{"id":97776,"date":"2020-10-21T20:42:28","date_gmt":"2020-10-21T18:42:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty"},"modified":"2020-10-21T20:42:28","modified_gmt":"2020-10-21T18:42:28","slug":"red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","title":{"rendered":"Red Teaming \u2014 simulazione complessiva degli attacchi. Metodologia e strumenti.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Red Teaming \u2014 simulazione complessiva degli attacchi. Metodologia e strumenti.\" src=\"\/wp-content\/uploads\/2020\/10\/9c219b917125bd86b6d9e544417c7548.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Fonte: Acunetix<\/i><\/p>\n<p>Il Red Teaming (attacco della \"red team\") \u00e8 una simulazione complessiva di attacchi reali con l'obiettivo di valutare la sicurezza informatica dei sistemi. La \"red team\" rappresenta un gruppo <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-tools\/\">di penetration tester <\/a><\/noindex> (specialisti che eseguono test di penetrazione sui sistemi). Possono essere sia assunti dall'esterno che membri della tua organizzazione, ma in ogni caso il loro ruolo \u00e8 lo stesso: simulare le azioni di attaccanti malevoli e tentare di penetrare nel tuo sistema.<\/p>\n<p>Accanto alle \"red team\" nella sicurezza informatica esistono anche altre. Ad esempio, la \"blue team\" (Blue Team) lavora insieme alla red, ma la sua attivit\u00e0 \u00e8 focalizzata sul miglioramento della sicurezza dell'infrastruttura del sistema dall'interno. La \"purple team\" (Purple Team) funge da collegamento, aiutando le altre due squadre a sviluppare strategie di attacco e misure di protezione. Tuttavia, il red teaming \u00e8 uno dei metodi di gestione della sicurezza informatica meno compresi e molte organizzazioni continuano a essere riluttanti ad adottare questa pratica.<br \/>\nIn questo articolo spiegheremo in dettaglio cosa si cela dietro il concetto di Red Teaming e come l'implementazione di pratiche di simulazione complessiva di attacchi reali possa aiutare a migliorare la sicurezza della tua organizzazione. L'obiettivo dell'articolo \u00e8 dimostrare come questo metodo possa significativamente aumentare la sicurezza dei tuoi sistemi informatici.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Red Teaming: panoramica<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulazione complessiva degli attacchi. Metodologia e strumenti.\" src=\"\/wp-content\/uploads\/2020\/10\/25c2fe66a5b91050c9a6c8947d6c8340.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSebbene oggi le \"red\" e \"blue\" team siano principalmente associate al campo delle tecnologie informatiche e della sicurezza informatica, questi concetti sono stati inventati dai militari. Infatti, \u00e8 proprio nell'esercito che ho sentito parlare per la prima volta di questi concetti. Lavorare come analista di sicurezza informatica negli anni '80 era molto diverso rispetto ad oggi: l'accesso ai sistemi informatici criptati era molto pi\u00f9 limitato rispetto a ora.<\/p>\n<p>Per il resto, la mia prima esperienza con i giochi di guerra \u2014 modellazione, simulazione e organizzazione dell'interazione \u2014 \u00e8 stata molto simile al processo odierno di simulazione complessiva degli attacchi, ampiamente diffuso nella cybersicurezza. Come ora, un'enorme attenzione \u00e8 stata dedicata all'uso di metodi di ingegneria sociale per convincere i dipendenti a fornire accesso illecito ai sistemi militari al \"nemico\". Pertanto, anche se i metodi tecnici per la simulazione degli attacchi sono notevolmente avanzati rispetto agli anni '80, \u00e8 importante notare che molti degli strumenti fondamentali dell'approccio competitivo, e in particolare le tecniche di ingegneria sociale, non dipendono in larga misura dalla piattaforma.<\/p>\n<p>Il valore principale della simulazione complessiva degli attacchi reali non \u00e8 cambiato dagli anni '80. Simulando un attacco ai vostri sistemi, \u00e8 pi\u00f9 facile individuare vulnerabilit\u00e0 e comprendere come possano essere sfruttate. E sebbene un tempo il red teaming fosse utilizzato principalmente da \"white-hat hackers\" e specialisti in cybersicurezza che cercavano vulnerabilit\u00e0 attraverso test di penetrazione, ora questo metodo ha trovato applicazioni pi\u00f9 ampie nel campo della cybersicurezza e del business.<\/p>\n<p>Il punto chiave del red teaming \u00e8 comprendere che in realt\u00e0 non \u00e8 possibile avere un'idea della sicurezza dei vostri sistemi fino a quando non vengono attaccati. E invece di esporsi al rischio di un attacco da parte di veri malintenzionati, \u00e8 molto pi\u00f9 sicuro simulare tale attacco utilizzando una \"red team\".