Elenco delle minacce per l'appMaaS360 MTD

Le minacce e le relative regole di rischio per l'applicazioneMaaS360® MTD.

Elenco delle minacce

Tabella 1. Descrizione della tabella - Elenco delle minacce
Nome minaccia Descrizione Piattaforma supportata Nome della regola di rischio
Attività di processo anomala Rilevata attività anomala. Il dispositivo viene monitorato per rilevare eventuali attacchi. Sistema operativo Android

Sistema operativo Chrome

Attività di processo anomala
Set di app VPN sempre attive Un'applicazione è stata configurata come VPN sempre attiva su questo dispositivo. L'applicazione può monitorare tutte le comunicazioni del dispositivo con Internet. Sistema operativo Android

Sistema operativo Chrome

App sempre in VPN
Applicazioni Android Debug Bridge (ADB) non verificate Le applicazioni installate tramite Android Debug Bridge (ADB) non devono essere verificate. Ciò potrebbe consentire l'installazione di applicazioni dannose sul dispositivo. Sistema operativo Android

Sistema operativo Chrome

Applicazioni Android Debug Bridge (ADB) non verificate
Android Debug Bridge (ADB) Wi-Fi abilitato Le Opzioni sviluppatore wireless sono un'opzione di configurazione avanzata destinata esclusivamente a scopi di sviluppo. Se abilitato, l'utente può modificare le impostazioni avanzate da remoto senza una connessione fisica al dispositivo, compromettendo l'integrità delle impostazioni del dispositivo. Sistema operativo Android Android Debug Bridge (ADB) Wi-Fi abilitato
Debug dell'app abilitato Un'app con il debug abilitato può rappresentare un rischio e consentire a un utente malintenzionato di controllare e manipolare le funzioni dell'app sottostante. Sistema operativo Android Debug dell'app abilitato
App in attesa di attivazione L'attivazione dell'applicazione Mobile Threat Defense (MTD) non è completa. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Attivazione in corso per l'applicazione MaaS360 MTD
Manomissione delle app Le librerie esistenti dell'applicazione potrebbero essere state modificate o una libreria estranea potrebbe essere stata iniettata nell'applicazione. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Malware/spyware sospetto per applicazioni o estensioni
Scansione ARP Una scansione di ricognizione che utilizza il protocollo di risoluzione degli indirizzi (ARP) è spesso un indicatore di un aggressore malintenzionato alla ricerca di un dispositivo vulnerabile a un attacco di rete, come un attacco Man-in-the-middle (MITM). Sistema operativo Android Scansione del protocollo
È necessaria l'autorizzazione della batteria L'app MaaS360 MTD richiede l'autorizzazione per l'ottimizzazione della batteria, per consentire di rimanere attiva quando è in esecuzione in background e garantire una protezione continua sul dispositivo. Sistema operativo Android Autorizzazione all'ottimizzazione della batteria negata per l'app MTD MaaS360
Vulnerabilità di BlueBorne Il dispositivo è vulnerabile all'attacco BlueBorne, che sfrutta le connessioni Bluetooth per penetrare e prendere il controllo di dispositivi mirati. Per evitare qualsiasi rischio legato a BlueBorne, l'utente deve disattivare in modo permanente il Bluetooth fino a quando non sarà disponibile un aggiornamento da parte del produttore del dispositivo o dell'operatore wireless. Per gli utenti che necessitano ancora dell'uso del Bluetooth, si raccomanda di spegnerlo fino a quando non è necessario e solo in un'area fidata e sicura. Sistema operativo Android

Sistema operativo Chrome

Dispositivo compromesso
È richiesta l'autorizzazione Bluetooth L'autorizzazione Bluetooth è richiesta dall'app MaaS360 MTD per rilevare tag tracker sconosciuti che potrebbero tracciare la posizione del dispositivo. Sistema operativo Android Accesso alle informazioni bluetooth negato per l'applicazione MaaS360 MTD
Captive Portal Le reti captive portal instradano il traffico attraverso un singolo proxy (portale), aprendo potenzialmente il traffico al monitoraggio. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Captive Portal
Compromesso da spyware Questo dispositivo è stato compromesso da uno spyware dannoso. Lo spyware dannoso è un tipo di malware progettato per monitorare e raccogliere informazioni dal dispositivo e inoltrarle a server sconosciuti, senza il consenso dell'utente. Sistema operativo Apple Malware/spyware sospetto per applicazioni o estensioni
Anomalia demoniaca

Un'anomalia del demone indica attività anomale del processo di sistema che possono indicare che il dispositivo è stato utilizzato.

