Master Manager della sicurezza informatica Marco E.
Presentazione corso Master… esagerato! – Infarinatura argomenti sicurezza 5 giornate – 7/04 11/04 Istituto CEFI – – Sede Appio (piazza Cantù)
Programma (1) Network security – Firewall, VLAN, NIPS, NIDS, … Compliance & Operational security – Rischi, disaster recover, backup, incendi, … Minacce e vulnerabilità – Vishing, SPIM, Xmas attack, ARP poisoning, …
Programma (2) Controllo accessi e gestione identità – Meccanismi autenticazione, sistemi biometrici, ACL, Smart card, … Applicazioni, dati e sicurezza host – Fuzzing, antivirus, protezione fisica CED, password, … Crittografia – CA, algoritmi, hash, …
Svolgimento Mattina: teoria – Argomenti trattati con superficialità Pomeriggio: lab – Qualcosa di interessante è stato fatto
Argomenti interessanti (1) Man in the middle attack – ARP poisoning – DNS spoofing DNSsec IPSec e VPN – Vari tipi di VPN e tunnel IPSec
Argomenti interessati (2) Crittografia – Algoritmi di hash – Algoritmi di crittografia Simmetrici vs Asimmetrici – Certification Authority Come creare una CA
Software interessante Android DSPLOIT Cain & Abel (bellissimo!, ARP poisoning) Ettercap Metasploit Dominio Microsoft – Aiuta molto nella gestione della sicurezza
Conclusioni Valutazione del corso: mediocre – Più bello con meno argomenti o più giornate – Come mitigare i rischi Lo consiglieresti? – No
ARP Poisoning (1)
ARP Poisoning (2)