SSRI
Stai vedendo l'anteprima delle prime pagine. Registrati per sbloccare le pagine restanti.
Di cosa parla
- La politica di sicurezza definisce un insieme di regole per garantire integrità, confidenzialità e non ripudiabilità, mentre il rischio viene valutato in base alla probabilità e al danno potenziale causato da attacchi che sfruttano vulnerabilità del sistema.
- Il protocollo DHCP gestisce l'assegnazione dinamica degli indirizzi IP tramite scambio di messaggi broadcast e unicast, ma presenta rischi di sicurezza legati all'assenza di autenticazione che permettono a server rogue o client non autorizzati di compromettere la rete.
- Le tecniche di port scanning distinguono tra connessioni accettate, rifiutate o filtrate utilizzando diversi flag TCP come SYN, ACK e UDP per mappare i servizi in esecuzione e identificare potenziali vulnerabilità senza completare il handshake.
- L'approccio stealth alle scansioni porta, come la scansione half-open SYN, mira a ridurre la visibilità nei log di sistema sfruttando risposte RST premature, mentre il fingerprinting passivo analizza firme come TTL e TOS per identificare il sistema operativo senza inviare pacchetti.
- I meccanismi SSO e Kerberos facilitano l'autenticazione unica tramite biglietti da visita a breve termine e chiavi di sessione per prevenire replay attacks, sebbene introducano problematiche come il single point of failure e il rischio di phishing.
Registrati e sblocca subito 3 appunti gratis, questo incluso.