Nota: è necessario un Knox MTD avanzato.
Sistema operativo Android Dispositivo compromesso
Zona di pericolo collegata Il dispositivo è collegato a una rete wifi in cui sono stati osservati attacchi dannosi. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Punto di accesso compromesso collegato
Opzioni sviluppatore Opzioni sviluppatore è un'opzione di configurazione avanzata destinata esclusivamente a scopi di sviluppo. Se abilitato, l'utente ha la possibilità di modificare le impostazioni avanzate, compromettendo l'integrità delle impostazioni del dispositivo. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Dispositivi con la modalità sviluppatore abilitata
Autorizzazione di amministrazione del dispositivo richiesta per Samsung Knox L'autorizzazione dell'amministratore del dispositivo è richiesta dall'app MaaS360 MTD per abilitare la funzionalità Samsung Knox per proteggere i dispositivi dalle minacce mobili. Sistema operativo Android Manca l'autorizzazione di amministrazione del dispositivo
Codifica dispositivo La crittografia non è impostata sul dispositivo ed è necessaria per proteggere il contenuto del dispositivo. Sistema operativo Android Codifica dispositivo
Dispositivo jailbroken/rooted Jailbreaking e rooting sono processi che consentono di ottenere accesso non autorizzato o privilegi elevati su un sistema. Il jailbreak e il rooting possono potenzialmente aprire falle di sicurezza che potrebbero non essere evidenti o minare le misure di sicurezza integrate del dispositivo. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Dispositivo con jailbreak o root
Elevazione dei privilegi (EOP) Un processo dannoso che determina l'elevazione dei privilegi sul dispositivo mobile consente a un aggressore di assumere il pieno controllo del dispositivo. Sistema operativo Android

Sistema operativo Apple

Elevazione dei privilegi
File System modificato

Si è verificata una modifica del file system. Le modifiche apportate ai file del file system possono talvolta portare a un evento dannoso.

Nota: i diversi produttori di dispositivi influenzano il comportamento dell'evento di minaccia.
Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

File System modificato
Google Play Protect Disabilitato Google Play Protect è stato disattivato su questo dispositivo. Google Play Protect aiuta a proteggere il dispositivo dalle app dannose e deve essere riattivato. Sistema operativo Android

Sistema operativo Chrome

Google Play Protect Disabilitato
Scansione IP Una scansione di ricognizione che utilizza il protocollo IP è spesso un indicatore di un attaccante malintenzionato alla ricerca di un dispositivo vulnerabile a un attacco di rete, come il MITM. Sistema operativo Android Scansione del protocollo
Verifica dei collegamenti disabilitata - Estensione per Safari La verifica dei collegamenti tramite l'estensione del browser Safari è disattivata sul dispositivo. Sistema operativo Apple Verifica del collegamento con Safari disabilitata
Autorizzazione di accesso alla rete locale richiesta L'accesso alla rete locale è richiesto dall'applicazione per consentire la protezione dei dispositivi da sofisticati attacchi di rete basati sul wifi. Sistema operativo Apple Accesso alle informazioni della rete locale negato per l'applicazione MTD MaaS360
Autorizzazione alla localizzazione richiesta: Android L'autorizzazione alla localizzazione è richiesta dall'app MaaS360 MTD per proteggere i dispositivi da attacchi di rete sofisticati. Sistema operativo Android Accesso alle informazioni sulla posizione negato per l'app MTD MaaS360
Autorizzazione alla localizzazione richiesta: iOS L'autorizzazione alla localizzazione è richiesta dall'app MaaS360 MTD per includere le informazioni sulla posizione quando si segnalano le minacce mobili. I dati sulla posizione forniscono informazioni in tempo reale sui rischi wifi nelle vicinanze. Sistema operativo Apple Accesso alle informazioni sulla posizione negato per l'app MTD MaaS360
MITM Si è verificato un attacco man-in-the-middle in cui un malintenzionato può dirottare il traffico, rubare le credenziali e inviare malware al dispositivo. Sistema operativo Apple Attacco Man in the Middle (MITM)
MITM - ARP Attacco Man-in-the-Middle con avvelenamento della tabella ARP, in cui un malintenzionato può dirottare il traffico e rubare le credenziali o inviare malware al dispositivo. Sistema operativo Android Attacco Man in the Middle (MITM)
MITM - Certificato SSL falso Si è verificato un attacco man-in-the-middle che utilizza un certificato falso e che consente a un malintenzionato di dirottare il traffico, rubare le credenziali e inviare malware al dispositivo. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Attacco Man in the Middle (MITM)
MITM - Certificato SSL falso - Autografato Si è verificato un attacco man-in-the-middle utilizzando un falso certificato autofirmato. In questo caso un malintenzionato può dirottare il traffico, rubare le credenziali e inviare malware al dispositivo. Sistema operativo Android

