33
Sicurezza informatica …. di cosa abbiamo parlato … e possibili percorsi pagina di navigazione

di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Embed Size (px)

Citation preview

Page 1: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Sicurezza informatica

…. di cosa abbiamo parlato

… e possibili percorsi

pagina di navigazione

Page 2: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Cybersecurity sottoclasse della information security

cybersecurity : ambito dell‘ information security prettamente ed esclusivamente dipendente dalla tecnologia informatica

approccio mirato ad enfatizzare le misure di protezione

Page 3: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Sicurezza: obiettivi

Page 4: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Sicurezza: obiettivi

Page 5: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Sicurezza: obiettivi e paradigma CIA

Page 6: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Il mercato della cyber-security

dalle slides del Dott. Enrico Cambiaso

Page 7: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Vecchie tecniche di attacco con scopi diversi

Ransomware (tecnicamente "trojan" tipo worm)

Page 8: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Sicurezza per chi ?

Sicurezza richiede compromessi

Page 9: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

La Sicurezza richiede compromessi

conoscenza e consapevolezza

per decidere

Equilibrio tra vulnerabilità e

comportamenti

Tracciabilità o anonimato ?

Fiducia

e buon senso

Page 11: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Vulnerabilità della Rete

Page 12: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Complessità

Page 13: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

La trappola della complessità

Il nemico peggiore della sicurezza è la complessità

Maggiore è la complessità, più facile è l’attacco

Page 14: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Interazione Compatibilità

Page 15: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Fattore umano Obiettivo Fiducia

Page 17: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Fiducia e Buon senso

Page 18: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Progettare la sicurezza

Fiducia

e buon senso

Page 19: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Vulnerabilità della Rete

Page 20: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

conoscenza e consapevolezza

degli utenti

Page 21: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Dalle slide del prof. Montessoro – Università degli Studi di Udine

01_introduzione_alla_sicurezza_informatica/

Conoscenza e consapevolezza

Page 23: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Confidenzialità e tracciabilità

Tracciabilità o anonimato ?

Page 25: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Chrome: basta un click

Page 26: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Privacy e certificati …

Permette di visualizzare impostazioni avanzate e personalizzare opzioni di Privacy

oppure personalizzare opzioni di gestione certificati

Page 27: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

… certificati Si può, a seconda dello scopo

importare/esportare certificati personali o di diverse Autorità di certificazione o Autori

Page 28: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

… per prevenire

scambio dati sicuro

Conoscenza

e

consapevolezza

Page 29: di osa aiamo parlato … e possiili per orsinew345.altervista.org/Sicurezza/CyberSecurity.pdf · Sicurezza informatica …. di osa aiamo parlato … e possiili per orsi pagina di

Internal Segmentation Firewall (ISFW)

Firewall, IDS, IPS