Dsy Network www | forum | my | didattica | howto | wiki | el goog | stats | blog | dona | rappresentanti
Homepage
 Register   Calendar   Members  Faq   Search  Logout 
.dsy:it. : Powered by vBulletin version 2.3.1 .dsy:it. > Didattica > Corsi N - Z > Sicurezza > [SICUREZZA] Diario del Corso 2004/05
Pages (7): « 1 2 3 4 [5] 6 7 »   Last Thread   Next Thread
Author
Thread    Expand all | Contract all    Post New Thread    Post A Reply
Collapse
kyosuke
.novellino.

User info:
Registered: Jun 2003
Posts: 2 (0.00 al dì)
Location:
Corso:
Anno:
Time Online: 6:59:34 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Si ma se scarico i PDF delle lezioni di teoria e poi provo a scompattarli chiedono lo password....

03-01-2005 18:42
Click Here to See the Profile for kyosuke Click here to Send kyosuke a Private Message Find more posts by kyosuke Add kyosuke to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
dirkpitt
Il Laureando...

User info:
Registered: Dec 2002
Posts: 210 (0.03 al dì)
Location:
Corso: Informatica
Anno: 3bis
Time Online: 2 Days, 21:12:55 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Quoto quanto scritto sul forum del laboratorio di sicurezza:


I file sono dei PDF "zippati", con password. La password e` l'iniziale del nome del docente del corso concatenata con il cognome per esteso. Ovviamente le iniziali di nome e cognome si devono considerare in maiuscolo...


:-D

__________________
Esistono 10 tipi di persone al mondo: quelli che conoscono il codice binario e quelli che non lo conoscono... :D

03-01-2005 21:58
Click Here to See the Profile for dirkpitt Click here to Send dirkpitt a Private Message Find more posts by dirkpitt Add dirkpitt to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
dan
..: Dottore :..

User info:
Registered: Oct 2002
Posts: 2446 (0.30 al dì)
Location: MI
Corso: Info
Anno: 3
Time Online: 11 Days, 7:56:39 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged
Lezione 10

Riassunto della lezione del 10/01

Sistemi di Protezione in Rete: II Parte

Strumenti di Gestione dei Sistemi di Protezione
-Monitoraggio Componenti
-Aggiornamento
-Verifica Periodica Integrità delle iNFORMAZIONI

Verifica Preventiva Malconfigurazioni e Vulnerabilità

Backup Periodico

Accounting

Spazio su Disco

Monitoring
-IDS
-Misuse Detection
-Anomaly Detection

Piano di Risposta agli Incidenti

Analisi Incidenti

Ripristino Sistemi

11-01-2005 18:15
Click Here to See the Profile for dan Click here to Send dan a Private Message Visit dan's homepage! Find more posts by dan Add dan to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
dan
..: Dottore :..

User info:
Registered: Oct 2002
Posts: 2446 (0.30 al dì)
Location: MI
Corso: Info
Anno: 3
Time Online: 11 Days, 7:56:39 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged
Lezione 11 Lab

Riassunto della lezione del 12/01

Introduzione allo Sniffing

Socket:
-Intro
-Socket in Linux
-Chiamate socket: Esempi

Concetto di Sniffing
Tipologie di Sniffing

TCPDUMP:
-Intro
-Sintassi
-Sintassi: Esempi
-Espressioni
-Primitive
-Espressioni: Esempi

OpenSSH:
-Intro

-OpenSSH Deamon:
--Protocollo SSH Versione 1:
---Fase di Generazione chiavi di sessione
---Fase di autenticazione
---Fase di sessione
--Protocollo SSH Versione 2:
---Fase di generazione chiavi di sessione
---Fase di autenticazione
---Fase di sessione
--File di configurazione
---SSHD: Esempio di configurazione

-OpenSSH Client:
--Sintassi: ssh, scp
--Protocollo SSH Versione 1:
---Fase di autenticazione
--Protocollo SSH Versione 2:
---Fase di autenticazione
--Generazione Chiavi:
---ssh-keygen
---ssh-keygen: Sintassi
---Esempio di generazione delle chiavi
--Port Forwarding:
---Intro
---Sintassi
---Local --> Remote


Avvisi
Non sono previste altre esercitazioni in laboratorio.
Altri esercizi verranno pubblicati sul sito del corso: http://security.dico.unimi.it/sicurezza0405/
Il laboratorio è disponibile per esercitazioni individuali con la solita login e la solita password.

L'esame di laboratorio dovrebbe essere svincolato da quello teorico e il suo voto dovrebbe essere valido per due appelli.

13-01-2005 08:11
Click Here to See the Profile for dan Click here to Send dan a Private Message Visit dan's homepage! Find more posts by dan Add dan to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
dan
..: Dottore :..