Sistema operativo Apple

Attacco Man in the Middle (MITM)
MITM - Striscia SSL Un attacco man-in-the-middle che utilizza lo stripping SSL consente a un malintenzionato di cambiare il traffico HTTPS in HTTP, in modo da dirottare il traffico, rubare le credenziali e inviare malware al dispositivo. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Attacco Man in the Middle (MITM)
Autorizzazione alla notifica richiesta L'autorizzazione alla notifica è richiesta dall'app MaaS360 MTD per consentire agli utenti di ricevere sul dispositivo avvisi sulla sicurezza mobile. Sistema operativo Android

Sistema operativo Apple

Notifiche disabilitate per l'app MTD MaaS360
Aggiornamenti Over-The-Air (OTA) disabilitati Gli aggiornamenti over-the-air (OTA) sono stati disabilitati su questo dispositivo. Gli aggiornamenti OTA aiutano a mantenere il software del dispositivo aggiornato e più sicuro. Sistema operativo Android

Sistema operativo Chrome

Aggiornamenti del sistema operativo Over-the-air (OTA) disabilitati
Phishing Protection - Link intercettato Sul dispositivo è stato toccato un indirizzo webURL) potenzialmente dannoso. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Accesso agli URL dannosi
Phishing Protection - Link visitato Un utente ha toccato un URL potenzialmente dannoso sul dispositivo. L'utente è stato avvertito del potenziale pericolo del sito collegato e ha scelto di continuare a visitarlo dopo l'avvertimento. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Accesso agli URL dannosi
Modifica del Proxy Le modifiche alla configurazione del proxy sul dispositivo mobile possono essere indicative dell'invio di traffico a una destinazione non prevista. Sistema operativo Android Modifica del Proxy
Sito a rischio bloccato Un indirizzo webURL) potenzialmente dannoso è stato bloccato sul dispositivo. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Accesso all'URL bloccato
Sito a rischio - Link tappato Sul dispositivo è stato toccato un indirizzo webURL) potenzialmente dannoso. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Accesso agli URL a rischio
Sito a rischio - Link visitato Un utente ha toccato un link potenzialmente dannoso sul dispositivo. L'utente è stato avvertito del potenziale pericolo del sito collegato e ha scelto di continuare a visitarlo dopo l'avvertimento. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Accesso agli URL a rischio
Punto d'accesso anomalo I punti di accesso anomali sfruttano una vulnerabilità del dispositivo per connettersi a una rete wifi precedentemente nota, mascherando le reti preferite e quelle conosciute. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Punto di accesso compromesso collegato
Punto di accesso Rogue: Nelle vicinanze I punti di accesso anomali sfruttano la vulnerabilità del dispositivo per connettersi a una rete wifi precedentemente nota, mascherando le reti preferite e quelle conosciute. Sistema operativo Android