<\/p>\n<h2> Red Teaming: scenari di utilizzo<\/h2>\n<p>\nUn modo semplice per comprendere i fondamenti del red teaming \u00e8 guardare alcuni esempi. Ecco due di essi:<\/p>\n<ul>\n<li><strong>Scenario 1.<\/strong> Immaginate che sia stato eseguito un test di penetrazione su un sito di assistenza clienti, e che il test abbia avuto successo. Apparentemente, ci\u00f2 indica che va tutto bene. Tuttavia, successivamente, in seguito a una simulazione complessiva dell'attacco, la \"red team\" scopre che, sebbene l'applicazione di assistenza clienti sia a posto, la funzione di chat di terze parti non riesce a identificare correttamente le persone, e questo consente di ingannare i rappresentanti del servizio clienti affinch\u00e9 modifichino l'indirizzo e-mail nell'account (il che permette a una nuova persona, il malintenzionato, di accedere).<\/li>\n<li><strong>Scenario 2. <\/strong>A seguito della conduzione di un pentest, \u00e8 stato scoperto che tutti i mezzi di gestione VPN e accesso remoto sono protetti. Tuttavia, un membro del \"team rosso\" riesce a passare senza ostacoli la reception e ruba il laptop di un dipendente.<\/li>\n<\/ul>\n<p>\nIn entrambi i casi sopra menzionati, il \"team rosso\" verifica non solo l'affidabilit\u00e0 di ciascun sistema singolarmente, ma anche l'intero sistema nel suo complesso per identificare eventuali vulnerabilit\u00e0.<\/p>\n<h2> A chi serve una simulazione completta degli attacchi?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulazione complessiva degli attacchi. Metodologia e strumenti.\" src=\"\/wp-content\/uploads\/2020\/10\/885c58d274c4e57dd165bf47da13e410.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn poche parole, praticamente qualsiasi azienda pu\u00f2 trarre vantaggio dal red teaming. Come dimostrato <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/2019-data-risk-report\/\">nel nostro rapporto sui rischi dei dati globali del 2019.<\/a><\/noindex>, una quantit\u00e0 sconcertante di organizzazioni vive in una falsa sicurezza di avere il pieno controllo sui propri dati. Abbiamo scoperto, ad esempio, che in media il 22% delle cartelle aziendali sono accessibili a ogni dipendente e che l'87% delle aziende ha pi\u00f9 di 1000 file riservati obsoleti nei propri sistemi.<\/p>\n<p>Se la vostra azienda non opera nel settore tecnologico, potrebbe sembrare che il red teaming non vi porti molti benefici. Ma non \u00e8 cos\u00ec. La cybersicurezza non riguarda solo la protezione delle informazioni riservate.<\/p>\n<p>I malintenzionati cercano di appropriarsi delle tecnologie indipendentemente dal settore dell'azienda. Ad esempio, possono cercare di accedere alla vostra rete per nascondere le proprie azioni mentre cercano di appropriarsi di un altro sistema o rete in un altro luogo del mondo. In questo tipo di attacco, i vostri dati non interessano ai malintenzionati. Vogliono infettare i vostri computer con software dannoso, trasformando cos\u00ec il vostro sistema in una rete botnet.<\/p>\n<p>Per le piccole aziende, pu\u00f2 essere difficile trovare risorse per effettuare il red teaming. In questo caso, ha senso delegare questo processo a un appaltatore esterno.<\/p>\n<h2> Red Teaming: raccomandazioni<\/h2>\n<p>\nIl momento ottimale per effettuare il red teaming e la sua frequenza dipendono dal settore in cui operate e dallo sviluppo dei vostri mezzi di cybersicurezza.<\/p>\n<p>In particolare, dovreste automatizzare alcune azioni come la ricerca di asset e l'analisi delle vulnerabilit\u00e0. La vostra organizzazione dovrebbe anche combinare tecnologie automatizzate con il controllo umano, conducendo regolarmente test di penetrazione completi.<br \/>\nDopo aver completato diversi cicli aziendali di test di penetrazione e ricerca di vulnerabilit\u00e0, potete procedere a una simulazione complessiva di un attacco reale. A questo punto, il red teaming vi porter\u00e0 notevoli vantaggi. Tuttavia, tentare di farlo prima di aver messo a punto le basi della cybersicurezza non porter\u00e0 risultati tangibili.<\/p>\n<p>Il team di 'white hat' potrebbe essere in grado di mettere in pericolo un sistema non preparato cos\u00ec rapidamente e facilmente che otterrete troppo poche informazioni per intraprendere ulteriori azioni. Per avere un effetto reale, le informazioni ottenute dal 'red team' devono essere confrontate con i test di penetrazione e le valutazioni delle vulnerabilit\u00e0 precedenti.