Elenco delle minacce per l'appMaaS360 MTD
Le minacce e le relative regole di rischio per l'applicazioneMaaS360® MTD.
Elenco delle minacce
| Nome minaccia | Descrizione | Piattaforma supportata | Nome della regola di rischio |
|---|---|---|---|
| Attività di processo anomala | Rilevata attività anomala. Il dispositivo viene monitorato per rilevare eventuali attacchi. | Sistema operativo Android Sistema operativo Chrome |
Attività di processo anomala |
| Set di app VPN sempre attive | Un'applicazione è stata configurata come VPN sempre attiva su questo dispositivo. L'applicazione può monitorare tutte le comunicazioni del dispositivo con Internet. | Sistema operativo Android Sistema operativo Chrome |
App sempre in VPN |
| Applicazioni Android Debug Bridge (ADB) non verificate | Le applicazioni installate tramite Android Debug Bridge (ADB) non devono essere verificate. Ciò potrebbe consentire l'installazione di applicazioni dannose sul dispositivo. | Sistema operativo Android Sistema operativo Chrome |
Applicazioni Android Debug Bridge (ADB) non verificate |
| Android Debug Bridge (ADB) Wi-Fi abilitato | Le Opzioni sviluppatore wireless sono un'opzione di configurazione avanzata destinata esclusivamente a scopi di sviluppo. Se abilitato, l'utente può modificare le impostazioni avanzate da remoto senza una connessione fisica al dispositivo, compromettendo l'integrità delle impostazioni del dispositivo. | Sistema operativo Android | Android Debug Bridge (ADB) Wi-Fi abilitato |
| Debug dell'app abilitato | Un'app con il debug abilitato può rappresentare un rischio e consentire a un utente malintenzionato di controllare e manipolare le funzioni dell'app sottostante. | Sistema operativo Android | Debug dell'app abilitato |
| App in attesa di attivazione | L'attivazione dell'applicazione Mobile Threat Defense (MTD) non è completa. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Attivazione in corso per l'applicazione MaaS360 MTD |
| Manomissione delle app | Le librerie esistenti dell'applicazione potrebbero essere state modificate o una libreria estranea potrebbe essere stata iniettata nell'applicazione. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Malware/spyware sospetto per applicazioni o estensioni |
| Scansione ARP | Una scansione di ricognizione che utilizza il protocollo di risoluzione degli indirizzi (ARP) è spesso un indicatore di un aggressore malintenzionato alla ricerca di un dispositivo vulnerabile a un attacco di rete, come un attacco Man-in-the-middle (MITM). | Sistema operativo Android | Scansione del protocollo |
| È necessaria l'autorizzazione della batteria | L'app MaaS360 MTD richiede l'autorizzazione per l'ottimizzazione della batteria, per consentire di rimanere attiva quando è in esecuzione in background e garantire una protezione continua sul dispositivo. | Sistema operativo Android | Autorizzazione all'ottimizzazione della batteria negata per l'app MTD MaaS360 |
| Vulnerabilità di BlueBorne | Il dispositivo è vulnerabile all'attacco BlueBorne, che sfrutta le connessioni Bluetooth per penetrare e prendere il controllo di dispositivi mirati. Per evitare qualsiasi rischio legato a BlueBorne, l'utente deve disattivare in modo permanente il Bluetooth fino a quando non sarà disponibile un aggiornamento da parte del produttore del dispositivo o dell'operatore wireless. Per gli utenti che necessitano ancora dell'uso del Bluetooth, si raccomanda di spegnerlo fino a quando non è necessario e solo in un'area fidata e sicura. | Sistema operativo Android Sistema operativo Chrome |
Dispositivo compromesso |
| È richiesta l'autorizzazione Bluetooth | L'autorizzazione Bluetooth è richiesta dall'app MaaS360 MTD per rilevare tag tracker sconosciuti che potrebbero tracciare la posizione del dispositivo. | Sistema operativo Android | Accesso alle informazioni bluetooth negato per l'applicazione MaaS360 MTD |
| Captive Portal | Le reti captive portal instradano il traffico attraverso un singolo proxy (portale), aprendo potenzialmente il traffico al monitoraggio. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Captive Portal |
| Compromesso da spyware | Questo dispositivo è stato compromesso da uno spyware dannoso. Lo spyware dannoso è un tipo di malware progettato per monitorare e raccogliere informazioni dal dispositivo e inoltrarle a server sconosciuti, senza il consenso dell'utente. | Sistema operativo Apple | Malware/spyware sospetto per applicazioni o estensioni |
| Anomalia demoniaca | Un'anomalia del demone indica attività anomale del processo di sistema che possono indicare che il dispositivo è stato utilizzato. Nota: è necessario un Knox MTD avanzato.
