STOCCHI DAVID BATTELLI PAOLO Seminario di Sicurezza Informatica: Il

Slides:



Advertisements
Presentazioni simili
ERREsoft1 Applicazioni Pierluigi Ridolfi Università di Roma La Sapienza 15 marzo 2000.
Advertisements

Elaborazione del Book Informatico
Sicurezza 2003/2004 Simone Vallarino
UNIVERSITÀ DI PERUGIA DIPARTIMENTO DI MATEMATICA E INFORMATICA Master di I° livello in Sistemi e Tecnologie per la sicurezza dell'Informazione e della.
Associazione Sistemi per Commercio Elettronico
Commercio Elettronico e Transazioni Commerciali in Internet Betty BronziniCorso di Sicurezza 2003.
SSL (Secure Socket Layer)
Alberto Giusti e-Commerce Alberto Giusti
La sicurezza può essere fornita in ciascuno degli strati: applicazione, trasporto, rete. Quando la sicurezza è fornita per uno specifico protocollo dello.
Internet Keyed Payment Protocol Pietro Montanari & Cosimo Basile.
. CONTABILITA' ONLINE GESTIONE DOCUMENTALE. COME FUNZIONA (IN BREVE) GESTIONE DOCUMENTI Consiste nella pubblicazione fisica dei documenti delle aziende.
Incontri di prossimità In collaborazione con. LE CARTE DI PAGAMENTO: COSA SONO E A COSA SERVONO Le chiamiamo genericamente carte di credito, ma in circolazione.
Secure Socket Layer (SSL) Transport Layer Security (TLS)
Valentina Giorgetti Chiara Mogini
1 Internet è un sistema di reti di computer interconnesse sia fisicamente, tramite linee dorsali ad alta velocità, che logicamente, mediante la possibilità
Attivazione protocollo SSL al sistema di posta elettronica
Indice Tematico Cos’è Internet Chi esegue gli attacchi e perché? Attacchi Tecniche di difesa Sicurezza nei pagamenti.
Attivazione protocollo SSL al sistema di posta elettronica Secure Sockets Layer (SSL) è un protocollo crittografico che permette una comunicazione sicura.
Directory Directory cos’e’? Directory qual’e’ il suo scopo?
La Crittografia nell’ambito del protocollo HTTP Classe: V istituto professionale (gestione aziendale) Obiettivo 1: Generazione di competenze e preparazione.
Sicurezza informatica
Procedure di Sicurezza nella Soluzione UPMT per la Mobilità Verticale in Reti IP 1.
Il bug Heartbleed Molinari Alberto Guglielmini Manuel Sicurezza Informatica - A.A. 2014/15.
Livello 7: Applicazione. Protocolli più importanti HTTP = Hyper Text Transfer Protocol HTTPS = Hyper Text Transfer Protocol over Secure Socket Layer DNS.
Implementazione di TRIP ai LNF Commissione Calcolo e Reti 31 maggio 2007 Massimo Pistoni.
Linux Day 2006 – Giornata nazionale dedicata al Software Libero e GNU/ Linux – Come proteggere Windows tm con GNU/Linux Roberto Lacava.
FlowLineXL Flowline XL e' il sistema integrato per la gestione del recruitment tramite web per enti e societa' di selezione Fornito in modalita' ASP (application.
Programmazione di servizi per Internet Gabriele LAURI Programmazione di servizi per Internet Corso OSAD.
Università degli Studi di Perugia, LS in Informatica Seminario per il corso di Sicurezza Informatica (Prof. S. Bistarelli) Valentina Franzoni I nuovi paradigmi.
A.s Mauro Sabella. Play Store e gestione delle applicazioni Il fulcro del sitema operativo Android è il Play Store, dal quale possiamo installare.
Corso di Alta formazione in TL&OS Modulo 1.3 Reti e Servizi - lezione 1 Modulo 1.3 Reti e servizi 1. Introduzione al Networking Connettere il PC in rete;
LinuxDay 2009, Trento Navigare e usare la posta elettronica con consapevolezza Gianluca Ciccarelli, LinuxTrent
POLITECNICO DI MILANO FACOLTA’ DI INGEGNERIA SEDE DI CREMONA TESI DI DIPLOMA IN INGEGNERIA INFORMATICA RELATOREAUTORI Prof. Vittorio TrecordiDemicheli.
Lite. FlowLine Flowline Lite e' il sistema integrato per la gestione di database di CV aziendali tramite web. Fornito in modalita' ASP (application service.
Il Comune di San Lazzaro di Savena: dal sito Plone ai servizi online World Plone Day 2015, Bologna.
Universita` degli studi di Perugia Corso di Laurea Magistrale in Informatica NetCash Antonio Cestari Pietro Palazzo.
Programma di lealtà con consegna automatica. Programma di lealtà ADR con consegna automatica Nell'ambito del programma di lealtà ADR con consegna automatica.
Protocolli per la sicurezza. Le tre AAA Ai livelli più bassi del protocollo ISO/OSI i meccanismi di sicurezza garantiscono le tre AAA Autenticazione Autorità.
Soggiorno a Lourdes il 16 – 17 – 18 settembre 2017
“Vivere insieme” – Lezione 8
Realizzare un Progetto Informatico Analisi dei requisiti
Rete e comunicazione Appunti.
Virtual Private Networks
Conformità agli standard ufficiali
Arkoon Network Security 2010
FlowLine Flowline e' il sistema integrato per la gestione del recruitment aziendale tramite web. Fornito in modalita' ASP (application service provider)
Presentazione Moduli Idysnet
SOCIOLOGIA DELLE ORGANIZZAZIONI:
Applicazione web basata su web service e web socket
FlowLineXL Flowline XL e' il sistema integrato per la gestione del recruitment tramite web per enti e societa' di selezione Fornito in modalita' ASP (application.
Commissione Calcolo e Reti
Gruppo WebTools Workshop CCR – 12 Giugno 2008 Dael Maselli – INFN LNF.
INDICO Parte 1 01/07/2018 Francesco Serafini.
Web Marketing Il web marketing applica al web le tradizionali strategie di Marketing reinterpretandole, adattandole al contesto e ai differenti canali.
Risultati analisi VA/PT Lisit 2008
Soluzioni di mobile commerce per il mondo retail
La riorganizzazione dei processi sulla normativa Antiriciclaggio.
Antonio Mosca Public Sector Practice Manager
Organizzazione di una rete Windows 2000
Gruppo WebTools Workshop CCR – 12 Giugno 2008 Dael Maselli – INFN LNF.
BookingApp La tecnologia di domani – già oggi In collaborazione con.
Dael Maselli Tutorial INFN-AAI
M.U.T. Modulo Unico Telematico
Il giornalista del futuro
WebSocket Symphony Orchestra
Verso un futuro digitale
LE PROCEDURE DI EMERGENZA
Provincia Sud Sardegna
Evento accreditato MIUR È previsto l’esonero dal servizio
CLOUD.
Transcript della presentazione:

