Slackware Linux Project Italia 25 ottobre 2008Linux Day 2008 - Napoli Francesco Mormile Introduzione alla sicurezza informatica Andrea `insomniac` Barberio.

Slides:



Advertisements
Presentazioni simili
La riduzione dei privilegi in Windows
Advertisements

Sviluppare applicazioni per utenti non-admin Fabio Santini Senior Developer Evangelist.
I futuri scenari della sicurezza informatica Danilo Bruschi Dip. Informatica e Comunicazione Università degli Studi di Milano.
Palermo - 18 novembre e-Democracy e Web semantico: modalità avanzate per ascoltare i cittadini Palermo - 18 novembre 2008 Gianni Dominici La domanda.
Each student will be able to ask an adult or stranger: What do you like to do? and What dont you like to …?
Raffaele Cirullo Head of New Media Seconda Giornata italiana della statistica Aziende e bigdata.
Retta reale La RETTA REALE è una retta su cui sono stati fissati:
Intervento Microsoft Rischi e minacce su Internet
Introduzione alla sicurezza informatica
"Non-Admin" Developing "Non-Admin" Developing Fabio Santini.NET Senior Developer Evangelist Microsoft Italy.
Progetto Sicura-Mente in Rete
SICUREZZA DEI DATI Panaro Emilia IV A SIA.
Come nella stampa tradizionale, un giornale online può essere di informazione informazione o un periodico dedicato a una disciplina specifica.
La festa dei lavoratori è una festività celebrata il 1° maggio di ogni anno che intende ricordare limpegno sindacale ed i traguardi raggiunti in campo.
Sicurezza Informatica. Conoscere ed evitare! 2/19 I Virus e le truffe informatiche.
BY: ERIC B. Italian Fashion Project. Italian And American clothing brands are different in many ways In this presentation, I am going to explore the similarities.
You’ve got a friend in me!
WP4 – Software Infrastructures. How it was Overall goal “The outcome of WP4 is the design, implementation and evaluation of software components that will.
EMINEM CINDERELLA MEN Cinderella man Send the fellow Shady dang came to wrap the game up in cellophane, Raise hell from hell he came, But didn't come.
1 Sicurezza Informatica CHI e/o CHE COSA RIGUARDA ? PC ( vai  SICURpc ) ( SICURutente  vai ) UTENTE WEBWEB (hacker o cracker) WEB.
BSAFE/400 Gateway Gestione della Sicurezza IBM iSeries (AS/400) BSAFE/400 Gateway Valentino Nanni I/T Spec.iSeries.
Siete i proprietari di una squadra di corse NASCAR. E’ l’ultima gara di un’ottima stagione e sarà trasmessa in Mondovisione vecchio sponsor (comunque.
Facoltà di Sociologia Corso di formazione in Sicurezza urbana Anno accademico 2007/08 Corso in SOCIETÀ DEL RISCHIO Tutor : Anita Bacigalupo Lezione del.
Project Review Novembrer 17th, Project Review Agenda: Project goals User stories – use cases – scenarios Project plan summary Status as of November.
AffermativeNegativeInterrogative Subject + had + participeSubject + had not (hadn’t) + participe Had or hadn’t + subject + participe.
L’intelligenza collettiva ed il Global Warming: Il progetto COLLABORATORIUM di Giuseppe Zollo Napoli, 15 dicembre 2007.
LA SICUREZZA INFORMATICA BERRETTA LORENZO 1B CAT A.S 2014/2015.