|
Sistema operativo Android | Dispositivo compromesso |
| Zona di pericolo collegata | Il dispositivo è collegato a una rete wifi in cui sono stati osservati attacchi dannosi. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Punto di accesso compromesso collegato |
| Opzioni sviluppatore | Opzioni sviluppatore è un'opzione di configurazione avanzata destinata esclusivamente a scopi di sviluppo. Se abilitato, l'utente ha la possibilità di modificare le impostazioni avanzate, compromettendo l'integrità delle impostazioni del dispositivo. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Dispositivi con la modalità sviluppatore abilitata |
| Autorizzazione di amministrazione del dispositivo richiesta per Samsung Knox | L'autorizzazione dell'amministratore del dispositivo è richiesta dall'app MaaS360 MTD per abilitare la funzionalità Samsung Knox per proteggere i dispositivi dalle minacce mobili. | Sistema operativo Android | Manca l'autorizzazione di amministrazione del dispositivo |
| Codifica dispositivo | La crittografia non è impostata sul dispositivo ed è necessaria per proteggere il contenuto del dispositivo. | Sistema operativo Android | Codifica dispositivo |
| Dispositivo jailbroken/rooted | Jailbreaking e rooting sono processi che consentono di ottenere accesso non autorizzato o privilegi elevati su un sistema. Il jailbreak e il rooting possono potenzialmente aprire falle di sicurezza che potrebbero non essere evidenti o minare le misure di sicurezza integrate del dispositivo. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Dispositivo con jailbreak o root |
| Elevazione dei privilegi (EOP) | Un processo dannoso che determina l'elevazione dei privilegi sul dispositivo mobile consente a un aggressore di assumere il pieno controllo del dispositivo. | Sistema operativo Android Sistema operativo Apple |
Elevazione dei privilegi |
| File System modificato | Si è verificata una modifica del file system. Le modifiche apportate ai file del file system possono talvolta portare a un evento dannoso. Nota: i diversi produttori di dispositivi influenzano il comportamento dell'evento di minaccia.
|
Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
File System modificato |
| Google Play Protect Disabilitato | Google Play Protect è stato disattivato su questo dispositivo. Google Play Protect aiuta a proteggere il dispositivo dalle app dannose e deve essere riattivato. | Sistema operativo Android Sistema operativo Chrome |
Google Play Protect Disabilitato |
| Scansione IP | Una scansione di ricognizione che utilizza il protocollo IP è spesso un indicatore di un attaccante malintenzionato alla ricerca di un dispositivo vulnerabile a un attacco di rete, come il MITM. | Sistema operativo Android | Scansione del protocollo |
| Verifica dei collegamenti disabilitata - Estensione per Safari | La verifica dei collegamenti tramite l'estensione del browser Safari è disattivata sul dispositivo. | Sistema operativo Apple | Verifica del collegamento con Safari disabilitata |
| Autorizzazione di accesso alla rete locale richiesta | L'accesso alla rete locale è richiesto dall'applicazione per consentire la protezione dei dispositivi da sofisticati attacchi di rete basati sul wifi. | Sistema operativo Apple | Accesso alle informazioni della rete locale negato per l'applicazione MTD MaaS360 |
| Autorizzazione alla localizzazione richiesta: Android | L'autorizzazione alla localizzazione è richiesta dall'app MaaS360 MTD per proteggere i dispositivi da attacchi di rete sofisticati. | Sistema operativo Android | Accesso alle informazioni sulla posizione negato per l'app MTD MaaS360 |
| Autorizzazione alla localizzazione richiesta: iOS | L'autorizzazione alla localizzazione è richiesta dall'app MaaS360 MTD per includere le informazioni sulla posizione quando si segnalano le minacce mobili. I dati sulla posizione forniscono informazioni in tempo reale sui rischi wifi nelle vicinanze. | Sistema operativo Apple | Accesso alle informazioni sulla posizione negato per l'app MTD MaaS360 |
| MITM | Si è verificato un attacco man-in-the-middle in cui un malintenzionato può dirottare il traffico, rubare le credenziali e inviare malware al dispositivo. | Sistema operativo Apple | Attacco Man in the Middle (MITM) |
| MITM - ARP | Attacco Man-in-the-Middle con avvelenamento della tabella ARP, in cui un malintenzionato può dirottare il traffico e rubare le credenziali o inviare malware al dispositivo. | Sistema operativo Android | Attacco Man in the Middle (MITM) |