Sistema operativo Chrome

Punto di accesso compromesso nelle vicinanze
Applicazione/i caricata/e lateralmente Le applicazioni sideloaded vengono installate indipendentemente da un app store ufficiale e possono rappresentare un rischio per la sicurezza. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Applicazione/i caricata/e lateralmente
Sito bloccato Un utente ha toccato un contenuto del sito web non approvato dalla vostra organizzazione e il sito è stato bloccato. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Accesso all'URL bloccato
Avvertenza sul sito - Link intercettato Sul dispositivo sono stati toccati contenuti di siti Web non approvati dall'organizzazione. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Accesso agli URL a rischio
Avviso sito - Link visitato Un utente ha toccato un contenuto del sito web non approvato dalla vostra organizzazione. L'utente è stato avvisato che il contenuto del sito web non è conforme alle politiche dell'organizzazione e ha scelto di continuare a visitare il sito web dopo l'avviso. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Accesso agli URL a rischio
Autorizzazione per lo storage richiesta L'autorizzazione di archiviazione è necessaria all'app MaaS360 MTD per eseguire la scansione dell'archiviazione locale del dispositivo al fine di identificare le app rischiose o dannose che potrebbero rubare informazioni personali o sensibili. Sistema operativo Android Accesso alle informazioni di archiviazione negato per l'applicazione MaaS360 MTD
Manomissione del sistema La manomissione del sistema è un processo di rimozione delle limitazioni di sicurezza imposte dal produttore del dispositivo e indica che il dispositivo è completamente compromesso e non ci si può più fidare. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Manomissione del sistema
Tag Tracker rilevato Viene rilevato un tag tracker. Questo tag potrebbe tracciare la posizione dell'utente. Se questo tag non è conosciuto dall'utente, deve essere disabilitato. Sistema operativo Android Tag Tracker rilevato
Scansione TCP Una scansione di ricognizione che utilizza il protocollo TCP è spesso un indicatore di un attaccante malintenzionato alla ricerca di un dispositivo vulnerabile a un attacco di rete, come il MITM. Sistema operativo Android Scansione del protocollo
Sorgenti sconosciute abilitate Sono abilitati i download di app da luoghi diversi dal Google Play Store. Sistema operativo Android

Sistema operativo Chrome

Scarica applicazioni da fonti sconosciute Abilitato
Rete Wi-Fi non protetta Viene rilevata una connessione a una rete Wi-Fi non protetta, che non è protetta da protocolli di crittografia o autenticazione ed è aperta agli aggressori. Sistema operativo Android

Sistema operativo Apple

Rete Wi-Fi non sicura
Modalità di debug USB Il debug USB è un'opzione di configurazione avanzata destinata esclusivamente a scopi di sviluppo. Abilitando il debug USB, il dispositivo può accettare comandi da un computer quando è collegato a una connessione USB. Sistema operativo Android

Sistema operativo Chrome

Dispositivi con debug USB abilitato
Autorizzazione VPN richiesta - Secure Web L'autorizzazione VPN è necessaria per mantenere i dispositivi al sicuro da siti web rischiosi. Sistema operativo Android

Sistema operativo Apple

Configurazioni VPN negate per l'app MaaS360 MTD - Secure Web
Autorizzazione VPN richiesta - Wi-Fi sicuro L'autorizzazione VPN è richiesta dall'applicazione MaaS360 MTD per proteggere i dati di rete in caso di attacco di rete dannoso. Sistema operativo Android

Sistema operativo Apple

Configurazioni VPN negate per l'app MaaS360 MTD - Wi-Fi sicuro
Rilevata una sessione ADB attiva Android Debug Bridge (ADB) è uno strumento di debug avanzato che viene solitamente utilizzato per interagire con il dispositivo durante lo sviluppo e le sessioni di risoluzione dei problemi. È stata rilevata una sessione ADB attiva che deve essere monitorata attentamente. Sistema operativo Android Nessuna regola associata
Versione Android attivamente sfruttata Le vulnerabilità ad alto rischio vengono segnalate e sfruttate attivamente da attori malintenzionati. Le vulnerabilità sfruttate attivamente rappresentano una minaccia alla sicurezza immediata e nota, in quanto gli aggressori ne stanno già approfittando. È fondamentale affrontare rapidamente le vulnerabilità sfruttate attivamente per proteggere i sistemi e i dati da potenziali danni. Sistema operativo Android Nessuna regola associata
Versione iOS attivamente sfruttata Le vulnerabilità ad alto rischio vengono segnalate e sfruttate attivamente da attori malintenzionati. Le vulnerabilità sfruttate attivamente rappresentano una minaccia alla sicurezza immediata e nota, in quanto gli aggressori ne stanno già approfittando. È fondamentale affrontare rapidamente le vulnerabilità sfruttate attivamente per proteggere i sistemi e i dati da potenziali danni. Sistema operativo Apple Nessuna regola associata
Contenitore di applicazioni Android È stato rilevato un ambiente di clonazione dell'applicazione. Questo può essere visto come una tecnica di elusione delle politiche di sicurezza aziendali. Sistema operativo Android Nessuna regola associata
ROM personalizzate Android L'utilizzo di ROM personalizzate sui dispositivi mobili espone gli utenti a rischi significativi per la sicurezza. A differenza dei firmware ufficiali dei produttori, le memorie di sola lettura (ROM) personalizzate spesso non sono sottoposte a rigorosi test di sicurezza e aggiornamenti. Questo può portare a vulnerabilità come backdoor, exploit non patchati e codice maligno. Inoltre, le ROM personalizzate possono compromettere l'integrità del dispositivo, rendendo più facile per gli aggressori l'accesso a informazioni sensibili. Gli utenti possono anche non applicare le patch di sicurezza critiche, aumentando la probabilità di sfruttamento da parte delle minacce. Sistema operativo Android Nessuna regola associata
Dispositivo Android - Compatibilità non testata da Google Il profilo del dispositivo Android non corrisponde a quello dei dispositivi che hanno superato i test di compatibilità Google Android. Sistema operativo Android Nessuna regola associata
Dispositivo Android - Possibile manomissione È possibile che si sia verificata una manomissione del dispositivo Android. Sistema operativo Android