STOCCHI DAVID BATTELLI PAOLO Seminario di Sicurezza Informatica: Il

Struttura del seminario ● Storia SIA - SSB ● Backoffice ● SSL - BEAST ● Esempio di acquisto

SIA-SSB ● Società Interbancaria per l'Automazione (1977) ● Nascita SSB (1992) per la gestione dei servizi ● SSB ingloba SIA (2007) ● Nel 2011 denominata semplicemente SIA

è un'applicazione di pos virtuale che permette di gestire pagamenti effettuati su internet.

@POS tipi di pagamenti ● MO/TO (mail order telephone order e connessione server to server) ● Modalità redirect (standard SSL) ● Modalità redirect (vbv e SecureCode) ● Modalità server to server (per vbv e SecureCode) ● Inserimento manuale da parte del Merchant direttamente dal Backoffice

@POS Attori ● Venditore ● Sia ssb ● Banca del venditore ● Acquirer ● Issuer ● Compratore

Modalità MO/TO con inserimento manuale

Modalità server-to-server con integrazione Merchant System

Modalità redirect con transazione SSL

Modalità redirect con transazione Verified by Visa/Secure Code

Verified by VISA

Modalità server-to-server Verified by VISA/SecureCode

Servizio Backoffice

SSL – Secure Socket Layer

BEAST ATTACK Studiato da Thai Doug e Juliano Rizzo e presentato alla Ekoparty Security Conference tenutasi nel settembre 2011 in argentina Funzionamento dell'attacco BEAST (Browser Exploit Against SSL and TLS) ● Si inietta un javascript nel pc della vittima ● Tramite uno sniffer vengono reperiti i pacchetti interessanti ● Vengono decriptati i cookies di autenticazione

Esempio di acquisto online

FINE Grazie per l'attenzione