Generali:

  • Dipartimento: Ingegneria
  • Settore Ministeriale: ING-INF/03
  • Codice di verbalizzazione: 8039973
  • Metodi di insegnamento: Frontale E Altro
  • Metodi di valutazione: Scritto E Orale
  • Prerequisiti: basi di TCP/IP
  • Obiettivi: OBIETTIVI FORMATIVI. Il corso, principalmente basato su attività pratiche e di laboratorio, ha l'obiettivo di permettere agli studenti di acquisire esperienza e operatività con le tecniche e gli strumenti di base per l'analisi delle vulnerabilità di sistemi informativi, penetration testing, difesa da cyber attacchi, ed analisi di incidenti (con cenni all'analisi forense). CONOSCENZA E CAPACITÀ DI COMPRENSIONE: Al termine del corso, lo studente avrà acquisito una significativa competenza pratica in termini di capacità di identificare e sfruttare (ove in posizione di attacco) o mitigare (ove in posizione di difesa) vulnerabilità nei sistemi informativi. In particolare, conoscerà e imparerà ad usare un ampio bagaglio di strumenti inerenti la sicurezza informatica. CAPACITÀ DI APPLICARE CONOSCENZA E COMPRENSIONE: Al termine del corso lo studente saprà svolgere attività di analisi di vulnerabilità a livello di sistema e di penetration testing. Oltre ad imparare ad usare un ampio numero di strumenti disponibili sulla piattaforma Linux Kali (Metasploit, tools per scanning ed information gathering, tool per Password Cracking, tool per analisi di codice binario e reverse engineering, tool per analisi/fuzzying di siti web, etc), lo studente acquisirà anche capacità iniziali di progettazione e sviluppo di strumenti custom di analisi, penetrazione, difesa e gestione incidenti. AUTONOMIA DI GIUDIZIO: Il corso permetterà allo studente di verificare e valutare il livello di sicurezza di un sistema informativo, e fornirà allo studente i concetti, le tecnologie, e gli strumenti di base necessari per identificare (e sfruttare o, dualmente, mitigare) vulnerabilità informatiche. ABILITÀ COMUNICATIVE: Al termine del corso lo studente avrà acquisito padronanza della terminologia relativa alle vulnerabilità (a livello di sistema) dei sistemi informativi ed alle relative tecniche di analisi, e sarà in grado di usare un linguaggio tecnico appropriato ed attuale nelle proprie presentazioni ed argomentazioni. CAPACITÀ DI APPRENDIMENTO: Il corso stimolerà lo studente all'auto-apprendimento - necessario vista la rapida obsolescenza delle tecnologie in questione - fornendo numerosi esempi e puntatori a fonti informative esterne sia per aspetti tecnologici che metodologici.
  • Ricevimento: contattare il docente per appuntamento

Didattica:

  • A.A.: 2021/2022
  • Canale: UNICO
  • Crediti: 9
  • Obbligo di Frequenza: No

Classe virtuale:

  • Nome classe: BIANCHI-8039415-VULNERABILITA'_E_DIFESA_DEI_SISTEMI_INTERNET
  • Link Microsoft Teams: Link
  • Docente: BIANCHI GIUSEPPE