| MITM - Certificato SSL falso | Si è verificato un attacco man-in-the-middle che utilizza un certificato falso e che consente a un malintenzionato di dirottare il traffico, rubare le credenziali e inviare malware al dispositivo. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Attacco Man in the Middle (MITM) |
| MITM - Certificato SSL falso - Autografato | Si è verificato un attacco man-in-the-middle utilizzando un falso certificato autofirmato. In questo caso un malintenzionato può dirottare il traffico, rubare le credenziali e inviare malware al dispositivo. | Sistema operativo Android Sistema operativo Apple |
Attacco Man in the Middle (MITM) |
| MITM - Striscia SSL | Un attacco man-in-the-middle che utilizza lo stripping SSL consente a un malintenzionato di cambiare il traffico HTTPS in HTTP, in modo da dirottare il traffico, rubare le credenziali e inviare malware al dispositivo. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Attacco Man in the Middle (MITM) |
| Autorizzazione alla notifica richiesta | L'autorizzazione alla notifica è richiesta dall'app MaaS360 MTD per consentire agli utenti di ricevere sul dispositivo avvisi sulla sicurezza mobile. | Sistema operativo Android Sistema operativo Apple |
Notifiche disabilitate per l'app MTD MaaS360 |
| Aggiornamenti Over-The-Air (OTA) disabilitati | Gli aggiornamenti over-the-air (OTA) sono stati disabilitati su questo dispositivo. Gli aggiornamenti OTA aiutano a mantenere il software del dispositivo aggiornato e più sicuro. | Sistema operativo Android Sistema operativo Chrome |
Aggiornamenti del sistema operativo Over-the-air (OTA) disabilitati |
| Phishing Protection - Link intercettato | Sul dispositivo è stato toccato un indirizzo webURL) potenzialmente dannoso. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Accesso agli URL dannosi |
| Phishing Protection - Link visitato | Un utente ha toccato un URL potenzialmente dannoso sul dispositivo. L'utente è stato avvertito del potenziale pericolo del sito collegato e ha scelto di continuare a visitarlo dopo l'avvertimento. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Accesso agli URL dannosi |
| Modifica del Proxy | Le modifiche alla configurazione del proxy sul dispositivo mobile possono essere indicative dell'invio di traffico a una destinazione non prevista. | Sistema operativo Android | Modifica del Proxy |
| Sito a rischio bloccato | Un indirizzo webURL) potenzialmente dannoso è stato bloccato sul dispositivo. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Accesso all'URL bloccato |
| Sito a rischio - Link tappato | Sul dispositivo è stato toccato un indirizzo webURL) potenzialmente dannoso. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Accesso agli URL a rischio |
| Sito a rischio - Link visitato | Un utente ha toccato un link potenzialmente dannoso sul dispositivo. L'utente è stato avvertito del potenziale pericolo del sito collegato e ha scelto di continuare a visitarlo dopo l'avvertimento. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Accesso agli URL a rischio |
| Punto d'accesso anomalo | I punti di accesso anomali sfruttano una vulnerabilità del dispositivo per connettersi a una rete wifi precedentemente nota, mascherando le reti preferite e quelle conosciute. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Punto di accesso compromesso collegato |
| Punto di accesso Rogue: Nelle vicinanze | I punti di accesso anomali sfruttano la vulnerabilità del dispositivo per connettersi a una rete wifi precedentemente nota, mascherando le reti preferite e quelle conosciute. | Sistema operativo Android Sistema operativo Chrome |
Punto di accesso compromesso nelle vicinanze |
| Applicazione/i caricata/e lateralmente | Le applicazioni sideloaded vengono installate indipendentemente da un app store ufficiale e possono rappresentare un rischio per la sicurezza. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Applicazione/i caricata/e lateralmente |
| Sito bloccato | Un utente ha toccato un contenuto del sito web non approvato dalla vostra organizzazione e il sito è stato bloccato. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Accesso all'URL bloccato |
| Avvertenza sul sito - Link intercettato | Sul dispositivo sono stati toccati contenuti di siti Web non approvati dall'organizzazione. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Accesso agli URL a rischio |
| Avviso sito - Link visitato | Un utente ha toccato un contenuto del sito web non approvato dalla vostra organizzazione. L'utente è stato avvisato che il contenuto del sito web non è conforme alle politiche dell'organizzazione e ha scelto di continuare a visitare il sito web dopo l'avviso. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Accesso agli URL a rischio |
