VoIP e Sicurezza: parliamone!



Похожие документы
Security by design. Come la gestione di un progetto può minimizzare i rischi per il business. Alessio L.R. Pennasilico - apennasilico@clusit.

Mi sono impazziti i log! Cosa potevo fare?

Mobile Business Treviso, 9 Maggio 2014

VoIP Forensic. I buchi della telefonia attraverso Internet. Alessio L.R. Pennasilico mayhem@alba.st

Prospettive e programmi internazionali

Il Content Security dall'ambiente fisico al virtuale : come approcciare le nuove sfide?

Tra smart technology e hacker quali sono i rischi che le aziende devono affrontare?

Implementare policy di sicurezza

Sicurezza delle soluzioni VoIP enterprise

Criticità dei servizi di telecomunicazione nella convergenza voce/dati. Colloquia sulla infrastrutture critiche AIIC Univ. Roma Tre, 27 Febbraio 2008

La sicurezza del VoIP

Associazione Italiana Information Systems Auditors

IL NAC alla SAPIENZA-NET

Quando il CIO scende in fabbrica

Receptionist 2.0. La soluzione semplice ed affidabile per il contact center

Sicurezza informatica in azienda: solo un problema di costi?

Wireless Network Esercitazioni. Alessandro Villani

Il VoIP nel mondo di Internet e l evoluzione del carrier telefonico. Relatore: Ing. Carrera Marco - Audit Technical Manager Switchward

VoipExperts.it SkyStone - Introduzione

Evoluzione della sicurezza informatica Approntamento misure di sicurezza

Centralino telefonico OfficeServ 7100

Simulazione seconda prova Sistemi e reti Marzo 2016

Protezione della propria rete

Sicurezza e Gestione delle Reti (di telecomunicazioni)

PROGETTO ASTERISK. ITIS E. MAJORANA Cesano Maderno Articolazione TELECOMUNICAZIONI. Server di comunicazione multimediale VoIP OPEN SOURCE

F O R M A T O E U R O P E O

L'evoluzione dei servizi di comunicazione aziendale: il ruolo del VoIP. Riccardo Caldarella Italtel Executive VP

Dr. Andrea Niri aka AndydnA ANDYDNA.NET S.r.l.

Un caso di successo: TIM

Sicurezza delle reti wireless. Alberto Gianoli

Privacy e Pubblica Amministrazione

P2-11: BOOTP e DHCP (Capitolo 23)

Le bollette le voglio in busta chiusa. E la cassetta delle lettere deve avere una serratura.

CO.M.I.TEL srl è una società specializzata nella progettazione, installazione e manutenzione di sistemi di telecomunicazione e networking.

BOOT CAMP CISCO CERTIFIED NETWORK PROFESSIONAL VOICE (CCNP VOICE)

SOLUZIONI E SERVIZI ICT

Information Systems Audit and Control Association

Technicolor TWG870. Istruzioni per il vostro modem via cavo. Versione 1.5

La Sicurezza Informatica come professione. Certificazioni, mondo del lavoro, prospettive

Migliorare l'efficacia delle tecnologie di sicurezza informatica grazie ad un approccio integrato e collaborativo

Gestione delle Reti di Telecomunicazioni

Sicurezza Informatica:

I livelli di Sicurezza

* Sistemi Mobili e VOIP *

Seibit S.r.l. Via L. Ariosto, Monza - Tel Fax info@seibit.it

Telefonia VoIP - CENTRO ASSISTENZA INFORMATICA COMPUTER PC MAC HP NOTEBOOK DESKTOP SA. COS'è IL VoIP 1 / 41

Microsoft Innovation Center Roma. Pierluigi Del Nostro Stefano Paolozzi Maurizio Pizzonia

La platea dopo la lettura del titolo del mio intervento

Indice. Prefazione. Capitolo 1 Introduzione 1. Capitolo 2 Livello applicazione 30