<\/p>\n<h2> Cos'\u00e8 il test di penetrazione?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulazione complessiva degli attacchi. Metodologia e strumenti.\" src=\"\/wp-content\/uploads\/2020\/10\/e617ef8e900aac596c76e7e66673c779.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLa simulazione complessiva di un attacco reale (Red Teaming) \u00e8 spesso confusa con <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/varonis-six-part-guide-to-penetration-testing\/\">il test di penetrazione (pentest)<\/a><\/noindex>, ma questi due metodi sono leggermente diversi. Pi\u00f9 precisamente, il test di penetrazione \u00e8 solo uno dei metodi del red teaming.<\/p>\n<p>Il ruolo del pentester <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-explained-part-i-risky-business\/\">\u00e8 piuttosto ben definito<\/a><\/noindex>. Il lavoro dei pentester \u00e8 suddiviso in quattro fasi principali: pianificazione, raccolta di informazioni, attacco e reporting. Come potete vedere, i pentester fanno di pi\u00f9 che cercare semplicemente vulnerabilit\u00e0 nel software. Cercano di mettersi nei panni degli hacker e, una volta che riescono a entrare nel vostro sistema, inizia il loro vero lavoro.<\/p>\n<p>Scoprono vulnerabilit\u00e0 e poi effettuano nuovi attacchi basati sulle informazioni ottenute, navigando all'interno dell'architettura delle cartelle. Questo \u00e8 ci\u00f2 che distingue i professionisti che eseguono test di penetrazione da coloro che vengono assunti solo per cercare vulnerabilit\u00e0 utilizzando software di scansione delle porte o rilevamento di virus. Un pentester esperto pu\u00f2 determinare:<\/p>\n<ul>\n<li>dove gli hacker potrebbero indirizzare il loro attacco;<\/li>\n<li>il modo in cui gli hacker attaccheranno; <\/li>\n<li>come si comporter\u00e0 la vostra difesa; <\/li>\n<li>la possibile entit\u00e0 della violazione. <\/li>\n<\/ul>\n<p>\nIl test di penetrazione \u00e8 volto a identificare vulnerabilit\u00e0 a livello di applicazioni e reti, oltre a opportunit\u00e0 di superare le barriere fisiche di sicurezza. Mentre il testing automatizzato pu\u00f2 rilevare alcuni problemi di cybersecurity, il testing manuale di penetrazione tiene conto anche della vulnerabilit\u00e0 del business agli attacchi.<\/p>\n<h2> Red Teaming vs. test di penetrazione<\/h2>\n<p>\nSenza dubbio, il test di penetrazione \u00e8 importante, ma rappresenta solo una parte di un insieme molto pi\u00f9 ampio di attivit\u00e0 condotte durante il red teaming. Le attivit\u00e0 del \"red team\" hanno obiettivi molto pi\u00f9 ampi rispetto a quelle dei pentester, che spesso si limitano a cercare di accedere alla rete. Nel red teaming, di solito sono coinvolte pi\u00f9 persone, risorse e tempo, poich\u00e9 gli esperti del \"red team\" cercano di capire a fondo il vero livello di rischio e vulnerabilit\u00e0 nelle tecnologie e negli attivi umani e fisici dell'organizzazione.<\/p>\n<p>Inoltre, ci sono altre differenze. Il red teaming \u00e8 solitamente utilizzato da organizzazioni con misure di cybersecurity pi\u00f9 mature e sviluppate (anche se, in pratica, non \u00e8 sempre cos\u00ec).<\/p>\n<p>Di solito si tratta di aziende che hanno gi\u00e0 condotto test di penetrazione e risolto la maggior parte delle vulnerabilit\u00e0 trovate, e ora cercano qualcuno che possa tentare nuovamente di accedere a informazioni riservate o di violare la protezione in qualsiasi modo.<br \/>\nEcco perch\u00e9 il red teaming si affida a un team di esperti di sicurezza, focalizzati su obiettivi specifici. Si concentrano sulle vulnerabilit\u00e0 interne e utilizzano sia metodi elettronici che fisici di ingegneria sociale nei confronti dei dipendenti dell'organizzazione. A differenza dei pentester, i \"red team\" non si affrettano durante i loro attacchi, volendo evitare di essere rilevati, come farebbe un vero cybercriminale.<\/p>\n<h2> Vantaggi del Red Teaming<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulazione complessiva degli attacchi. Metodologia e strumenti.\" src=\"\/wp-content\/uploads\/2020\/10\/0c9895d155dac3fc3e996366ec96b951.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNell'immitazione complessiva degli attacchi reali ci sono molti vantaggi, ma il principale \u00e8 che questo approccio consente di ottenere un quadro completo del livello di cybersecurity dell'organizzazione. Un processo tipico di immitazione complessiva di attacco comprender\u00e0 test di penetrazione (rete, applicazione, telefono mobile e altri dispositivi), ingegneria sociale (in comunicazione diretta in loco, tramite telefonate, email o messaggi di testo e chat) e intrusione fisica (scasso di serrature, identificazione di aree morte delle telecamere di sorveglianza, bypass dei sistemi di allerta). Se ci sono vulnerabilit\u00e0 in uno di questi aspetti del tuo sistema, verranno scoperte.