| Autorizzazione per lo storage richiesta | L'autorizzazione di archiviazione è necessaria all'app MaaS360 MTD per eseguire la scansione dell'archiviazione locale del dispositivo al fine di identificare le app rischiose o dannose che potrebbero rubare informazioni personali o sensibili. | Sistema operativo Android | Accesso alle informazioni di archiviazione negato per l'applicazione MaaS360 MTD |
| Manomissione del sistema | La manomissione del sistema è un processo di rimozione delle limitazioni di sicurezza imposte dal produttore del dispositivo e indica che il dispositivo è completamente compromesso e non ci si può più fidare. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Manomissione del sistema |
| Tag Tracker rilevato | Viene rilevato un tag tracker. Questo tag potrebbe tracciare la posizione dell'utente. Se questo tag non è conosciuto dall'utente, deve essere disabilitato. | Sistema operativo Android | Tag Tracker rilevato |
| Scansione TCP | Una scansione di ricognizione che utilizza il protocollo TCP è spesso un indicatore di un attaccante malintenzionato alla ricerca di un dispositivo vulnerabile a un attacco di rete, come il MITM. | Sistema operativo Android | Scansione del protocollo |
| Sorgenti sconosciute abilitate | Sono abilitati i download di app da luoghi diversi dal Google Play Store. | Sistema operativo Android Sistema operativo Chrome |
Scarica applicazioni da fonti sconosciute Abilitato |
| Rete Wi-Fi non protetta | Viene rilevata una connessione a una rete Wi-Fi non protetta, che non è protetta da protocolli di crittografia o autenticazione ed è aperta agli aggressori. | Sistema operativo Android Sistema operativo Apple |
Rete Wi-Fi non sicura |
| Modalità di debug USB | Il debug USB è un'opzione di configurazione avanzata destinata esclusivamente a scopi di sviluppo. Abilitando il debug USB, il dispositivo può accettare comandi da un computer quando è collegato a una connessione USB. | Sistema operativo Android Sistema operativo Chrome |
Dispositivi con debug USB abilitato |
| Autorizzazione VPN richiesta - Secure Web | L'autorizzazione VPN è necessaria per mantenere i dispositivi al sicuro da siti web rischiosi. | Sistema operativo Android Sistema operativo Apple |
Configurazioni VPN negate per l'app MaaS360 MTD - Secure Web |
| Autorizzazione VPN richiesta - Wi-Fi sicuro | L'autorizzazione VPN è richiesta dall'applicazione MaaS360 MTD per proteggere i dati di rete in caso di attacco di rete dannoso. | Sistema operativo Android Sistema operativo Apple |
Configurazioni VPN negate per l'app MaaS360 MTD - Wi-Fi sicuro |
| Rilevata una sessione ADB attiva | Android Debug Bridge (ADB) è uno strumento di debug avanzato che viene solitamente utilizzato per interagire con il dispositivo durante lo sviluppo e le sessioni di risoluzione dei problemi. È stata rilevata una sessione ADB attiva che deve essere monitorata attentamente. | Sistema operativo Android | Nessuna regola associata |
| Versione Android attivamente sfruttata | Le vulnerabilità ad alto rischio vengono segnalate e sfruttate attivamente da attori malintenzionati. Le vulnerabilità sfruttate attivamente rappresentano una minaccia alla sicurezza immediata e nota, in quanto gli aggressori ne stanno già approfittando. È fondamentale affrontare rapidamente le vulnerabilità sfruttate attivamente per proteggere i sistemi e i dati da potenziali danni. | Sistema operativo Android | Nessuna regola associata |
| Versione iOS attivamente sfruttata | Le vulnerabilità ad alto rischio vengono segnalate e sfruttate attivamente da attori malintenzionati. Le vulnerabilità sfruttate attivamente rappresentano una minaccia alla sicurezza immediata e nota, in quanto gli aggressori ne stanno già approfittando. È fondamentale affrontare rapidamente le vulnerabilità sfruttate attivamente per proteggere i sistemi e i dati da potenziali danni. | Sistema operativo Apple | Nessuna regola associata |
| Contenitore di applicazioni Android | È stato rilevato un ambiente di clonazione dell'applicazione. Questo può essere visto come una tecnica di elusione delle politiche di sicurezza aziendali. | Sistema operativo Android | Nessuna regola associata |