Sistema operativo Chrome

Nessuna regola associata
App in esecuzione su emulatore Un'applicazione in esecuzione su un emulatore può rappresentare un rischio e consentire a un utente malintenzionato di controllare e manipolare l'ambiente operativo sottostante. Sistema operativo Android

Sistema operativo Apple

Nessuna regola associata
Mercato approvato da Apple abilitato Sul dispositivo è stato attivato un marketplace approvato da Apple. L'utilizzo di marketplace approvati da Apple per installare applicazioni che non provengono direttamente dall'Apple App Store potrebbe mettere a rischio il dispositivo. Sistema operativo Apple Nessuna regola associata
Intercettazione cellulare L'intercettazione cellulare viene rilevata attraverso la rete cellulare. Si tratta di un comportamento sospetto da parte dell'operatore cellulare, o potenzialmente di un attacco di terze parti che ha ottenuto l'accesso alla rete dell'operatore, o potenzialmente di un dispositivo radio hardware. Il traffico che scorre tra il dispositivo e i servizi Internet è stato manomesso. Sistema operativo Android

Sistema operativo Apple

Nessuna regola associata
Cambiamento della rete cellulare Il fornitore di servizi di rete cellulare è cambiato. Sistema operativo Android

Sistema operativo Apple

Nessuna regola associata
Modifiche alle biblioteche di sistema Le librerie di sistema del sistema operativo sono state modificate. Le modifiche alle librerie di sistema non sono previste al di fuori degli aggiornamenti del sistema operativo e devono essere esaminate. Sistema operativo Android

Sistema operativo Apple

Nessuna regola associata
Rilevata anomalia del registro degli arresti anomali - Processo non di sistema Gli arresti anomali dei processi non di sistema non sono comuni e possono essere un indicatore di qualcosa di più grave che si sta verificando sul dispositivo e devono essere esaminati il prima possibile. Sistema operativo Apple Nessuna regola associata
Rilevata anomalia nel registro degli arresti anomali - Processo di sistema L'arresto anomalo dei processi di sistema non è comune e può essere un indicatore di qualcosa di più grave che si sta verificando sul dispositivo e deve essere indagato il prima possibile. Sistema operativo Apple Nessuna regola associata
Il dispositivo non ha superato il controllo di integrità di base Il dispositivo potrebbe non soddisfare i requisiti di compatibilità con Android e potrebbe non essere approvato per l'esecuzione dei servizi Google Play. Sistema operativo Android Nessuna regola associata
Il dispositivo non ha superato il controllo di integrità Il dispositivo potrebbe non soddisfare i requisiti di compatibilità con Android e potrebbe non essere approvato per l'esecuzione dei servizi Google Play. Sistema operativo Android Nessuna regola associata
Il dispositivo non ha superato il controllo di integrità forte Il dispositivo potrebbe non superare i controlli di integrità del sistema o non soddisfare i requisiti di compatibilità con Android. Sistema operativo Android Nessuna regola associata
Pin del dispositivo Il dispositivo non è impostato per utilizzare un codice PIN o una password per controllare l'accesso al dispositivo. Sistema operativo Android

Sistema operativo Apple

Nessuna regola associata
Abilitare le autorizzazioni per l'attivazione zero-touch Quando si utilizza l'attivazione zero-touch, questa minaccia mostra che l'utente non ha ancora concesso le autorizzazioni necessarie per il funzionamento completo dell'applicazione. Sistema operativo Android