A Tiny Voice Inside Una piccola Voce interiore By Carole Smith Gaetano Lastilla.
1 luglio Application Security Database Protection.
APACHE E’ BELLO (PERCHE’ NON E’ SICURO) VEDIAMO COSA POSSIAMO FARE PER BUCARLO RENDERLO SICURO.
Linux Day 2006 – Giornata nazionale dedicata al Software Libero e GNU/ Linux – Come proteggere Windows tm con GNU/Linux Roberto Lacava.
Linux is cool! Come avere un PC figo per fare tutto quello che vuoi! 24 ottobre Linux Day Perugia ITC “Aldo Capitini” - “V.Emanuele II” Viale Centova,
Slackware Linux Project Italia 25 ottobre NaLUGLinux Day Napoli Andrea Barberio Introduzione alla sicurezza informatica Andrea `insomniac`
Fabrizio Felici Linux e Windows a confronto, perché passare a Linux 27 ottobre 2007.
Linux Day 2006 – Giornata nazionale dedicata al Software Libero e GNU/ Linux – Trusted Computing: Ecco il tuo Futuro Antonio Angelotti.
PERCHE' PROGRAMMARE FREE Cosa spinge a rilasciare il codice Roberto -MadBob- Guido Linux Day Torino 2008.
13 ottobre 2016 – Aula Magna Rettorato Università degli Studi di Firenze EVENTO APERTO ALLA CITTADINANZA Con il patrocinio di 9.00 – 9.30 Registrazione.
Agenda Chi è Farobit Fondamenti di sicurezza informatica: vulnerabilità, protezione e integrità fisica hardware, protezione e integrità logico-funzionale.
Riunione INFN – Bologna, 17 January 2013
Genitori Digitali ci siamo - Scuola Don Milani - 11 Gennaio 2016
APA INTRODUCTION Scopo: presentare il problema studiato e descrivere la strategia di ricerca utilizzata. L’introduzione tipicamente inizia con la formulazione/statement.
ITEM – PERCORSI FORMATIVI obiettivi e contenuti
Comenius Project “Salt of the Earth” Class 5 B - Italy.
La sicurezza informatica
Tecnologie chiuse in Standard Aperti
Ottobre.
C:\zydeckt.exe zydeckt will generate a signing key. Do you also require an encryption key? (y/n) y Pick your DH key size: 1) 1024 bits- High commercial.
Cos' è l'Augmented Reality? Perchè è diversa dalla Virtual Reality?
Ingegneria del Software 2
Cyber Safety.
Programmazione Scratch: Introduzione ed Esperienze
Bubble Sort.
Coding for Hackers Andrea Draghetti ERLUG.
Adolf Luther Born 1912 in Krefeld, Germany. Died 1990 Krefeld.
Organizzare, gestire e proteggere i laboratori informatici
Ci (There) may be used to replace a noun phrase beginning with
*******Più o meno + aggettivo + di *******
POMPEII By: Tyler Lange.
Il condizionale.
IL RISCHIO DIGITALE Ing. Massimiliano Zuffi
WHAT DO YOU LIKE TO DO IN YOUR FREE TIME?! 
Proposal for the Piceno Lab on Mediterranean Diet
Privacy e internet of things: quali sono i rischi?
about: attività professionale:
Roma,6 giugno 2018.
People’s appearance changes
IL CYBERBULLISMO Francesca P, 2F.
Wikipedia Wikipedia è un'enciclopedia online, collaborativa e libera. Grazie al contributo di volontari da tutto il mondo, Wikipedia ad ora è disponibile.
Gli studenti saranno in grado di usare l’imperfetto per descrivere cosa facevano da piccoli. Da Fare Ora: Che programma televisivo hai guardato ieri?
Transcript della presentazione:

