cio&#8217; che serve per separare il <em>lateral movement<\/em> dannoso dalle anomalie di rete benigne e&#8217; <strong>la comprensione dell&#8217;aspetto del comportamento dannoso<\/strong>.\u00a0<\/p><p>E&#8217; qui che entra in gioco un sistema completo che utilizza sia strumenti di analisi comportamentale che tecnici professionisti della sicurezza.<\/p><p><strong>Il SOCaaS offerto da SOD comprende un Security Data Lake (SDL) per la raccolta dei dati e vari strumenti per l&#8217;analisi degli stessi<\/strong>. Uno di questi e&#8217; lo<strong> UEBA, particolarmente indicato per la rilevazione di minacce sociali<\/strong>, in quanto analizza tramite IA i comportamenti degli utenti usando le loro azioni come fonte dei dati.<\/p><p><strong>Con questi e altri strumenti che compongono il SOC, e&#8217; possibile attivamente ridurre il rischio di attacchi ai propri dati aziendali<\/strong>. Se sei interessato a saperne di piu&#8217; del SOCaaS di SOD, ti invito a visitare la pagina dedicata o a contattarci direttamente.<\/p><p><strong style=\"text-align: center; color: var( --e-global-color-text ); font-family: var( --e-global-typography-text-font-family ), Sans-serif; text-decoration: underline;\">Link utili:<\/strong><\/p><p><a class=\"LinkSuggestion__Link-sc-1mdih4x-2 dcwLhi\" href=\"\/?p=9345\" target=\"_blank\" rel=\"noopener noreferrer\">Il SOCaaS e&#8217; utile per la tua azienda?<\/a><\/p><p><a href=\"\/?page_id=9390\">SOCaaS<\/a><\/p><p>\u00a0<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c469a8f elementor-button-warning elementor-align-center elementor-widget elementor-widget-button\" data-id=\"c469a8f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"button.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-button-wrapper\">\n\t\t\t\t\t<a class=\"elementor-button elementor-button-link elementor-size-lg\" href=\"mailto:sales@cyberfero.com\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t<span class=\"elementor-button-icon\">\n\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-mail-bulk\"><\/i>\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\">Contattaci<\/span>\n\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/a>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Tempo di lettura: 5 min Durante un attacco informatico, gli hacker hanno un unico obiettivo in mente. Questo obiettivo potrebbe essere l&#8217;accesso alla macchina di uno sviluppatore e il furto del codice sorgente di un progetto, l&#8217;analisi delle e-mail di un particolare dirigente o l&#8217;estrazione di dati dei clienti da un server. Tutto cio&#8217; che devono fare e&#8217; entrare nella&#8230;<\/p>\n","protected":false},"author":4,"featured_media":9450,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[7567],"tags":[7569,7531,7566],"class_list":["post-9442","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-socaas","tag-cyber-security-it","tag-sicurezza","tag-socaas"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.2 (Yoast SEO v27.3) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Cos&#039;e&#039; un Network Lateral Movement e come difendersi<\/title>\n<meta name=\"description\" content=\"Lateral Movement \u00e8 una tecnica usata per attaccare una certa macchina sfruttando altri nodi della rete di cui fa parte. Come difendersi?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Cos&#039;e&#039; un Network Lateral Movement e come difendersi\" \/>\n<meta property=\"og:description\" content=\"Lateral Movement \u00e8 una tecnica usata per attaccare una certa macchina sfruttando altri nodi della rete di cui fa parte. Come difendersi?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/\" \/>\n<meta property=\"og:site_name\" content=\"Cyberfero\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/Cyberfero\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/piergiorgio.venuti\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-09-23T07:43:45+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-01-13T19:22:51+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/Lateral-movement-cover-scaled.