La sicurezza nelle reti wireless (Wi Fi) Dott. Ing. Antonio Tringali per ArsLogica Sistemi Srl

FRITZ!Box Fon ata GUIDA ALL INSTALLAZIONE. Fritz!Box Fon ATA Guida all installazione EUTELIAVOIP Rev1-0

FRITZ!Box Fon WLAN 7050 GUIDA ALL INSTALLAZIONE. Fritz!Box Fon WLAN 7050 Guida all installazione EUTELIAVOIP Rev1-0

La conservazione digitale tra obblighi e opportunità

VoIP nelle PMI. Microsoft Corporation

Associazione Italiana Information Systems Auditors

REGOLAMENTO COMUNALE PER L ACCESSO ALLA RETE WI-FI DEL COMUNE DI VERRES

A tal fine il presente documento si compone di tre distinte sezioni:

Firewall, Proxy e VPN. L' accesso sicuro da e verso Internet

Educazione alla legalità informatica Associazione Centro ELIS Ministero dell Istruzione, dell Università e della Ricerca

MBS Business School. Incrementa clienti e fatturato con la prima scuola di formazione per imprenditori, manager e liberi professionisti in Abruzzo!

Configurazione AP Managed

La tecnologia cloud computing a supporto della gestione delle risorse umane

Un ampio concetto di convergenza: voce, dati, applicazioni e multimedialità. Massimo Martoglio

La sicurezza delle reti

Транскрипт:

VoIP e Sicurezza: parliamone! Marco Misitano misi-at-aipsi.org Alessio L.R. Pennasilico Mayhem-at-aipsi.org

$ whois misi Marco Misitano, si occupa professionalmente di sicurezza informatica da oltre dieci anni. Nel breve passato si e occupato in particolare della sicurezza delle soluzioni di voce su IP, di wireless security e di tecnologie di Admission Control. Nel 2005 e fra i soci fondatori di AIPSI, Associazione Italiana Professionisti Sicurezza Informatica, capitolo Italiano di ISSA (Information Systems Security Association), ed in questa associazione e parte del consiglio direttivo con la qualifica di Communication Officer. Collabora attivamente con altri enti quali ISACA, (ISC)², AIEA e CLUSIT. Misitano è lo specialista di Sicurezza Informatica per Cisco in Italia. http://blog.misitano.com 2

$ whois mayhem Security Evangelist @ Member / Board of Directors: AIP, AIPSI, CLUSIT, ILS, IT-ISAC, LUGVR, OPSI, Metro Olografix, No1984.org, OpenBeer, Sikurezza.org, Spippolatori, VoIPSA. CrISTAL, HPP, Recursiva.org 3

Chi è ISSA ISSA - con l attiva partecipazione dei singoli soci e dei relativi capitoli in tutto il mondo, ISSA è la più grande associazione non-profit di professionisti della sicurezza. L organizzazione di forum educativi, la redazione di documenti e pubblicazioni oltre all interazione fra i vari professionisti della sicurezza contribuiscono ad incrementare la conoscenza e la crescita professionale. I soci sono professionisti nel campo della sicurezza a tutti i livelli nei vari settori delle telecomunicazioni, formazione, sanità, finance, industria e goverment. 4

Skype Come funziona? Che cosa va tenuto presente? Perché non ne parliamo? 5

Evoluzione del VoIP Disconnesso -> Interconnesso Proprietario -> Interoperabile ISDN -> IP Come cambiano i ruoli in azienda? 6

Esempio 7

Segnalazione e conversazione Cosa sono? Come funzionano? Cosa va tenuto presente? 8

IP Telephony 9

Autenticazione ed AAA Serve? Come implementare cosa? 10

Gestione dei LOG Etica Privacy Operatività e Gestione 11

Encryption Come proteggere la riservatezza? Con che protocolli? Con che algoritmi? 12

Lawful Interception Rischi e vantaggi La legge e la tecnologia 13

Softphone ovvero quanta fiducia ho... nella tecnologia? nel mio computer? in me stesso? 14