| ROM personalizzate Android | L'utilizzo di ROM personalizzate sui dispositivi mobili espone gli utenti a rischi significativi per la sicurezza. A differenza dei firmware ufficiali dei produttori, le memorie di sola lettura (ROM) personalizzate spesso non sono sottoposte a rigorosi test di sicurezza e aggiornamenti. Questo può portare a vulnerabilità come backdoor, exploit non patchati e codice maligno. Inoltre, le ROM personalizzate possono compromettere l'integrità del dispositivo, rendendo più facile per gli aggressori l'accesso a informazioni sensibili. Gli utenti possono anche non applicare le patch di sicurezza critiche, aumentando la probabilità di sfruttamento da parte delle minacce. | Sistema operativo Android | Nessuna regola associata |
| Dispositivo Android - Compatibilità non testata da Google | Il profilo del dispositivo Android non corrisponde a quello dei dispositivi che hanno superato i test di compatibilità Google Android. | Sistema operativo Android | Nessuna regola associata |
| Dispositivo Android - Possibile manomissione | È possibile che si sia verificata una manomissione del dispositivo Android. | Sistema operativo Android Sistema operativo Chrome |
Nessuna regola associata |
| App in esecuzione su emulatore | Un'applicazione in esecuzione su un emulatore può rappresentare un rischio e consentire a un utente malintenzionato di controllare e manipolare l'ambiente operativo sottostante. | Sistema operativo Android Sistema operativo Apple |
Nessuna regola associata |
| Mercato approvato da Apple abilitato | Sul dispositivo è stato attivato un marketplace approvato da Apple. L'utilizzo di marketplace approvati da Apple per installare applicazioni che non provengono direttamente dall'Apple App Store potrebbe mettere a rischio il dispositivo. | Sistema operativo Apple | Nessuna regola associata |
| Intercettazione cellulare | L'intercettazione cellulare viene rilevata attraverso la rete cellulare. Si tratta di un comportamento sospetto da parte dell'operatore cellulare, o potenzialmente di un attacco di terze parti che ha ottenuto l'accesso alla rete dell'operatore, o potenzialmente di un dispositivo radio hardware. Il traffico che scorre tra il dispositivo e i servizi Internet è stato manomesso. | Sistema operativo Android Sistema operativo Apple |
Nessuna regola associata |
| Cambiamento della rete cellulare | Il fornitore di servizi di rete cellulare è cambiato. | Sistema operativo Android Sistema operativo Apple |
Nessuna regola associata |
| Modifiche alle biblioteche di sistema | Le librerie di sistema del sistema operativo sono state modificate. Le modifiche alle librerie di sistema non sono previste al di fuori degli aggiornamenti del sistema operativo e devono essere esaminate. | Sistema operativo Android Sistema operativo Apple |
Nessuna regola associata |
| Rilevata anomalia del registro degli arresti anomali - Processo non di sistema | Gli arresti anomali dei processi non di sistema non sono comuni e possono essere un indicatore di qualcosa di più grave che si sta verificando sul dispositivo e devono essere esaminati il prima possibile. | Sistema operativo Apple | Nessuna regola associata |
| Rilevata anomalia nel registro degli arresti anomali - Processo di sistema | L'arresto anomalo dei processi di sistema non è comune e può essere un indicatore di qualcosa di più grave che si sta verificando sul dispositivo e deve essere indagato il prima possibile. | Sistema operativo Apple | Nessuna regola associata |
| Il dispositivo non ha superato il controllo di integrità di base | Il dispositivo potrebbe non soddisfare i requisiti di compatibilità con Android e potrebbe non essere approvato per l'esecuzione dei servizi Google Play. | Sistema operativo Android | Nessuna regola associata |
| Il dispositivo non ha superato il controllo di integrità | Il dispositivo potrebbe non soddisfare i requisiti di compatibilità con Android e potrebbe non essere approvato per l'esecuzione dei servizi Google Play. | Sistema operativo Android | Nessuna regola associata |
| Il dispositivo non ha superato il controllo di integrità forte | Il dispositivo potrebbe non superare i controlli di integrità del sistema o non soddisfare i requisiti di compatibilità con Android. | Sistema operativo Android | Nessuna regola associata |
| Pin del dispositivo | Il dispositivo non è impostato per utilizzare un codice PIN o una password per controllare l'accesso al dispositivo. | Sistema operativo Android Sistema operativo Apple |
Nessuna regola associata |
| Abilitare le autorizzazioni per l'attivazione zero-touch | Quando si utilizza l'attivazione zero-touch, questa minaccia mostra che l'utente non ha ancora concesso le autorizzazioni necessarie per il funzionamento completo dell'applicazione. | Sistema operativo Android Sistema operativo Apple |
Nessuna regola associata |