<\/p>\n<p>Una volta identificate le vulnerabilit\u00e0, possono essere corrette. Una procedura efficace di immitazione di attacco non termina dopo la scoperta delle vulnerabilit\u00e0. Dopo che le lacune di sicurezza sono state chiaramente definite, vorrai lavorare sulla loro correzione e sul successivo ri-test. In effetti, il lavoro vero inizia di solito dopo l'intrusione del \"team rosso\", quando conduci un'analisi forense dell'attacco e cerchi di ridurre le vulnerabilit\u00e0 trovate.<\/p>\n<p>Oltre a questi due principali vantaggi, il red teaming offre anche una serie di altri. Cos\u00ec, il \"team rosso\" pu\u00f2:<\/p>\n<ul>\n<li>identificare rischi e vulnerabilit\u00e0 legati agli attivi informativi chiave dell'azienda;<\/li>\n<li>simulare metodi, tattiche e procedure di veri criminali informatici in un ambiente a rischio controllato e limitato; <\/li>\n<li>valutare la capacit\u00e0 della tua organizzazione di rilevare, rispondere e prevenire minacce mirate complesse; <\/li>\n<li>stimolare un'interazione stretta con i dipartimenti di sicurezza informatica e i \"team blu\" per garantire una riduzione sostanziale delle conseguenze e condurre workshop pratici completi in base alle vulnerabilit\u00e0 scoperte. <\/li>\n<\/ul>\n<p><\/p>\n<h2> Come funziona il Red Teaming? <\/h2>\n<p>\nUn ottimo modo per comprendere il principio del red teaming \u00e8 osservare come avviene comunemente. Il processo abituale di immitazione degli attacchi consiste in diverse fasi:<\/p>\n<ul>\n<li>L'organizzazione concorda con il \"team rosso\" (interno o esterno) l'obiettivo dell'attacco in corso. Ad esempio, tale obiettivo potrebbe essere l'estrazione di informazioni riservate da un server specifico.<\/li>\n<li>Poi la \"squadra rossa\" esegue una ricognizione del bersaglio. Ne risulta uno schema dei sistemi target, incluse le servizi di rete, le applicazioni web e i portali interni per i dipendenti.<\/li>\n<li>Dopo ci\u00f2, si cercano vulnerabilit\u00e0 nel sistema target, che solitamente vengono sfruttate tramite phishing o attacchi XSS.<\/li>\n<li>Non appena vengono ottenuti i token di accesso, la \"squadra rossa\" li utilizza per esplorare ulteriori vulnerabilit\u00e0.<\/li>\n<li>Alla scoperta di altre vulnerabilit\u00e0, la \"squadra rossa\" cercher\u00e0 di elevare il proprio livello di accesso fino al livello necessario per raggiungere l'obiettivo.<\/li>\n<li>Una volta ottenuto l'accesso ai dati o agli asset target, la missione dell'attacco si considera completata.<\/li>\n<\/ul>\n<p>\nIn realt\u00e0, un esperto della \"squadra rossa\" utilizzer\u00e0 un'enorme variet\u00e0 di metodi per affrontare ognuno dei passaggi elencati. Tuttavia, la conclusione chiave dell'esempio fornito \u00e8 che piccole vulnerabilit\u00e0 in singoli sistemi possono trasformarsi in guasti catastrofici se unite in una catena.<\/p>\n<h2> Cosa tenere a mente quando ci si rivolge alla \"squadra rossa\"? <\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulazione complessiva degli attacchi. Metodologia e strumenti.\" src=\"\/wp-content\/uploads\/2020\/10\/70892885775ca71b132d6a3b4321923a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPer ottenere il massimo dal red teaming, \u00e8 necessario prepararsi con cura. I sistemi e i processi utilizzati da ogni organizzazione sono diversi, e un buon livello di red teaming si raggiunge quando \u00e8 mirato a trovare vulnerabilit\u00e0 proprio nei tuoi sistemi. Per questo motivo, \u00e8 fondamentale considerare diversi fattori:<\/p>\n<h3>Sappi cosa stai cercando<\/h3>\n<p>\nInnanzitutto, \u00e8 importante comprendere quali sistemi e processi desideri testare. Potresti sapere di voler testare un'applicazione web, ma non comprendere molto bene cosa significhi realmente e quali altre sistemi siano integrati con le tue applicazioni web. Pertanto, \u00e8 fondamentale che tu abbia una chiara comprensione dei tuoi sistemi e di correggere tutte le vulnerabilit\u00e0 evidenti prima di iniziare una simulazione complessiva di un attacco reale.<\/p>\n<h3>Conosci la tua rete<\/h3>\n<p>\nQuesto \u00e8 correlato alla raccomandazione precedente, ma si concentra maggiormente sulle caratteristiche tecniche della tua rete. Maggiore sar\u00e0 la tua capacit\u00e0 di valutare quantitativamente l'ambiente di test, tanto pi\u00f9 precisa e specifica sar\u00e0 l'azione della tua \"squadra rossa\".