Sistema operativo Apple

Nessuna regola associata
File inviato a una directory sensibile tramite ADB Android Debug Bridge (ADB) è uno strumento di debug avanzato utilizzato in genere durante le sessioni di sviluppo e risoluzione dei problemi. Durante una sessione ADB attiva, è stato caricato un file in una directory sensibile del dispositivo, cosa non normale e considerata rischiosa se non si è in fase di sviluppo attivo o di risoluzione di un problema. Sistema operativo Android Nessuna regola associata
Punti di montaggio del filesystem modificati I mount del filesystem vengono spesso modificati come parte del normale comportamento del dispositivo, ma ciò può avvenire anche come parte di un attacco al dispositivo. Questa situazione è considerata di per sé normale/basso rischio, ma i dispositivi colpiti devono continuare a essere monitorati per individuare eventuali minacce. Sistema operativo Android

Sistema operativo Apple

Nessuna regola associata
Strumenti di hacking Uno strumento di hacking è un programma o un'utilità progettato per modificare o aggirare intenzionalmente il funzionamento standard di un dispositivo, di un sistema operativo o di un'applicazione. Sebbene gli strumenti di hacking abbiano scopi legittimi, come il debug, il test e il monitoraggio delle prestazioni, possono anche essere sfruttati per scopi dannosi, con rischi significativi per il dispositivo e i dati in esso contenuti. Sistema operativo Android Nessuna regola associata
Estensione del browser ad alto rischio Viene rilevata un'estensione di Google Chrome che presenta uno o più problemi di privacy e/o sicurezza che possono mettere a rischio le informazioni personali e riservate dell'utente. Non applicabile Nessuna regola associata
App inattiva È trascorso un certo lasso di tempo e l'applicazione non ha comunicato con il server. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Nessuna regola associata
risposta rapida alla sicurezza iOS disponibile È disponibile un iOS Rapid Security Response da installare sul dispositivo. Il Rapid Security Response contiene importanti miglioramenti della sicurezza e dovrebbe essere installato il prima possibile. Sistema operativo Apple Nessuna regola associata
rilevamento scorciatoie iOS disabilitato Il dispositivo non è configurato per rilevare le scorciatoie iOS rischiose o dannose. Questa opzione deve essere abilitata sul dispositivo. Sistema operativo Apple Nessuna regola associata
rilevamento dei collegamenti di iOS non aggiornato Il collegamento MTD installato sul dispositivo non è aggiornato. Se non si dispone dell'ultima versione del collegamento MTD, non si potranno utilizzare le funzionalità più recenti. Sistema operativo Apple Nessuna regola associata
sincronizzazione WiFi iTunes attivata Il dispositivo è configurato per connettersi e sincronizzare i dati e i backup con un dispositivo esterno tramite wifi. Sistema operativo Apple Nessuna regola associata
Verifica del collegamento disabilitata - VPN su dispositivo La verifica del collegamento tramite la VPN on-device è disattivata sul dispositivo. Sistema operativo Android

Sistema operativo Apple

Nessuna regola associata
Modalità di blocco non abilitata La modalità di blocco è una funzione di iOS volta ad aumentare la sicurezza del dispositivo. Si raccomanda di abilitarlo. Sistema operativo Apple Nessuna regola associata
Scorciatoia iOS dannosa trovata È stato rilevato un collegamento iOS potenzialmente dannoso installato sul vostro dispositivo. le scorciatoie di iOS potrebbero rappresentare un rischio significativo per la sicurezza delle informazioni. Si consiglia di rivedere la scorciatoia per stabilire se deve essere utilizzata o meno. Sistema operativo Apple Nessuna regola associata
Sistema operativo non conforme - Android La versione di Android non è conforme al criterio di conformità del sistema operativo assegnato. Il dispositivo dispone di un aggiornamento Android. Sistema operativo Android Nessuna regola associata
Sistema operativo non conforme - iOS La versione iOS non è conforme al criterio di conformità del sistema operativo assegnato. Il dispositivo ha un aggiornamento iOS disponibile. Sistema operativo Apple Nessuna regola associata
Sistema operativo non conforme e non aggiornabile - Android La versione di Android non è conforme al criterio di conformità del sistema operativo assegnato. Il dispositivo non dispone di un aggiornamento Android. Sistema operativo Android Nessuna regola associata
Sistema operativo non conforme e non aggiornabile - iOS La versione iOS non è conforme al criterio di conformità del sistema operativo assegnato. Il dispositivo non dispone di un aggiornamento iOS. Sistema operativo Apple Nessuna regola associata
Aggiornamento del sistema operativo disponibile - Android La versione di Android installata sul dispositivo non è aggiornata. Le nuove versioni di Android di solito includono correzioni di sicurezza. Sistema operativo Android Nessuna regola associata
Aggiornamento del sistema operativo disponibile - iOS La versione iOS installata sul dispositivo non è aggiornata. Le nuove versioni iOS di solito includono correzioni di sicurezza. Sistema operativo Apple Nessuna regola associata
App non conforme Sul dispositivo sono presenti una o più applicazioni contrassegnate come non conformi. Sistema operativo Android