Web Interface Telefoni intelligenti Interfacce stupide XSS ed amenità varie 15

Bibliografia http://csrc.nist.gov/publications/nistpubs/800-58/sp800-58.zip http://misitano.com/voip http://www.voipsa.org/ http://www.voip-info.org/ 16

Altre domande? These slides are written by Alessio L.R. Pennasilico aka mayhem e Marco Misitano. They are subjected to Creative Commons Attribution-ShareAlike 2.5 version; you can copy, modify, or sell them. Please cite your source and use the same licence :) 17

Grazie :) Marco Misitano misi-at-aipsi.org Alessio L.R. Pennasilico Mayhem-at-aipsi.org

Hardening VoIP Marco Misitano misi-at-aipsi.org Alessio L.R. Pennasilico Mayhem-at-aipsi.org

$ whois misi Marco Misitano, si occupa professionalmente di sicurezza informatica da oltre dieci anni. Nel breve passato si e occupato in particolare della sicurezza delle soluzioni di voce su IP, di wireless security e di tecnologie di Admission Control. Nel 2005 e fra i soci fondatori di AIPSI, Associazione Italiana Professionisti Sicurezza Informatica, capitolo Italiano di ISSA (Information Systems Security Association), ed in questa associazione e parte del consiglio direttivo con la qualifica di Communication Officer. Collabora attivamente con altri enti quali ISACA, (ISC)², AIEA e CLUSIT. Misitano è lo specialista di Sicurezza Informatica per Cisco in Italia. http://blog.misitano.com 20

$ whois mayhem Security Evangelist @ Member / Board of Directors: AIP, AIPSI, CLUSIT, ILS, IT-ISAC, LUGVR, OPSI, Metro Olografix, No1984.org, OpenBeer, Sikurezza.org, Spippolatori, VoIPSA. CrISTAL, HPP, Recursiva.org 21

Chi è ISSA ISSA - con l attiva partecipazione dei singoli soci e dei relativi capitoli in tutto il mondo, ISSA è la più grande associazione non-profit di professionisti della sicurezza. L organizzazione di forum educativi, la redazione di documenti e pubblicazioni oltre all interazione fra i vari professionisti della sicurezza contribuiscono ad incrementare la conoscenza e la crescita professionale. I soci sono professionisti nel campo della sicurezza a tutti i livelli nei vari settori delle telecomunicazioni, formazione, sanità, finance, industria e goverment. 22

Casi reali I rischi del VoIP saranno un problema. Ieri. Potrebbe succedere a me? 23

Vettori d attacco Attacchi vecchi, tecnologie nuove... Caller ID spoofing WAR Dialing & Voice changers from SPIT to Vishing 24

Economia di scala Unico cavo Unica rete logica PoE, VLAN e SSID 25

Esempio 26

Il Firewall Filtrare è bene. Interpretare e decidere è meglio. 27

Alzarsi tirando i lacci Mica mi attaccheranno subito appena accendo? DHCP, TFTP configuration provisioning ARP, broadcast ed UDP dai flood al furto di QoS 28

IP Telephony 29

Contromisure QoS, switch intelligenti IDS/IPS, content filtering IPSec e VPN 30

Contromisure Cosa si può fare Cosa NON si può fare Cosa NON si DEVE fare 31

Bibliografia http://csrc.nist.gov/publications/nistpubs/800-58/sp800-58.zip http://misitano.com/voip http://www.voipsa.org/ http://www.voip-info.org/ http://www.mayhem.hk/ 32

Altre domande? These slides are written by Alessio L.R. Pennasilico aka mayhem e Marco Misitano. They are subjected to Creative Commons Attribution-ShareAlike 2.5 version; you can copy, modify, or sell them. Please cite your source and use the same licence :) 33

Grazie :) Marco Misitano misi-at-aipsi.org Alessio L.R. Pennasilico Mayhem-at-aipsi.org