User info:
Registered: Oct 2002
Posts: 2446 (0.30 al dì)
Location: MI
Corso: Info
Anno: 3
Time Online: 11 Days, 7:56:39 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged
Lezione 12 Lab

Riassunto della lezione del 17/01

Introduzione a IPSec

Obiettivi
Componenti
Definizioni preliminari (host, router, security gateway)

Transport Mode
Tunnel Mode
Transport vs Tunnel

Authentication Header (AH):
Protocolli AH
Formato Pacchetti AH
Tunnelling di pacchetti AH
AH Header

Schema di funzionamenti di HMAC

Encapsulating Security Payload (ESP):
Obiettivi
Protocolli di cifratura utilizzati

Authentication Header con Encapsulating Security Payload:
Formato pacchetti AH + ESP
Formato pacchetti AH + ESP in Tunnel Mode
Header AH + ESP

Politiche IPSec:
Security Policy
Security Association

Key Management

ISAKMP (Internet Security Association and Key Management Protocol)
IKE (Key Exchange Protocol)
SAD (Security Authentication Database)
SPD (Security Policy Database)


Protezioni Crittografiche in Rete

Crittografia e Sicurezza
Riservatezza
Integrità

Problemi Generali relativi alla Crittografia

Fasi Crittografiche:
Authentication (cripto asimmetrica)
Scambio messaggi cifrati (cripto simmetrica)

HTTPS

Limitazioni Cifratura
Problemi Implementativi
Soluzioni Implementative

SSL v3 (Secure Socket Layer):
Handshake Protocol
Change Cypher Spec Protocol
Alert Protocol

Standard di riferimento di SSL

Handshake Client/Server

Cyphersuite

Algoritmi di Autenticazione

Scambio chiavi:
Pre Master Secret Key
Master Secret Key
Key Block

Problemi scambio messaggi

Record Protocol

18-01-2005 10:03
Click Here to See the Profile for dan Click here to Send dan a Private Message Visit dan's homepage! Find more posts by dan Add dan to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
dan
..: Dottore :..

User info:
Registered: Oct 2002
Posts: 2446 (0.30 al dì)
Location: MI
Corso: Info
Anno: 3
Time Online: 11 Days, 7:56:39 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged
Lezione 13 Lab

Rissunto della lezione del 20/01

Introduzione ad HPING

Funzionalità HPING

HPING come scanner di servizi di rete

Idle scanning:
-Intro
-Scenario Idle scanning
-Comandi HPING Idle Scan

Firewall mapping con HPING

HPING come tool DoS:
-Intro
-SYN Attack
-Land Attack
-Spoofing control

Trasferimento file

HPING come trojan per aprire backdoor


NETFILTER / IPTABLES

Packet filter firewall

Framework Netfilter

Caratteristiche Netfilter

Opzioni configurazione del Kernel

Tabelle e Catene:
-Intro
-Attraversamento pacchetti

IPTABLES:
-Operazioni sulle catene
-Operazioni sulle regole
-Flag relativi alle varie regole

Estensioni IPTABLES: Nuovi Match
-Estensioni su TCP
-Estensioni su ICMP

Estensioni IPTABLES: State Match
-Stateful packet filter
-Estensioni su state

Estensioni IPTABLES: User defined chains e nuovi target

Esempi Filter table e Nat table

Struttura NETFILTER


Avvisi
Durante la prossima settimana verranno pubblicati nuovi esercizi sul sito del corso. http://security.dico.unimi.it/sicurezza0405/

Per sapere la data dell'esame è necessario contattare il prof. Bruschi.

20-01-2005 08:01
Click Here to See the Profile for dan Click here to Send dan a Private Message Visit dan's homepage! Find more posts by dan Add dan to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
dan
..: Dottore :..

User info:
Registered: Oct 2002
Posts: 2446 (0.30 al dì)
Location: MI
Corso: Info
Anno: 3
Time Online: 11 Days, 7:56:39 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged
Extra

Tool usati a lezione

GnuPG
OpenVPN
TCPDUMP
OpenSSH
IPSec
SSL
HPING
NETFILTER / IPTABLES

20-01-2005 08:24
Click Here to See the Profile for dan Click here to Send dan a Private Message Visit dan's homepage! Find more posts by dan Add dan to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
BlackMan
.simpatizzante.

User info:
Registered: Nov 2004
Posts: 13 (0.00 al dì)
Location: Milano
Corso: Informatica
Anno: 2
Time Online: 4:28:26 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Ma la lezione numero 5 non e' presente sul sito? Dove posso reperire le slide della lezione numero 5 ?

Ciao, Federico

__________________
Sideralis IpV6 Engeneer
Jabber ID: blackman@jabber.linux.it

26-01-2005 22:13
Click Here to See the Profile for BlackMan Click here to Send BlackMan a Private Message Visit BlackMan's homepage! Find more posts by BlackMan Add BlackMan to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
dan
..: Dottore :..

User info:
Registered: Oct 2002
Posts: 2446 (0.30 al dì)
Location: MI
Corso: Info
Anno: 3
Time Online: 11 Days, 7:56:39 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

http://security.dico.unimi.it/sicur...5slides.pdf.zip ???