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2560\" \/>\n\t<meta property=\"og:image:height\" content=\"1707\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Piergiorgio Venuti\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@gigasec.org\" \/>\n<meta name=\"twitter:site\" content=\"@secureod\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Piergiorgio Venuti\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/cose-un-network-lateral-movement-e-come-difendersi\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/cose-un-network-lateral-movement-e-come-difendersi\\\/\"},\"author\":{\"name\":\"Piergiorgio Venuti\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#\\\/schema\\\/person\\\/c9978fe787ffd526866e6b45a97a14ba\"},\"headline\":\"Cos&#8217;e&#8217; un Network Lateral Movement e come difendersi\",\"datePublished\":\"2020-09-23T07:43:45+00:00\",\"dateModified\":\"2021-01-13T19:22:51+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/cose-un-network-lateral-movement-e-come-difendersi\\\/\"},\"wordCount\":1174,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/cose-un-network-lateral-movement-e-come-difendersi\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/Lateral-movement-cover-scaled.jpg\",\"keywords\":[\"cyber security\",\"sicurezza\",\"SOCaaS\"],\"articleSection\":[\"SOCaaS\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/cose-un-network-lateral-movement-e-come-difendersi\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/cose-un-network-lateral-movement-e-come-difendersi\\\/\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/cose-un-network-lateral-movement-e-come-difendersi\\\/\",\"name\":\"Cos'e' un Network Lateral Movement e come difendersi\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/cose-un-network-lateral-movement-e-come-difendersi\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/cose-un-network-lateral-movement-e-come-difendersi\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/Lateral-movement-cover-scaled.jpg\",\"datePublished\":\"2020-09-23T07:43:45+00:00\",\"dateModified\":\"2021-01-13T19:22:51+00:00\",\"description\":\"Lateral Movement \u00e8 una tecnica usata per attaccare una certa macchina sfruttando altri nodi della rete di cui fa parte. Come difendersi?\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/cose-un-network-lateral-movement-e-come-difendersi\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/cose-un-network-lateral-movement-e-come-difendersi\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/cose-un-network-lateral-movement-e-come-difendersi\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/Lateral-movement-cover-scaled.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/Lateral-movement-cover-scaled.jpg\",\"width\":2560,\"height\":1707,\"caption\":\"Network Lateral Movement\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/cose-un-network-lateral-movement-e-come-difendersi\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Cos&#8217;e&#8217; un Network Lateral Movement e come difendersi\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/\",\"name\":\"Cyberfero\",\"description\":\"Managed Security Service Provider\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":[\"Organization\",\"Place\",\"ProfessionalService\"],\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#organization\",\"name\":\"Cyberfero s.r.l.\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/\",\"logo\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/cose-un-network-lateral-movement-e-come-difendersi\\\/#local-main-organization-logo\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/cose-un-network-lateral-movement-e-come-difendersi\\\/#local-main-organization-logo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/Cyberfero\",\"https:\\\/\\\/x.com\\\/secureod\",\"https:\\\/\\\/www.instagram.com\\\/cyber_fero\\\/\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/cyberfero\",\"http:\\\/\\\/www.pinterest.com\\\/cyberfero\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/secureod\"],\"address\":{\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/cose-un-network-lateral-movement-e-come-difendersi\\\/#local-main-place-address\"},\"telephone\":[\"+39 0522 1685330\"],\"openingHoursSpecification\":[{\"@type\":\"OpeningHoursSpecification\",\"dayOfWeek\":[\"Monday\",\"Tuesday\",\"Wednesday\",\"Thursday\",\"Friday\"],\"opens\":\"09:00\",\"closes\":\"18:30\"},{\"@type\":\"OpeningHoursSpecification\",\"dayOfWeek\":[\"Saturday\",\"Sunday\"],\"opens\":\"00:00\",\"closes\":\"00:00\"}],\"email\":\"info@cyberfero.com\",\"faxNumber\":\"+39 0522 015371\",\"areaServed\":\"Italia\",\"vatID\":\"03058120357\",\"taxID\":\"03058120357\",\"priceRange\":\"$$$\",\"currenciesAccepted\":\"\u20ac\",\"paymentAccepted\":\"paypal, bonifico bancario\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/#\\\/schema\\\/person\\\/c9978fe787ffd526866e6b45a97a14ba\",\"name\":\"Piergiorgio Venuti\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g\",\"caption\":\"Piergiorgio Venuti\"},\"description\":\"Company Owner at Secure Online Desktop (SOD) s.r.l.