Appunti VERIFICATO

SSRI

Università degli Studi di Milano sicurezza dei sistemi e delle reti informatiche 2021
68 visualizzazioni
Nessun voto ancora
Condividi: WhatsApp Telegram
Anteprima pagina 1 — SSRI Anteprima pagina 2 — SSRI Anteprima pagina 3 — SSRI

Stai vedendo l'anteprima delle prime pagine. Registrati per sbloccare le pagine restanti.

Di cosa parla

  • La politica di sicurezza definisce un insieme di regole per garantire integrità, confidenzialità e non ripudiabilità, mentre il rischio viene valutato in base alla probabilità e al danno potenziale causato da attacchi che sfruttano vulnerabilità del sistema.
  • Il protocollo DHCP gestisce l'assegnazione dinamica degli indirizzi IP tramite scambio di messaggi broadcast e unicast, ma presenta rischi di sicurezza legati all'assenza di autenticazione che permettono a server rogue o client non autorizzati di compromettere la rete.
  • Le tecniche di port scanning distinguono tra connessioni accettate, rifiutate o filtrate utilizzando diversi flag TCP come SYN, ACK e UDP per mappare i servizi in esecuzione e identificare potenziali vulnerabilità senza completare il handshake.
  • L'approccio stealth alle scansioni porta, come la scansione half-open SYN, mira a ridurre la visibilità nei log di sistema sfruttando risposte RST premature, mentre il fingerprinting passivo analizza firme come TTL e TOS per identificare il sistema operativo senza inviare pacchetti.
  • I meccanismi SSO e Kerberos facilitano l'autenticazione unica tramite biglietti da visita a breve termine e chiavi di sessione per prevenire replay attacks, sebbene introducano problematiche come il single point of failure e il rischio di phishing.

Registrati e sblocca subito 3 appunti gratis, questo incluso.

Altri appunti di Sicurezza dei sistemi e delle reti

Condividi questi appunti

WhatsApp Telegram