Vai al contenuto

Glossario IT

Termini informatici spiegati in modo chiaro: cloud, software, sicurezza e gestione operativa. Scegli una lettera o cerca un termine.

A

API

Interfaccia di programmazione

Un’interfaccia definita che consente a un programma di usare funzioni o dati forniti da un altro sistema.

B

Backup

Copia di sicurezza

Una copia aggiuntiva dei dati per recuperarli dopo una perdita o un danneggiamento. I test di ripristino ne verificano l’utilizzabilità.

C

Cache

Memoria temporanea

Conserva temporaneamente dati usati spesso per accelerarne l’accesso. Regole di validità e invalidazione mirata limitano i contenuti obsoleti.

Approfondisci · www.cloudflare.com

CDN

Rete di distribuzione dei contenuti

Una rete distribuita di server che avvicina i contenuti web ai visitatori, riducendo potenzialmente latenza e carico sul server di origine.

CI/CD

Integrazione e distribuzione continue

Le modifiche vengono integrate, compilate e verificate regolarmente. Una pipeline porta le versioni approvate nell’ambiente di destinazione attraverso controlli definiti.

Cloud

Cloud computing

Risorse come capacità di calcolo, storage e applicazioni sono fornite su richiesta tramite una rete. Responsabilità e costi dipendono dal modello concordato.

Container

Container software

Raccoglie un’applicazione e le librerie necessarie in un’unità di esecuzione standardizzata. I container condividono generalmente il kernel del sistema host.

CRM

Gestione delle relazioni con i clienti

Processi e sistemi per gestire contatti, opportunità commerciali, comunicazioni e richieste di assistenza dei clienti.

D

DAST

Test dinamico della sicurezza

Verifica della sicurezza di un’applicazione in esecuzione attraverso le sue interfacce accessibili.

DevOps

Sviluppo e gestione operativa

Un approccio che unisce sviluppo software e gestione IT attraverso responsabilità condivise, automazione e cicli di feedback brevi.

Disaster Recovery

Ripristino dopo un disastro

Ripristino pianificato dei servizi IT dopo gravi interruzioni o eventi disastrosi.

DNS

Sistema dei nomi di dominio

Un sistema distribuito che associa nomi di dominio a record tecnici, per esempio indirizzi IP o server di posta.

E

ERP

Pianificazione delle risorse aziendali

Un sistema integrato a supporto di processi aziendali come acquisti, ordini, magazzino, progetti e contabilità.

F

Firewall

Filtro del traffico di rete

Controlla il traffico secondo regole definite e consente o blocca le connessioni. È una componente di una protezione più ampia.

G

GitOps

GitOps

Approccio operativo in cui agenti software recuperano uno stato desiderato dichiarativo e versionato e lo riconciliano continuamente con l’ambiente reale.

I

IaC

Infrastruttura come codice

Descrizione e gestione dell’infrastruttura mediante configurazioni leggibili dalle macchine, anziché affidarsi soltanto a operazioni manuali.

IAM

Gestione delle identità e degli accessi

Gestisce identità digitali e autorizzazioni per tutto il loro ciclo di vita, dall’attivazione alla revoca degli accessi non più necessari.

IdP

Fornitore di identità

Sistema che gestisce le identità e fornisce ad altre applicazioni informazioni sull’avvenuta autenticazione.

K

Kubernetes

Orchestrazione dei container

Una piattaforma aperta che automatizza distribuzione, scalabilità e gestione di applicazioni in container su più macchine.

Approfondisci · kubernetes.io

M

Managed Services

Servizi IT gestiti

Un fornitore svolge continuativamente attività IT concordate. Il contratto definisce ambito, responsabilità, orari di servizio e obiettivi di risposta.

MFA

Autenticazione a più fattori

Un accesso basato su almeno due categorie di fattori, come conoscenza e possesso. Due password da sole non costituiscono autenticazione multifattore.