\",\"sameAs\":[\"https:\\\/\\\/www.cyberfero.com\",\"https:\\\/\\\/www.facebook.com\\\/piergiorgio.venuti\\\/\",\"linkedin.com\\\/in\\\/ing-piergiorgio-venuti-9a51077\",\"https:\\\/\\\/x.com\\\/@gigasec.org\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/secureod?feature=masthead-dropdown\"],\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/author\\\/piergiorgio-venuti\\\/\"},{\"@type\":\"PostalAddress\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/cose-un-network-lateral-movement-e-come-difendersi\\\/#local-main-place-address\",\"streetAddress\":\"Via Statuto, 3\",\"addressLocality\":\"Reggio Emilia\",\"postalCode\":\"42121\",\"addressRegion\":\"Italia\",\"addressCountry\":\"IT\"},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.cyberfero.com\\\/it\\\/cose-un-network-lateral-movement-e-come-difendersi\\\/#local-main-organization-logo\",\"url\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2024\\\/05\\\/Color-logo-no-background.png\",\"contentUrl\":\"https:\\\/\\\/www.cyberfero.com\\\/wp-content\\\/uploads\\\/2024\\\/05\\\/Color-logo-no-background.png\",\"width\":3163,\"height\":922,\"caption\":\"Cyberfero s.r.l.\"}]}<\/script>\n<meta name=\"geo.placename\" content=\"Reggio Emilia\" \/>\n<meta name=\"geo.region\" content=\"Italia\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Cos'e' un Network Lateral Movement e come difendersi","description":"Lateral Movement \u00e8 una tecnica usata per attaccare una certa macchina sfruttando altri nodi della rete di cui fa parte. Come difendersi?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/","og_locale":"it_IT","og_type":"article","og_title":"Cos'e' un Network Lateral Movement e come difendersi","og_description":"Lateral Movement \u00e8 una tecnica usata per attaccare una certa macchina sfruttando altri nodi della rete di cui fa parte. Come difendersi?","og_url":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/","og_site_name":"Cyberfero","article_publisher":"https:\/\/www.facebook.com\/Cyberfero","article_author":"https:\/\/www.facebook.com\/piergiorgio.venuti\/","article_published_time":"2020-09-23T07:43:45+00:00","article_modified_time":"2021-01-13T19:22:51+00:00","og_image":[{"width":2560,"height":1707,"url":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/Lateral-movement-cover-scaled.jpg","type":"image\/jpeg"}],"author":"Piergiorgio Venuti","twitter_card":"summary_large_image","twitter_creator":"@gigasec.org","twitter_site":"@secureod","twitter_misc":{"Scritto da":"Piergiorgio Venuti","Tempo di lettura stimato":"6 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/#article","isPartOf":{"@id":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/"},"author":{"name":"Piergiorgio Venuti","@id":"https:\/\/www.cyberfero.com\/it\/#\/schema\/person\/c9978fe787ffd526866e6b45a97a14ba"},"headline":"Cos&#8217;e&#8217; un Network Lateral Movement e come difendersi","datePublished":"2020-09-23T07:43:45+00:00","dateModified":"2021-01-13T19:22:51+00:00","mainEntityOfPage":{"@id":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/"},"wordCount":1174,"commentCount":0,"publisher":{"@id":"https:\/\/www.cyberfero.com\/it\/#organization"},"image":{"@id":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/Lateral-movement-cover-scaled.jpg","keywords":["cyber security","sicurezza","SOCaaS"],"articleSection":["SOCaaS"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/","url":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/","name":"Cos'e' un Network Lateral Movement e come difendersi","isPartOf":{"@id":"https:\/\/www.cyberfero.