21 Ottobre 2025
HomeAttualitàIntroduzione ai sistemi di sicurezza in Windows 10

Introduzione ai sistemi di sicurezza in Windows 10

La sicurezza delle informazioni sta diventando sempre più importante, più vicina e più efficace. Microsoft sta seguendo questa tendenza dei consumatori, offrendo una maggiore sicurezza all’interno del suo sistema operativo Windows 10.

Questo articolo descriverà semplicemente le funzionalità di sicurezza in Windows 10 e il nuovo framework di configurazione della sicurezza SECCON, Microsoft BitLocker e una serie di notevoli funzionalità di Windows Defender tra cui SmartScreen, Application Guard, Device Guard, Exploit Guard e Credential Guard. Articoli successivi li vedrà più in dettaglio.

Nuovo framework di configurazione della sicurezza

La caratteristica di sicurezza di Windows 10 più notevole è il nuovo framework di configurazione della sicurezza che Microsoft ha chiamato SECCON (che è un gioco sul quadro DEFCON delle condizioni di prontezza alla difesa del Dipartimento della Difesa degli Stati Uniti). 

Come DEFCON, SECCON utilizza cinque livelli di sicurezza, che vanno dalle misure più rigorose al Livello 1 e alle misure di sicurezza regolari al Livello 5. Di seguito è riportato un riepilogo di ciascuno di questi livelli di prontezza al cyberdefense.

  • Livello 1: stazione di lavoro dell’amministratore: considerato uno dei livelli di workstation di accesso più privilegiati insieme al livello 2, il livello 1 deve affrontare il rischio più elevato di furto di dati, alterazione e interruzione del servizio
  • Livello 2: DevOps Workstation: destinato a sviluppatori e tester, questo livello è un obiettivo per gli attacchi di furto di credenziali e gli attacchi che cercano l’accesso a sistemi e server con informazioni sensibili di alto valore
  • Livello 3: Enterprise VIP Security: consigliato per organizzazioni con un team di sicurezza sofisticato o di grandi dimensioni o per utenti di organizzazioni che devono affrontare un rischio di sicurezza unicamente elevato. Le configurazioni di sicurezza per questo livello sono complesse e l’attuazione delle raccomandazioni può richiedere più tempo rispetto ad altri livelli (a volte oltre 90 giorni)
  • Livello 4: Enterprise High Security: destinato agli utenti con accesso a informazioni riservate. I controlli possono influire sulla compatibilità delle app e spesso dovranno utilizzare un flusso di lavoro durante la configurazione. La maggior parte delle organizzazioni troverà questi consigli accessibili e generalmente implementabili entro 90 giorni
  • Livello 5: Enterprise Security: la configurazione di minima sicurezza con consigli diretti che possono essere implementati entro 30 giorni

Funzionalità di sicurezza di Windows 10

Un nuovo framework di configurazione della sicurezza è solo l’inizio. Windows 10 offre molte funzionalità di sicurezza migliorate rispetto alle versioni precedenti di Windows e alcune sono nuove. 

Microsoft BitLocker

Microsoft BitLocker è un ritorno alle versioni precedenti di Windows. Questa soluzione di crittografia nativa a unità completa è disponibile su Windows Pro e Windows Enterprise. BitLocker di Windows 10 offre una nuova classe di funzionalità di prevenzione delle intrusioni, un miglioramento rispetto alle versioni precedenti.

Nuove funzionalità di Windows Defender

Windows Defender, la soluzione antivirus e anti-malware integrata di Windows, non manca nelle modifiche in Windows 10.

Windows Defender SmartScreen

Questa funzionalità costituisce uno dei molti livelli di anti phishing e difesa dai malware. Utilizzando quello che viene chiamato “blocco a prima vista”, Windows Defender SmartScreen ha la capacità di bloccare siti noti per phishing e contenenti malware.

Windows Defender Application Guard

Questa funzione ha lo scopo di proteggere l’applicazione del browser Web Microsoft Edge da attacchi mirati avanzati. Utilizza la whitelisting per consentire la navigazione gratuita di siti attendibili. 

Quando un sito non è attendibile, Windows Defender Application Guard aprirà il sito in un contenitore isolato. Il risultato è simile all’avvio di un eseguibile non attendibile in una sandbox, in cui risorse preziose di sistema e di rete sono protette dall’attività dell’attaccante se il sito risulta essere dannoso. 

Windows Defender Device Guard

Questa funzionalità utilizza la whitelisting basata su driver e applicazioni per passare da una modalità in cui i driver e le applicazioni sono attendibili, a meno che non sia bloccato da AV, in una modalità in cui Windows 10 si fida solo di driver e applicazioni affidabili. Questo ha lo scopo di frustrare gli aggressori che si concentrano sull’attacco o l’installazione di nuovi driver di dispositivo e applicazioni.