Approfondisci · www.cisa.gov

Monitoring

Monitoraggio dei sistemi

Raccoglie stati e misure di applicazioni e infrastrutture. Soglie e regole generano avvisi quando è necessaria attenzione.

O

OAuth 2.0

OAuth 2.0

Framework di autorizzazione per l’accesso delegato. Da solo non costituisce un protocollo completo di accesso degli utenti.

Observability

Osservabilità

Capacità di comprendere gli stati interni di un sistema attraverso risultati e misure disponibili, anche in presenza di guasti mai osservati prima.

OIDC

OpenID Connect

Livello di identità basato su OAuth 2.0 per l’autenticazione e la trasmissione di informazioni sull’identità.

P

PAM

Gestione degli accessi privilegiati

Protegge accessi ad ampi privilegi, come gli account amministrativi, mediante approvazioni controllate, gestione delle credenziali e tracciabilità delle sessioni.

R

RabbitMQ

Broker di messaggi

Un intermediario che riceve e inoltra messaggi tra applicazioni. Le code consentono di elaborare le attività in modo asincrono.

Approfondisci · www.rabbitmq.com

RBAC

Controllo degli accessi basato sui ruoli

Assegnazione dei permessi tramite ruoli, ad esempio gestione delle pratiche o amministrazione di sistema.

RPO

Obiettivo del punto di ripristino

Esprime in tempo la perdita massima di dati tollerabile. Influisce sulla frequenza necessaria di backup o replica.

RTO

Obiettivo del tempo di ripristino

Il tempo massimo previsto per ripristinare un servizio dopo un’interruzione. Le procedure di recupero devono permettere di raggiungere questo obiettivo.

S

SaaS

Software come servizio

Il software viene utilizzato come servizio ospitato tramite una rete. Il fornitore svolge le attività concordate e il contratto definisce le responsabilità del cliente.

SAST

Analisi statica della sicurezza

Analisi di sicurezza del codice sorgente o di altre rappresentazioni del programma senza eseguire normalmente l’applicazione.

SBOM

Distinta dei componenti software

Inventario leggibile dalle macchine dei componenti software, delle loro versioni e delle relative dipendenze.

SIEM

Gestione di informazioni ed eventi di sicurezza

Raccoglie e correla eventi di sicurezza da sistemi diversi per individuare anomalie e supportare le indagini.

SLA

Accordo sul livello di servizio

Un accordo su obiettivi misurabili, come disponibilità e tempi di risposta, con metodi di misurazione, orari di servizio ed eccezioni definiti.

Solr

Apache Solr

Una piattaforma di ricerca aperta basata su Apache Lucene. Indicizza contenuti e supporta ricerca testuale, filtri e ordinamento per pertinenza.

Approfondisci · solr.apache.org

SRE

Site Reliability Engineering

Approccio che applica i principi dell’ingegneria del software al funzionamento affidabile dei servizi.

SSO

Accesso unico

Un’autenticazione centrale consente l’accesso a più applicazioni collegate. Le funzioni utilizzabili dipendono comunque dalle rispettive autorizzazioni.

T

TLS

Sicurezza del livello di trasporto

Un protocollo che protegge i dati trasmessi mediante cifratura, verifica dell’integrità e autenticazione della controparte, ad esempio nelle connessioni HTTPS.

V

VPN

Rete privata virtuale

Collega dispositivi o reti tramite una connessione privata logica. Un VPN cifrato protegge il trasporto senza sostituire i controlli di identità e autorizzazione.

Z

Zero Trust

Accesso basato su condizioni verificate

L’accesso viene valutato in base a identità, stato del dispositivo e contesto. La presenza in una rete non implica da sola fiducia.

Approfondisci · csrc.nist.gov

Diese Seite teilen
X (Twitter) Facebook LinkedIn E-Mail

Beim Öffnen eines Netzwerks gelten dessen Datenschutzhinweise.

Contatto rapido