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/#primaryimage"},"image":{"@id":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/Lateral-movement-cover-scaled.jpg","datePublished":"2020-09-23T07:43:45+00:00","dateModified":"2021-01-13T19:22:51+00:00","description":"Lateral Movement \u00e8 una tecnica usata per attaccare una certa macchina sfruttando altri nodi della rete di cui fa parte. Come difendersi?","breadcrumb":{"@id":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/#primaryimage","url":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/Lateral-movement-cover-scaled.jpg","contentUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2020\/09\/Lateral-movement-cover-scaled.jpg","width":2560,"height":1707,"caption":"Network Lateral Movement"},{"@type":"BreadcrumbList","@id":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.cyberfero.com\/it\/"},{"@type":"ListItem","position":2,"name":"Cos&#8217;e&#8217; un Network Lateral Movement e come difendersi"}]},{"@type":"WebSite","@id":"https:\/\/www.cyberfero.com\/it\/#website","url":"https:\/\/www.cyberfero.com\/it\/","name":"Cyberfero","description":"Managed Security Service Provider","publisher":{"@id":"https:\/\/www.cyberfero.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.cyberfero.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":["Organization","Place","ProfessionalService"],"@id":"https:\/\/www.cyberfero.com\/it\/#organization","name":"Cyberfero s.r.l.","url":"https:\/\/www.cyberfero.com\/it\/","logo":{"@id":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/#local-main-organization-logo"},"image":{"@id":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/#local-main-organization-logo"},"sameAs":["https:\/\/www.facebook.com\/Cyberfero","https:\/\/x.com\/secureod","https:\/\/www.instagram.com\/cyber_fero\/","https:\/\/www.linkedin.com\/company\/cyberfero","http:\/\/www.pinterest.com\/cyberfero","https:\/\/www.youtube.com\/user\/secureod"],"address":{"@id":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/#local-main-place-address"},"telephone":["+39 0522 1685330"],"openingHoursSpecification":[{"@type":"OpeningHoursSpecification","dayOfWeek":["Monday","Tuesday","Wednesday","Thursday","Friday"],"opens":"09:00","closes":"18:30"},{"@type":"OpeningHoursSpecification","dayOfWeek":["Saturday","Sunday"],"opens":"00:00","closes":"00:00"}],"email":"info@cyberfero.com","faxNumber":"+39 0522 015371","areaServed":"Italia","vatID":"03058120357","taxID":"03058120357","priceRange":"$$$","currenciesAccepted":"\u20ac","paymentAccepted":"paypal, bonifico bancario"},{"@type":"Person","@id":"https:\/\/www.cyberfero.com\/it\/#\/schema\/person\/c9978fe787ffd526866e6b45a97a14ba","name":"Piergiorgio Venuti","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/088f17cc68e9d75df19d2ab3d997b3b60c2585831cf6968d481594e94c826ebb?s=96&d=mm&r=g","caption":"Piergiorgio Venuti"},"description":"Company Owner at Secure Online Desktop (SOD) s.r.l.","sameAs":["https:\/\/www.cyberfero.com","https:\/\/www.facebook.com\/piergiorgio.venuti\/","linkedin.com\/in\/ing-piergiorgio-venuti-9a51077","https:\/\/x.com\/@gigasec.org","https:\/\/www.youtube.com\/user\/secureod?feature=masthead-dropdown"],"url":"https:\/\/www.cyberfero.com\/it\/author\/piergiorgio-venuti\/"},{"@type":"PostalAddress","@id":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/#local-main-place-address","streetAddress":"Via Statuto, 3","addressLocality":"Reggio Emilia","postalCode":"42121","addressRegion":"Italia","addressCountry":"IT"},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.cyberfero.com\/it\/cose-un-network-lateral-movement-e-come-difendersi\/#local-main-organization-logo","url":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2024\/05\/Color-logo-no-background.png","contentUrl":"https:\/\/www.cyberfero.com\/wp-content\/uploads\/2024\/05\/Color-logo-no-background.png","width":3163,"height":922,"caption":"Cyberfero s.r.l."}]},"geo.placename":"Reggio Emilia","geo.region":"Italia"},"_links":{"self":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts\/9442","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/comments?post=9442"}],"version-history":[{"count":4,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts\/9442\/revisions"}],"predecessor-version":[{"id":11718,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/posts\/9442\/revisions\/11718"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/media\/9450"}],"wp:attachment":[{"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/media?parent=9442"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/categories?post=9442"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cyberfero.com\/it\/wp-json\/wp\/v2\/tags?post=9442"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}