<\/p>\n<h3>Conosci il tuo budget<\/h3>\n<p>\nIl red teaming pu\u00f2 essere eseguito a diversi livelli, ma l'imitazione di un'intera gamma di attacchi alla vostra rete, inclusa l'ingegneria sociale e l'intrusione fisica, pu\u00f2 risultare un'attivit\u00e0 costosa. Per questa ragione \u00e8 importante capire quanto si \u00e8 disposti a spendere per tale verifica e, di conseguenza, delinearne l'ambito.<\/p>\n<h3>Conoscete il vostro livello di rischio<\/h3>\n<p>\nAlcune organizzazioni possono tollerare un livello di rischio piuttosto elevato nell'ambito delle proprie procedure aziendali standard. Altre, invece, devono limitare il proprio livello di rischio in misura molto maggiore, soprattutto se l'azienda opera in un settore altamente regolamentato. Pertanto, durante il red teaming \u00e8 fondamentale concentrarsi sui rischi che rappresentano realmente una minaccia per la vostra attivit\u00e0.<\/p>\n<h2> Red Teaming: strumenti e tattiche<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulazione complessiva degli attacchi. Metodologia e strumenti.\" src=\"\/wp-content\/uploads\/2020\/10\/a3d807258e5254ebdd025e76076f7915.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSe implementato correttamente, il \u00abred team\u00bb condurr\u00e0 un attacco su larga scala alle vostre reti utilizzando tutti gli strumenti e i metodi impiegati dagli hacker. Tra le altre cose, questa attivit\u00e0 include:<\/p>\n<ul>\n<li><strong>Test di penetrazione delle applicazioni <\/strong>\u2014 volto a identificare vulnerabilit\u00e0 a livello di applicazione, come il cross-site scripting, le vulnerabilit\u00e0 input, una gestione dei sessioni inadeguata e molte altre.<\/li>\n<li><strong>Test di penetrazione della rete <\/strong>\u2014 teso a scoprire vulnerabilit\u00e0 a livello di rete e di sistema, comprese configurazioni errate, vulnerabilit\u00e0 delle reti wireless, servizi non autorizzati e molto altro. <\/li>\n<li><strong>Test di penetrazione fisica<\/strong> \u2014 verifica dell'efficacia, nonch\u00e9 dei punti di forza e di debolezza dei mezzi di controllo della sicurezza fisica nella vita reale. <\/li>\n<li><strong>Ingegneria sociale <\/strong>\u2014 mirato a sfruttare le debolezze delle persone e della natura umana, con la verifica della suscettibilit\u00e0 degli individui a inganni, persuasione e manipolazione attraverso phishing via email, telefonate e messaggi di testo, oltre a contatti fisici sul posto. <\/li>\n<\/ul>\n<p>\nTutte le voci sopra elencate sono componenti del red teaming. Si tratta di una modellazione dell'attacco su larga scala e a pi\u00f9 livelli, progettata per determinare quanto bene le vostre persone, reti, applicazioni e misure di controllo della sicurezza fisica possano resistere all'attacco di un vero malintenzionato. <\/p>\n<h2>Sviluppo continuo delle metodologie di Red Teaming<\/h2>\n<p>\nLa natura della simulazione complessa di attacchi reali, in cui i \"team rossi\" cercano nuove vulnerabilit\u00e0 nel sistema di sicurezza mentre i \"team blu\" cercano di correggerle, porta a un costante sviluppo dei metodi di queste verifiche. Per questo motivo, \u00e8 difficile compilare un elenco aggiornato delle tecniche moderne di red teaming, poich\u00e9 si deteriorano rapidamente.<\/p>\n<p>Pertanto, la maggior parte degli specialisti che conducono red teaming spender\u00e0 almeno una parte del proprio tempo ad apprendere nuove vulnerabilit\u00e0 e metodi per sfruttarle, utilizzando molte risorse fornite dalla comunit\u00e0 dei \"team rossi\". Ecco le pi\u00f9 popolari di queste comunit\u00e0:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.pentesteracademy.com\/\">Pentester Academy <\/a><\/noindex>\u00e8 un servizio in abbonamento che offre corsi video online, dedicati principalmente al penetration testing, oltre a corsi di analisi forense dei sistemi operativi, ingegneria sociale e linguaggio assembly per la protezione delle informazioni.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.linkedin.com\/in\/vincent-yiu\/\">Vincent Yiu <\/a><\/noindex>\u00e8 un \"operatore di cybersicurezza offensiva\" che tiene regolarmente un blog sui metodi di simulazione complessa degli attacchi reali ed \u00e8 una buona fonte di nuovi approcci.