| File inviato a una directory sensibile tramite ADB | Android Debug Bridge (ADB) è uno strumento di debug avanzato utilizzato in genere durante le sessioni di sviluppo e risoluzione dei problemi. Durante una sessione ADB attiva, è stato caricato un file in una directory sensibile del dispositivo, cosa non normale e considerata rischiosa se non si è in fase di sviluppo attivo o di risoluzione di un problema. | Sistema operativo Android | Nessuna regola associata |
| Punti di montaggio del filesystem modificati | I mount del filesystem vengono spesso modificati come parte del normale comportamento del dispositivo, ma ciò può avvenire anche come parte di un attacco al dispositivo. Questa situazione è considerata di per sé normale/basso rischio, ma i dispositivi colpiti devono continuare a essere monitorati per individuare eventuali minacce. | Sistema operativo Android Sistema operativo Apple |
Nessuna regola associata |
| Strumenti di hacking | Uno strumento di hacking è un programma o un'utilità progettato per modificare o aggirare intenzionalmente il funzionamento standard di un dispositivo, di un sistema operativo o di un'applicazione. Sebbene gli strumenti di hacking abbiano scopi legittimi, come il debug, il test e il monitoraggio delle prestazioni, possono anche essere sfruttati per scopi dannosi, con rischi significativi per il dispositivo e i dati in esso contenuti. | Sistema operativo Android | Nessuna regola associata |
| Estensione del browser ad alto rischio | Viene rilevata un'estensione di Google Chrome che presenta uno o più problemi di privacy e/o sicurezza che possono mettere a rischio le informazioni personali e riservate dell'utente. | Non applicabile | Nessuna regola associata |
| App inattiva | È trascorso un certo lasso di tempo e l'applicazione non ha comunicato con il server. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Nessuna regola associata |
| risposta rapida alla sicurezza iOS disponibile | È disponibile un iOS Rapid Security Response da installare sul dispositivo. Il Rapid Security Response contiene importanti miglioramenti della sicurezza e dovrebbe essere installato il prima possibile. | Sistema operativo Apple | Nessuna regola associata |
| rilevamento scorciatoie iOS disabilitato | Il dispositivo non è configurato per rilevare le scorciatoie iOS rischiose o dannose. Questa opzione deve essere abilitata sul dispositivo. | Sistema operativo Apple | Nessuna regola associata |
| rilevamento dei collegamenti di iOS non aggiornato | Il collegamento MTD installato sul dispositivo non è aggiornato. Se non si dispone dell'ultima versione del collegamento MTD, non si potranno utilizzare le funzionalità più recenti. | Sistema operativo Apple | Nessuna regola associata |
| sincronizzazione WiFi iTunes attivata | Il dispositivo è configurato per connettersi e sincronizzare i dati e i backup con un dispositivo esterno tramite wifi. | Sistema operativo Apple | Nessuna regola associata |
| Verifica del collegamento disabilitata - VPN su dispositivo | La verifica del collegamento tramite la VPN on-device è disattivata sul dispositivo. | Sistema operativo Android Sistema operativo Apple |
Nessuna regola associata |
| Modalità di blocco non abilitata | La modalità di blocco è una funzione di iOS volta ad aumentare la sicurezza del dispositivo. Si raccomanda di abilitarlo. | Sistema operativo Apple | Nessuna regola associata |
| Scorciatoia iOS dannosa trovata | È stato rilevato un collegamento iOS potenzialmente dannoso installato sul vostro dispositivo. le scorciatoie di iOS potrebbero rappresentare un rischio significativo per la sicurezza delle informazioni. Si consiglia di rivedere la scorciatoia per stabilire se deve essere utilizzata o meno. | Sistema operativo Apple | Nessuna regola associata |
| Sistema operativo non conforme - Android | La versione di Android non è conforme al criterio di conformità del sistema operativo assegnato. Il dispositivo dispone di un aggiornamento Android. | Sistema operativo Android | Nessuna regola associata |
| Sistema operativo non conforme - iOS | La versione iOS non è conforme al criterio di conformità del sistema operativo assegnato. Il dispositivo ha un aggiornamento iOS disponibile. | Sistema operativo Apple | Nessuna regola associata |
| Sistema operativo non conforme e non aggiornabile - Android | La versione di Android non è conforme al criterio di conformità del sistema operativo assegnato. Il dispositivo non dispone di un aggiornamento Android. | Sistema operativo Android | Nessuna regola associata |