Sistema operativo Apple

Sistema operativo Chrome

Nessuna regola associata
Estensione del browser non conforme È stata rilevata un'estensione di Google Chrome non conforme ai criteri dell'organizzazione. Si consiglia di rimuoverlo dal browser Google Chrome. Non applicabile Nessuna regola associata
Phishing File PDF È stato rilevato un URL potenzialmente dannoso all'interno del file PDF. Sistema operativo Android Nessuna regola associata
App protetta caricata lateralmente L'applicazione protetta utilizza un metodo di installazione non attendibile, ad esempio un app store non ufficiale. C'è il rischio che l'applicazione sia stata manomessa e possa contenere codice maligno o comportarsi in modo inaspettato. Sistema operativo Android

Sistema operativo Apple

Nessuna regola associata
Promemoria per il riavvio del dispositivo Promemoria per il riavvio periodico del dispositivo. Il riavvio periodico del dispositivo contribuisce a garantire prestazioni ottimali ed è una best practice di sicurezza consigliata. Sistema operativo Android

Sistema operativo Apple

Nessuna regola associata
Trovata una scorciatoia iOS rischiosa È stato rilevato un collegamento iOS potenzialmente rischioso installato sul vostro dispositivo. le scorciatoie di iOS potrebbero rappresentare un rischio significativo per la sicurezza delle informazioni. Si consiglia di rivedere la scorciatoia per stabilire se deve essere utilizzata o meno. Sistema operativo Apple Nessuna regola associata
SELinux disabilitato Security-enhanced Linux (SELinux) è una funzione di sicurezza del sistema operativo che aiuta a mantenere l'integrità del sistema operativo. Se SELinux è stato disattivato, l'integrità del sistema operativo potrebbe essere compromessa e dovrebbe essere esaminata immediatamente. Sistema operativo Android Nessuna regola associata
File sensibile scaricato dal dispositivo tramite ADB Android Debug Bridge (ADB) è uno strumento di debug avanzato utilizzato in genere durante le sessioni di sviluppo e risoluzione dei problemi. Durante una sessione ADB attiva, un file sensibile è stato scaricato dal dispositivo, esponendo a un potenziale rischio di perdita di informazioni sensibili del dispositivo o dell'utente. Sistema operativo Android Nessuna regola associata
Applicazione caricata lateralmente dall'App Store ad alto rischio È stata rilevata un'applicazione caricata lateralmente e firmata con un certificato negato. Questi certificati possono essere utilizzati per firmare applicazioni dannose su app store di terze parti. Sistema operativo Apple Nessuna regola associata
Estensione del browser caricata lateralmente È stata rilevata un'estensione caricata lateralmente che non è stata installata da un negozio web ufficiale. Queste estensioni e i loro sviluppatori possono non essere verificati e possono rappresentare un rischio per la sicurezza. Non applicabile Nessuna regola associata
Modifica della SIM La scheda SIM (Subscriber Identity Module) che identifica in modo univoco il dispositivo o lo stato della SIM (ad esempio, disattivata) sono cambiati. Nella SIM sono memorizzate informazioni sensibili sul dispositivo e sull'utente. L'alterazione della SIM senza conoscenza o consenso è un rischio potenziale e deve essere indagato. Sistema operativo Android Nessuna regola associata
Sospetta applicazione iOS caricata lateralmente Sul dispositivo è stata rilevata un'iOS app che si sospetta non provenga da un app store ufficiale o approvato da Apple. L'utente deve eseguire 'Deep Scan per confermare l'applicazione sideloaded. Sistema operativo Apple Nessuna regola associata
App Android sospetta Un'applicazione dannosa nota tenta di controllare il dispositivo in qualche modo, come l'elevazione dei privilegi o lo spyware. Sistema operativo Android