<\/li>\n<li>Twitter \u00e8 anche una buona fonte se stai cercando informazioni aggiornate sul red teaming. Puoi trovarle tramite hashtag <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hashtag\/redteam\">#redteam<\/a><\/noindex> e <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hashtag\/redteaming\">#redteaming<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/DanielMiessler\">Daniel Miessler<\/a><\/noindex> \u00e8 un altro esperto di red teaming che pubblica una newsletter e <noindex><a rel=\"nofollow\" href=\"https:\/\/overcast.fm\/+GrY_qF4ss\">un podcast<\/a><\/noindex>, gestisce<noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/\"> sito web<\/a><\/noindex> e scrive molto sulle tendenze moderne dei \"team rossi\". Tra i suoi ultimi articoli: <noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/blog\/purple-team-pentests-mean-youre-failing-at-red-and-blue\/\">\"Il pentest del team viola significa che i tuoi team rosso e blu hanno fallito\"<\/a><\/noindex> e <noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/blog\/when-vulnerability-assessments-pentesting-red-team-bug-bounties\/\">\"Premi per vulnerabilit\u00e0 scoperte e quando utilizzare la valutazione delle vulnerabilit\u00e0, il penetration test e la simulazione complessa di attacco\"<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portswigger.net\/daily-swig\">Daily Swig<\/a><\/noindex> -\u2014 \u00e8 una newsletter sulla sicurezza web, sponsorizzata da PortSwigger Web Security. \u00c8 una buona risorsa per raccogliere informazioni e novit\u00e0 nel campo del red teaming, inclusi attacchi, fughe di dati, exploit, vulnerabilit\u00e0 delle applicazioni web e nuove tecnologie di sicurezza.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/HanseSecure\">Florian Hansemann <\/a><\/noindex>\u00e8 un \"white hat\" e specialista nel penetration testing, e regolarmente discute nuove tattiche dei \"team rossi\" nel suo <noindex><a rel=\"nofollow\" href=\"https:\/\/hansesecure.de\/blog\/\">blog<\/a><\/noindex>.<\/li>\n<li>MWR labs \u00e8 una buona, anche se estremamente tecnica, fonte di notizie sul red teaming. Pubblicano informazioni utili per i team rossi <noindex><a rel=\"nofollow\" href=\"https:\/\/labs.mwrinfosecurity.com\/tools\/\">strumenti<\/a><\/noindex>, e la loro <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/mwrlabs\">stream su Twitter <\/a><\/noindex>contiene consigli per risolvere i problemi con cui si trovano a fare i conti i professionisti della sicurezza informatica.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/Alra3ees\">Emad Shanab<\/a><\/noindex> \u2014 avvocato e \"hacker bianco\". Nel suo profilo Twitter ci sono metodi utili per le \"red team\", come la scrittura di SQL injection e la falsificazione di token OAuth.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/attack.mitre.org\/wiki\/Main_Page\">Tattiche, Tecniche e Conoscenze Comuni degli Attacchi Adversariali di Mitre<\/a><\/noindex> (ATT &amp; CK) \u00e8 una base di conoscenze attentamente selezionata sul comportamento degli aggressori. Monitora le fasi del ciclo di vita degli aggressori e delle piattaforme che prendono di mira.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.amazon.com\/Hacker-Playbook-Practical-Penetration-Testing-ebook\/dp\/B07CSPFYZ2\">The Hacker Playbook<\/a><\/noindex> \u00e8 una guida per hacker che, sebbene un po' datata, copre molte delle tecniche fondamentali che sono ancora alla base delle complesse simulazioni di attacchi reali. L'autore Peter Kim ha anche <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hackerplaybook?lang=en\">stream su Twitter<\/a><\/noindex>, in cui offre consigli sull'hacking e altre informazioni.<\/li>\n<li>SANS Institute \u00e8 un altro importante fornitore di materiali formativi sulla cybersicurezza. Il loro <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/sansforensics\">canale Twitter<\/a><\/noindex>, dedicato alla criminalistica digitale e alla risposta agli incidenti, contiene ultime notizie sui corsi SANS e consigli da esperti pratici.<\/li>\n<li>Alcune delle novit\u00e0 pi\u00f9 interessanti sul red teaming sono state pubblicate in <noindex><a rel=\"nofollow\" href=\"https:\/\/redteamjournal.com\/\">Red Team Journal<\/a><\/noindex>. Ci sono articoli focalizzati sulla tecnologia, come il confronto tra Red Teaming e penetration testing, cos\u00ec come articoli di analisi, come il \"Manifesto dello specialista della red team.\"<\/li>\n<li>Infine, Awesome Red Teaming \u00e8 una comunit\u00e0 su GitHub che offre <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/yeyintminthuhtut\/Awesome-Red-Teaming\">un elenco molto dettagliato <\/a><\/noindex>di risorse dedicate al Red Teaming. Copre praticamente tutti gli aspetti tecnici delle attivit\u00e0 della \"red team\", dall'ottenimento dell'accesso iniziale, all'esecuzione di azioni malevole fino alla raccolta e all'estrazione dei dati.