| Sistema operativo non conforme e non aggiornabile - iOS | La versione iOS non è conforme al criterio di conformità del sistema operativo assegnato. Il dispositivo non dispone di un aggiornamento iOS. | Sistema operativo Apple | Nessuna regola associata |
| Aggiornamento del sistema operativo disponibile - Android | La versione di Android installata sul dispositivo non è aggiornata. Le nuove versioni di Android di solito includono correzioni di sicurezza. | Sistema operativo Android | Nessuna regola associata |
| Aggiornamento del sistema operativo disponibile - iOS | La versione iOS installata sul dispositivo non è aggiornata. Le nuove versioni iOS di solito includono correzioni di sicurezza. | Sistema operativo Apple | Nessuna regola associata |
| App non conforme | Sul dispositivo sono presenti una o più applicazioni contrassegnate come non conformi. | Sistema operativo Android Sistema operativo Apple Sistema operativo Chrome |
Nessuna regola associata |
| Estensione del browser non conforme | È stata rilevata un'estensione di Google Chrome non conforme ai criteri dell'organizzazione. Si consiglia di rimuoverlo dal browser Google Chrome. | Non applicabile | Nessuna regola associata |
| Phishing File PDF | È stato rilevato un URL potenzialmente dannoso all'interno del file PDF. | Sistema operativo Android | Nessuna regola associata |
| App protetta caricata lateralmente | L'applicazione protetta utilizza un metodo di installazione non attendibile, ad esempio un app store non ufficiale. C'è il rischio che l'applicazione sia stata manomessa e possa contenere codice maligno o comportarsi in modo inaspettato. | Sistema operativo Android Sistema operativo Apple |
Nessuna regola associata |
| Promemoria per il riavvio del dispositivo | Promemoria per il riavvio periodico del dispositivo. Il riavvio periodico del dispositivo contribuisce a garantire prestazioni ottimali ed è una best practice di sicurezza consigliata. | Sistema operativo Android Sistema operativo Apple |
Nessuna regola associata |
| Trovata una scorciatoia iOS rischiosa | È stato rilevato un collegamento iOS potenzialmente rischioso installato sul vostro dispositivo. le scorciatoie di iOS potrebbero rappresentare un rischio significativo per la sicurezza delle informazioni. Si consiglia di rivedere la scorciatoia per stabilire se deve essere utilizzata o meno. | Sistema operativo Apple | Nessuna regola associata |
| SELinux disabilitato | Security-enhanced Linux (SELinux) è una funzione di sicurezza del sistema operativo che aiuta a mantenere l'integrità del sistema operativo. Se SELinux è stato disattivato, l'integrità del sistema operativo potrebbe essere compromessa e dovrebbe essere esaminata immediatamente. | Sistema operativo Android | Nessuna regola associata |
| File sensibile scaricato dal dispositivo tramite ADB | Android Debug Bridge (ADB) è uno strumento di debug avanzato utilizzato in genere durante le sessioni di sviluppo e risoluzione dei problemi. Durante una sessione ADB attiva, un file sensibile è stato scaricato dal dispositivo, esponendo a un potenziale rischio di perdita di informazioni sensibili del dispositivo o dell'utente. | Sistema operativo Android | Nessuna regola associata |
| Applicazione caricata lateralmente dall'App Store ad alto rischio | È stata rilevata un'applicazione caricata lateralmente e firmata con un certificato negato. Questi certificati possono essere utilizzati per firmare applicazioni dannose su app store di terze parti. | Sistema operativo Apple | Nessuna regola associata |
| Estensione del browser caricata lateralmente | È stata rilevata un'estensione caricata lateralmente che non è stata installata da un negozio web ufficiale. Queste estensioni e i loro sviluppatori possono non essere verificati e possono rappresentare un rischio per la sicurezza. | Non applicabile | Nessuna regola associata |
| Modifica della SIM | La scheda SIM (Subscriber Identity Module) che identifica in modo univoco il dispositivo o lo stato della SIM (ad esempio, disattivata) sono cambiati. Nella SIM sono memorizzate informazioni sensibili sul dispositivo e sull'utente. L'alterazione della SIM senza conoscenza o consenso è un rischio potenziale e deve essere indagato. | Sistema operativo Android | Nessuna regola associata |
| Sospetta applicazione iOS caricata lateralmente | Sul dispositivo è stata rilevata un'iOS app che si sospetta non provenga da un app store ufficiale o approvato da Apple. L'utente deve eseguire 'Deep Scan per confermare l'applicazione sideloaded. |
Sistema operativo Apple | Nessuna regola associata |