Sistema operativo Chrome

Nessuna regola associata
File APK di Suspicious Il file APK contiene codice o comportamento dannoso, il che indica che è stata rilevata una potenziale minaccia. Sistema operativo Android Nessuna regola associata
Estensione del browser sospetta È stata rilevata un'estensione non sicura. Si consiglia vivamente di rimuovere immediatamente l'estensione. Non applicabile Nessuna regola associata
App iOS sospetta Viene rilevata un'applicazione dannosa nota che può tentare di prendere il controllo del dispositivo in qualche modo, come l'elevazione dei privilegi o lo spyware. Sistema operativo Apple Nessuna regola associata
File PDF sospetto All'interno del file PDF è presente codice o comportamento dannoso, il che indica che è stata rilevata una potenziale minaccia. Sistema operativo Android Nessuna regola associata
Profilo sospetto Un profilo sospetto è un nuovo profilo introdotto nell'ambiente e non è esplicitamente attendibile o non attendibile. Un amministratore deve esaminare il profilo e contrassegnarlo come attendibile o non attendibile. Sistema operativo Apple Nessuna regola associata
Applicazione TestFlight installata TestFlight è installato. TestFlight è un servizio fornito da Apple che consente agli sviluppatori di distribuire e testare le proprie applicazioni con un gruppo di tester prima di rilasciarle al pubblico. TestFlight è ampiamente utilizzato dagli sviluppatori per garantire che le applicazioni siano stabili e perfezionate prima del rilascio pubblico. Sistema operativo Apple Nessuna regola associata
Bootloader sbloccato Il bootloader del dispositivo è sbloccato. Il bootloader del dispositivo è uno strumento a livello di sistema che gestisce il processo di avvio del dispositivo e contribuisce a mantenerne l'integrità. Lo sblocco del bootloader può compromettere l'integrità del dispositivo consentendo un accesso speciale a livello di sistema per installare software e applicazioni non standard, aumentando il rischio del dispositivo e dei dati in esso contenuti. Sistema operativo Android Nessuna regola associata
File non scansionati I file non scansionati comportano rischi potenziali. Si consiglia di riprendere immediatamente la scansione. Sistema operativo Android

Sistema operativo Apple

Nessuna regola associata
Profilo non attendibile Un profilo non attendibile è un profilo installato su uno o più dispositivi e non sicuro sui vostri dispositivi. Un profilo non attendibile installato sui dispositivi può essere utilizzato per controllare i dispositivi da remoto, monitorare e manipolare le attività degli utenti e dirottare il traffico degli utenti. Sistema operativo Apple Nessuna regola associata
Connessione VPN attiva La connessione VPN è attiva. La VPN può essere utilizzata per manipolare la posizione del dispositivo e può essere potenzialmente una bandiera rossa utilizzata dai truffatori per mascherare la propria posizione durante le transazioni illegali. Sistema operativo Android

Sistema operativo Apple

Nessuna regola associata
Versione Android vulnerabile La versione di Android installata sul dispositivo presenta una o più vulnerabilità critiche e non è aggiornata. Il sistema operativo obsoleto espone il dispositivo a vulnerabilità note e alla minaccia di essere sfruttato da soggetti malintenzionati. La versione Android dovrebbe essere aggiornata immediatamente. Sistema operativo Android

Sistema operativo Chrome

Nessuna regola associata
Versione iOS vulnerabile La versione di iOS installata sul dispositivo presenta una o più vulnerabilità critiche e non è aggiornata. Il sistema operativo obsoleto espone il dispositivo a vulnerabilità note e alla minaccia di essere sfruttato da soggetti malintenzionati. La versione iOS deve essere aggiornata immediatamente. Sistema operativo Apple Nessuna regola associata
Versione di Android vulnerabile e non aggiornabile Il dispositivo utilizza una versione di Android vulnerabile. Tuttavia, al momento il dispositivo non è idoneo per un aggiornamento del sistema operativo. Sistema operativo Android

Sistema operativo Chrome

Nessuna regola associata
Versione iOS vulnerabile e non aggiornabile Il dispositivo utilizza una versione di iOS vulnerabile. Tuttavia, al momento il dispositivo non è idoneo per un aggiornamento del sistema operativo. Sistema operativo Apple Nessuna regola associata