<\/li>\n<\/ul>\n<p><\/p>\n<h2> \"La blue team\" \u2014 cos'\u00e8?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulazione complessiva degli attacchi. Metodologia e strumenti.\" src=\"\/wp-content\/uploads\/2020\/10\/9400932d18d0368c694e85087d026a16.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCon cos\u00ec tante \"squadre colorate\", pu\u00f2 essere difficile determinare quale tipo serva alla tua organizzazione.<\/p>\n<p>Una delle alternative alla \"red team\", o pi\u00f9 precisamente un altro tipo di team che pu\u00f2 essere utilizzato insieme alla \"red team\", \u00e8 la \"blue team\". La \"blue team\" valuta anche la sicurezza della rete e identifica eventuali vulnerabilit\u00e0 dell'infrastruttura. Tuttavia, ha un obiettivo diverso. Le squadre di questo tipo sono necessarie per trovare modi di proteggere, modificare e riorganizzare i meccanismi di difesa per rendere la risposta agli incidenti molto pi\u00f9 efficace.<\/p>\n<p>Come la \"squadra rossa\", anche la squadra blu deve possedere le stesse conoscenze sulle tattiche dei malintenzionati, sulle tecniche e sulle procedure al fine di sviluppare strategie di risposta basate su di esse. Tuttavia, i compiti della \"squadra blu\" non si limitano solo alla protezione dagli attacchi. Essa partecipa anche al rafforzamento dell'intera infrastruttura di sicurezza, utilizzando, ad esempio, un sistema di rilevamento delle intrusioni (IDS), che fornisce un'analisi continua delle attivit\u00e0 insolite e sospette.<\/p>\n<p>Ecco alcuni dei passaggi che esegue la \"squadra blu\":<\/p>\n<ul>\n<li>audit della sicurezza, in particolare, audit DNS;<\/li>\n<li>analisi dei log e della memoria; <\/li>\n<li>analisi dei pacchetti di dati di rete; <\/li>\n<li>analisi dei dati sui rischi; <\/li>\n<li>analisi della traccia digitale; <\/li>\n<li>reverse engineering; <\/li>\n<li>test DDoS; <\/li>\n<li>sviluppo di scenari di attuazione dei rischi. <\/li>\n<\/ul>\n<p><\/p>\n<h3>Differenze tra squadra rossa e squadra blu<\/h3>\n<p>\nUna domanda comune per molte organizzazioni \u00e8: quale squadra \u00e8 meglio utilizzare \u2014 rossa o blu. Questa domanda \u00e8 spesso accompagnata da una rivalit\u00e0 amichevole tra le persone che lavorano \"da lati opposti delle barricate\". In realt\u00e0, nessuna squadra ha senso senza l'altra. Quindi, la risposta giusta a questa domanda \u00e8: entrambe le squadre sono importanti.<\/p>\n<p>La \"squadra rossa\" attacca e viene utilizzata per testare la prontezza della \"squadra blu\" nella difesa. A volte, la \"squadra rossa\" pu\u00f2 trovare vulnerabilit\u00e0 che la \"squadra blu\" ha completamente trascurato e in tal caso la \"squadra rossa\" deve dimostrare come queste vulnerabilit\u00e0 possano essere corrette.<\/p>\n<p>Per entrambe le squadre, \u00e8 vitale collaborare contro i criminali informatici per rafforzare la sicurezza informatica.<\/p>\n<p>Per questo motivo, non ha senso scegliere solo un lato o investire solo in un tipo di squadra. \u00c8 importante ricordare che l'obiettivo di entrambe le parti \u00e8 prevenire i crimini informatici.<br \/>\nIn altre parole, le aziende devono stabilire una collaborazione reciproca tra le due squadre per garantire un audit completo \u2014 con registri di tutti gli attacchi e le verifiche effettuate, e registrazioni delle caratteristiche rilevate.<\/p>\n<p>La \"squadra rossa\" fornisce informazioni sulle operazioni che hanno svolto durante la simulazione di un attacco, mentre la squadra blu informa sulle azioni intraprese per colmare le lacune e correggere le vulnerabilit\u00e0 trovate.<\/p>\n<p>L'importanza di entrambe le squadre non pu\u00f2 essere sottovalutata. Senza il loro costante audit di sicurezza, i test di penetrazione e il perfezionamento dell'infrastruttura, l'azienda non saprebbe nulla sullo stato della propria sicurezza. Almeno fino a quando non si verifica una violazione dei dati, rendendo dolorosamente chiaro che le misure di sicurezza non erano sufficienti.<\/p>\n<h3>Che cos'\u00e8 il \"team viola\"?<\/h3>\n<p>\nIl \"team viola\" \u00e8 emerso come risultato dei tentativi di unire il team rosso e il team blu. Il \"team viola\" \u00e8 pi\u00f9 una concezione che un tipo di squadra separato. \u00c8 meglio considerarlo come una combinazione del team rosso e blu. Coinvolge entrambe le squadre, aiutandole a lavorare insieme.