Slackware Linux Project Italia 25 ottobre 2008Linux Day Napoli Francesco Mormile Introduzione alla sicurezza informatica Andrea `insomniac` Barberio Francesco `shiva` Mormile Slackware Linux Project Italia

25 ottobre 2008Linux Day Napoli Francesco Mormile Qualche riflessione Joseph Kennedy

Slackware Linux Project Italia 25 ottobre 2008Linux Day Napoli Francesco Mormile qualche considerazione L'IT security e' costantemente oggetto di innovazione. Allora come mai spendiamo cosi' tanto tempo e soldi e ancora abbiamo problemi?!?

Slackware Linux Project Italia 25 ottobre 2008Linux Day Napoli Francesco Mormile Facciamo un po' di statistica Quanti sono stati vittime di un attacco informatico? Quanti di voi sono stati infettati da un virus? Quanti di voi ritengono di non essere un target per un hacker? Quanti di voi si preoccupano attivamente della sicurezza del proprio pc?

Slackware Linux Project Italia 25 ottobre 2008Linux Day Napoli Francesco Mormile E io perche' dovrei preoccuparmi? L'obiettivo non e' mai il pesce piccolo......ma e' un ottima esca per la caccia grossa, ogni tipologia di attacco ha un'origine.

Slackware Linux Project Italia 25 ottobre 2008Linux Day Napoli Francesco Mormile Ecco perche'

Slackware Linux Project Italia 25 ottobre 2008Linux Day Napoli Francesco Mormile 6 dumbest ideas in computer security ∗ Default permit ∗ Enumerating Badness ∗ Penetrate and patch ∗ Hacking is cool ∗ Educating users ∗ Action is better than inaction

Slackware Linux Project Italia 25 ottobre 2008Linux Day Napoli Francesco Mormile #1 Default Permit Perche' e' una politica tanto diffusa? Quello che non conosci e' potenzialmente dannoso Allora qual'e' la soluzione?

Slackware Linux Project Italia 25 ottobre 2008Linux Day Napoli Francesco Mormile #2 Enumerating Badness Agli albori della sicurezza informatica le vulnerabilita' erano un numero limitato Agl'inizi degl'anni '90 le vulnerabilita' scoperte sono aumentate vertiginosamente Quindi un CTO cosa dovrebbe fare?

Slackware Linux Project Italia 25 ottobre 2008Linux Day Napoli Francesco Mormile #3 Penetrate and patch 1/2 10 GOSUB LOOK_FOR_HOLES 20 IF HOLE_FOUND = FALSE THEN GOTO GOSUB FIX_HOLE 40 GOTO GOSUB CONGRATULATE_SELF 60 GOSUB GET_HACKED_ANYWAY 70 GOTO 10

Slackware Linux Project Italia 25 ottobre 2008Linux Day Napoli Francesco Mormile #3 Penetrate and patch 2/2 Se fosse veramente efficace non avremmo piu' problemi di sicurezza in Internet Explorer Essere vulnerabili al “bug del momento” e' un chiaro sintomo di questo problema Realizzare sistemi cosiddetti “secure by design”

Slackware Linux Project Italia 25 ottobre 2008Linux Day Napoli Francesco Mormile #4 Hacking is cool 1/2 "Remote computing freed criminals from the historic requirement of proximity to their crimes. Anonymity and freedom from personal victim confrontation increased the emotional ease of crime, i.e., the victim was only an inanimate computer, not a real person or enterprise. Timid people could become criminals.” --Donn Parker

Slackware Linux Project Italia 25 ottobre 2008Linux Day Napoli Francesco Mormile #4 Hacking is cool 2/3 Basare le proprie conoscenze su un'idea stupida e' un'idea stupida (ricordate #3?) Un analista di sicurezza non e' colui che rincorre “Staralo e Scurippio”

Slackware Linux Project Italia 25 ottobre 2008Linux Day Napoli Francesco Mormile #4 Hacking is cool 3/3

Slackware Linux Project Italia 25 ottobre 2008Linux Day Napoli Francesco Mormile #5 Educating users Ricordate il worm Anna Kournikova? Fronteggiare il fenomeno del phishing e i malicious attachments E' possibile formare gli utenti ad essere piu' attenti alla sicurezza?

Slackware Linux Project Italia 25 ottobre 2008Linux Day Napoli Francesco Mormile #6 Action is better than inaction “Adottiamolo subito” o “aspettiamo e ragioniamoci un po' su”? Fare qualcosa di stupido e' spesso piu' semplice che fare qualcosa di furbo