Programma di Sicurezza Delle Infrastrutture Ict:

Il corso è logicamente strutturato in tre parti: Parte 1. Sicurezza delle architetture. Architetture di calcolatori: elementi di base. Processi e comunicazione tra processi. Servizi. Autenticazione degli utenti. Strumenti pratici di analisi e scanning (esercitazioni con Kali Linux). Analisi di vulnerabilità a livello di sistema operativo. Tipologie di malware e loro rilevamento. Analisi e correlazione di log. Analisi di vulnerabilità a livello micro architetturale. Attacchi side channel. Parte 2. Sicurezza delle reti. Introduzione all’infrastruttura di rete internet: protocolli, architettura protocollare, funzionamento. Attacchi a protocolli di risoluzione (DNS spoofing, ARP poisoning). Monitoraggio ed analisi de traffico. Rilevamento di anomalie. Protezione e filtraggio: sicurezza perimetrale e firewall, intrusion detection systems, movimenti laterali, cenni ad APT (advanced Persistent Threat). Parte 3. Sicurezza dei dati. Integrità vs. confidenzialità vs altri servizi di sicurezza. Basi di crittografia elementare, stream ciphers, block ciphers e relativi “modi” (CBC, CTR), vulnerabilità, cenni agli algoritmi tradizionali (RC4, DES) ed attuali (AES). Integrità del dato, funzioni hash, HMAC. Cenni ad authenticated encryption (AEAD in generale + esempi AES-CCM/AES-GCM). Crittografia asimmetrica, PKI, certificati. Applicazione della crittografia all'autenticazione degli utenti. Infrastrutture di memorizzazione sicure: hash chain, merkle trees, elementi di blockchain. Cenni a validazione estesa dei certificati tramite certificate transparency. L'organizzazione temporale del corso tuttavia non seguirà necessariamente questa organizzazione logica, ma prevederà l'anticipo di alcuni argomenti relativi a tecniche crittografiche ed a basi di sistemi e protocolli Internet.