| App Android sospetta | Un'applicazione dannosa nota tenta di controllare il dispositivo in qualche modo, come l'elevazione dei privilegi o lo spyware. | Sistema operativo Android Sistema operativo Chrome |
Nessuna regola associata |
| File APK di Suspicious | Il file APK contiene codice o comportamento dannoso, il che indica che è stata rilevata una potenziale minaccia. | Sistema operativo Android | Nessuna regola associata |
| Estensione del browser sospetta | È stata rilevata un'estensione non sicura. Si consiglia vivamente di rimuovere immediatamente l'estensione. | Non applicabile | Nessuna regola associata |
| App iOS sospetta | Viene rilevata un'applicazione dannosa nota che può tentare di prendere il controllo del dispositivo in qualche modo, come l'elevazione dei privilegi o lo spyware. | Sistema operativo Apple | Nessuna regola associata |
| File PDF sospetto | All'interno del file PDF è presente codice o comportamento dannoso, il che indica che è stata rilevata una potenziale minaccia. | Sistema operativo Android | Nessuna regola associata |
| Profilo sospetto | Un profilo sospetto è un nuovo profilo introdotto nell'ambiente e non è esplicitamente attendibile o non attendibile. Un amministratore deve esaminare il profilo e contrassegnarlo come attendibile o non attendibile. | Sistema operativo Apple | Nessuna regola associata |
| Applicazione TestFlight installata | TestFlight è installato. TestFlight è un servizio fornito da Apple che consente agli sviluppatori di distribuire e testare le proprie applicazioni con un gruppo di tester prima di rilasciarle al pubblico. TestFlight è ampiamente utilizzato dagli sviluppatori per garantire che le applicazioni siano stabili e perfezionate prima del rilascio pubblico. | Sistema operativo Apple | Nessuna regola associata |
| Bootloader sbloccato | Il bootloader del dispositivo è sbloccato. Il bootloader del dispositivo è uno strumento a livello di sistema che gestisce il processo di avvio del dispositivo e contribuisce a mantenerne l'integrità. Lo sblocco del bootloader può compromettere l'integrità del dispositivo consentendo un accesso speciale a livello di sistema per installare software e applicazioni non standard, aumentando il rischio del dispositivo e dei dati in esso contenuti. | Sistema operativo Android | Nessuna regola associata |
| File non scansionati | I file non scansionati comportano rischi potenziali. Si consiglia di riprendere immediatamente la scansione. | Sistema operativo Android Sistema operativo Apple |
Nessuna regola associata |
| Profilo non attendibile | Un profilo non attendibile è un profilo installato su uno o più dispositivi e non sicuro sui vostri dispositivi. Un profilo non attendibile installato sui dispositivi può essere utilizzato per controllare i dispositivi da remoto, monitorare e manipolare le attività degli utenti e dirottare il traffico degli utenti. | Sistema operativo Apple | Nessuna regola associata |
| Connessione VPN attiva | La connessione VPN è attiva. La VPN può essere utilizzata per manipolare la posizione del dispositivo e può essere potenzialmente una bandiera rossa utilizzata dai truffatori per mascherare la propria posizione durante le transazioni illegali. | Sistema operativo Android Sistema operativo Apple |
Nessuna regola associata |
| Versione Android vulnerabile | La versione di Android installata sul dispositivo presenta una o più vulnerabilità critiche e non è aggiornata. Il sistema operativo obsoleto espone il dispositivo a vulnerabilità note e alla minaccia di essere sfruttato da soggetti malintenzionati. La versione Android dovrebbe essere aggiornata immediatamente. | Sistema operativo Android Sistema operativo Chrome |
Nessuna regola associata |
| Versione iOS vulnerabile | La versione di iOS installata sul dispositivo presenta una o più vulnerabilità critiche e non è aggiornata. Il sistema operativo obsoleto espone il dispositivo a vulnerabilità note e alla minaccia di essere sfruttato da soggetti malintenzionati. La versione iOS deve essere aggiornata immediatamente. | Sistema operativo Apple | Nessuna regola associata |
| Versione di Android vulnerabile e non aggiornabile | Il dispositivo utilizza una versione di Android vulnerabile. Tuttavia, al momento il dispositivo non è idoneo per un aggiornamento del sistema operativo. | Sistema operativo Android Sistema operativo Chrome |
Nessuna regola associata |
| Versione iOS vulnerabile e non aggiornabile | Il dispositivo utilizza una versione di iOS vulnerabile. Tuttavia, al momento il dispositivo non è idoneo per un aggiornamento del sistema operativo. | Sistema operativo Apple | Nessuna regola associata |