27-01-2005 08:12
Click Here to See the Profile for dan Click here to Send dan a Private Message Visit dan's homepage! Find more posts by dan Add dan to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
sullivan
.precettore.

User info:
Registered: Oct 2004
Posts: 86 (0.01 al dì)
Location:
Corso:
Anno:
Time Online: 9:13:18 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Woa!

Originally posted by dan
http://security.dico.unimi.it/sicur...5slides.pdf.zip ???


Ehm, ora le slide della lezione 5, relativa ai Virus et similia, dovrebbero essere online e dovrebbero essere quelle giuste :)

Le potete scaricare dal sito, a questo url

Scusate per l'inconveniente...

bye,
Lorenzo

P.S. appena possibile, saranno disponibili anche gli esercizi mancanti per la parte di laboratorio (tcpdump, ssh, hping, [netfilter?])

27-01-2005 09:31
Click Here to See the Profile for sullivan Click here to Send sullivan a Private Message Find more posts by sullivan Add sullivan to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
dan
..: Dottore :..

User info:
Registered: Oct 2002
Posts: 2446 (0.30 al dì)
Location: MI
Corso: Info
Anno: 3
Time Online: 11 Days, 7:56:39 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

E per le restanti lezioni di teoria?

27-01-2005 09:55
Click Here to See the Profile for dan Click here to Send dan a Private Message Visit dan's homepage! Find more posts by dan Add dan to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
sullivan
.precettore.

User info:
Registered: Oct 2004
Posts: 86 (0.01 al dì)
Location:
Corso:
Anno:
Time Online: 9:13:18 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Woa!

Originally posted by dan
E per le restanti lezioni di teoria?


argh, me ne ero scordato :)
Le lezioni 8, 9, 10 di teoria (rispettivamente: IP Spoofing etc, Sistemi di Protezione di Rete: I Firewall e parte II) non le ho ancora :\ ... ve le faccio avere ASAP.

La lezione 11 di teoria (su IPSec e SSL) e` ora online sulla pagina del sito

bye,
Lorenzo

27-01-2005 12:02
Click Here to See the Profile for sullivan Click here to Send sullivan a Private Message Find more posts by sullivan Add sullivan to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
dan
..: Dottore :..

User info:
Registered: Oct 2002
Posts: 2446 (0.30 al dì)
Location: MI
Corso: Info
Anno: 3
Time Online: 11 Days, 7:56:39 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by sullivan
Woa!



argh, me ne ero scordato :)
Le lezioni 8, 9, 10 di teoria (rispettivamente: IP Spoofing etc, Sistemi di Protezione di Rete: I Firewall e parte II) non le ho ancora :\ ... ve le faccio avere ASAP.

La lezione 11 di teoria (su IPSec e SSL) e` ora online sulla pagina del sito

bye,
Lorenzo



Woa!
:approved:

27-01-2005 13:30
Click Here to See the Profile for dan Click here to Send dan a Private Message Visit dan's homepage! Find more posts by dan Add dan to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
BlackMan
.simpatizzante.

User info:
Registered: Nov 2004
Posts: 13 (0.00 al dì)
Location: Milano
Corso: Informatica
Anno: 2
Time Online: 4:28:26 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by dan
http://security.dico.unimi.it/sicur...5slides.pdf.zip ???


Grazie, ottimo (urca quanta roba :) )

__________________
Sideralis IpV6 Engeneer
Jabber ID: blackman@jabber.linux.it

27-01-2005 14:37
Click Here to See the Profile for BlackMan Click here to Send BlackMan a Private Message Visit BlackMan's homepage! Find more posts by BlackMan Add BlackMan to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
Simon82
.simpatizzante.

User info:
Registered: Apr 2004
Posts: 15 (0.00 al dì)
Location:
Corso:
Anno:
Time Online: 20:52:35 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Qualcuno può essere così gentile da indicare quali sono le parti del libro di testo da studiare per l'esame?

Grazie

31-01-2005 16:10
Click Here to See the Profile for Simon82 Click here to Send Simon82 a Private Message Find more posts by Simon82 Add Simon82 to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
All times are GMT. The time now is 23:50.    Post New Thread    Post A Reply
Pages (7): « 1 2 3 4 [5] 6 7 »   Last Thread   Next Thread
Show Printable Version | Email this Page | Subscribe to this Thread | Add to Bookmarks

Forum Jump:
Rate This Thread:

Forum Rules:
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
HTML code is OFF
vB code is ON
Smilies are ON
[IMG] code is ON
 

Powered by: vBulletin v2.3.1 - Copyright ©2000 - 2002, Jelsoft Enterprises Limited
Mantained by dsy crew (email) | Collabora con noi | Segnalaci un bug | Archive | Regolamento | Licenze | Thanks | Syndacate
Pagina generata in 0.050 seconds (77.60% PHP - 22.40% MySQL) con 26 query.