Questa funzione offre protezione dagli exploit, protezione della rete, regole per la riduzione della superficie di attacco e accesso controllato alle cartelle. Windows Defender Exploit Guard offre inoltre una solida protezione delle applicazioni legacy con protezione del codice arbitraria, blocco dei caratteri non attendibili, immagini a bassa integrità ed esportazione del filtro indirizzi.

Windows Defender Credential Guard

Basandosi sulla sicurezza basata sulla virtualizzazione, questa funzione isola le credenziali e consente l’accesso al software di sistema privilegiati. Ciò consente una protezione avanzata da minacce persistenti e persino una maggiore protezione hardware.

Sandbox di Windows

La maggior parte dei professionisti che si occupano di sicurezza preferisce avere un buon ambiente di test per eseguire software non attendibili e altri programmi se le risorse lo consentono. Microsoft ha risposto a questo desiderio e consente un ambiente isolato su un PC Windows 10, eliminando così la necessità di un costoso ambiente di test (come un server dedicato). Questa funzione è disponibile solo su Windows 10 Pro ed Enterprise Insider con i seguenti requisiti:

  • Architettura AMD64
  • Virtualizzazione abilitata
  • 8 GB di RAM consigliata
  • Almeno due core della CPU

Windows 10 offre alcuni notevoli miglioramenti della sicurezza rispetto alle precedenti implementazioni di Windows. Questi cambiamenti in genere seguono il crescente desiderio dei suoi utenti di avere non solo misure di sicurezza più forti, ma un maggiore controllo da parte degli utenti. Anche gli utenti della versione home vedranno alcune di queste modifiche, tra cui l’utile nuova possibilità di mettere in pausa eventuali aggiornamenti.

Laura Antonelli
Laura Antonellihttps://www.alground.com
Esperta di diritto sul web e del mondo Microsoft, Antonella fa parte di importanti associazioni internazionali per la sicurezza delle reti e l'hardening dei sistemi.
Altri articoli

TI POSSONO INTERESSARE

Le Terre Rare al centro della guerra commerciale tra Stati Uniti e Cina

Le tensioni tra Washington e Pechino hanno raggiunto un nuovo picco critico con l'annuncio da parte della Cina di ulteriori restrizioni sull'esportazione delle terre...

Gaza. Hamas uccide palestinesi in strada

Negli ultimi giorni, il fragile equilibrio nella Striscia di Gaza ha mostrato quanto il cessate il fuoco fra Israele e Hamas sia solo una...

Shahed 136: il drone kamikaze che ha rivoluzionato il conflitto globale

La guerra in Ucraina ha portato sotto i riflettori una nuova categoria di armamenti, vera protagonista dei massicci attacchi alle infrastrutture: il drone iraniano...

Venti anni di guerra in Afghanistan. Tra obiettivi mancati e ritorni di fiamma

La guerra in Afghanistan iniziata il 7 ottobre 2001 come risposta agli attentati dell’11 settembre fu presentata come una campagna rapida per distruggere Al-Qaida,...

Il gelo sul 38º parallelo: storie e ombre della guerra di Corea

La Guerra di Corea rappresenta uno degli eventi più drammatici e paradigmatici della storia contemporanea, capace di influenzare sia gli equilibri mondiali che le...

Migliaia di reperti archeologici di Gaza salvati dai bombardamenti grazie a una missione d’emergenza

Il salvataggio improvviso di migliaia di reperti archeologici palestinesi dalla distruzione rivela l’importanza della tutela del patrimonio culturale di Gaza nel presente scenario di...

La Russia aggira le sanzioni occidentali. Il sistema con il Vietnam. Ecco come funziona

Le tensioni geopolitiche globali hanno dato vita a meccanismi finanziari sempre più sofisticati per eludere le sanzioni internazionali. Una rivelazione esclusiva dell'Associated Press ha...

La U.S. Army sta rivoluzionando il campo di battaglia con i nuovi sistemi autonomi Launched Effects

A metà agosto 2025, alla Joint Base Lewis-McChord, nello stato di Washington, l’esercito degli Stati Uniti ha fatto un passo decisivo nella trasformazione digitale...

L’intelligenza artificiale supera lo status di novità e diventa il motore invisibile di ogni settore

Negli ultimi mesi, chiunque segua con attenzione l’evoluzione tecnologica avrà notato come l’intelligenza artificiale sia divenuta oggetto di un hype mediatico senza precedenti. Questo...