<\/p>\n<p>Il \"team viola\" pu\u00f2 aiutare i servizi di sicurezza a migliorare l'efficacia nella rilevazione delle vulnerabilit\u00e0, nella ricerca delle minacce e nel monitoraggio della rete attraverso la modellazione precisa di scenari di minaccia comuni e assistendo nella creazione di nuovi metodi per rilevare e prevenire le minacce.<\/p>\n<p>Alcune organizzazioni impiegano il \"team viola\" per attivit\u00e0 mirate una tantum, in cui sono chiaramente definiti obiettivi di sicurezza, scadenze e risultati chiave. Questo include il riconoscimento delle lacune nell'attacco e nella difesa, nonch\u00e9 l'individuazione delle future esigenze di formazione e tecnologia.<\/p>\n<p>Un approccio alternativo sempre pi\u00f9 popolare consiste nel considerare il \"team viola\" come un modello concettuale che opera in tutta l'organizzazione, contribuendo a creare una cultura della cybersecurity e al suo miglioramento continuo.<\/p>\n<h2> Conclusione<\/h2>\n<p>\nIl Red Teaming, o simulazione complessiva degli attacchi, \u00e8 un potente metodo di test delle vulnerabilit\u00e0 del sistema di sicurezza di un'organizzazione, ma deve essere applicato con cautela. In particolare, per la sua applicazione \u00e8 necessario avere sufficienti <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/cybersecurity-tips\/\">misure di protezione della sicurezza informatica<\/a><\/noindex>, altrimenti potrebbe non soddisfare le aspettative.<br \/>\nIl Red Teaming pu\u00f2 rivelare vulnerabilit\u00e0 nel tuo sistema di cui non eri nemmeno a conoscenza e aiutarti a eliminare tali vulnerabilit\u00e0. Adottando un approccio competitivo tra il team blu e il team rosso, puoi simulare le azioni di un vero hacker che desidera rubare i tuoi dati o danneggiare i tuoi beni.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/524308\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a: Acunetix Red Teaming (\u0430\u0442\u0430\u043a\u0430 \u00ab\u043a\u0440\u0430\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u00bb) \u2013 \u044d\u0442\u043e \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u0441 \u0446\u0435\u043b\u044c\u044e \u043e\u0446\u0435\u043d\u043a\u0438 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c. \u00ab\u041a\u0440\u0430\u0441\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u00bb \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u043e\u0432 (\u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0445 \u0442\u0435\u0441\u0442 \u043d\u0430 \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443). \u041e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043d\u0430\u043d\u044f\u0442\u044b\u043c\u0438 \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u0442\u0430\u043a \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u0432\u043e \u0432\u0441\u0435\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u0438\u0445 \u0440\u043e\u043b\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430 \u2014 \u0438\u043c\u0438\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97777,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97776","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Red Teaming \u2014 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0430\u0442\u0430\u043a. \u041c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u044f \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-21T18:42:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-21T18:42:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Red Teaming \u2014 simulazione complessiva degli attacchi. Metodologia e strumenti | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Red Teaming \u2014 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0430\u0442\u0430\u043a. \u041c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u044f \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b | ProHoster","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-21T18:42:28+00:00","article:modified_time":"2020-10-21T18:42:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97776","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:13:06","updated":"2022-09-27 23:41:29","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/97776","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=97776"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/97776\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/97777"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=97776"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=97776"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=97776"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}