Paolo Giardini STUDIO GIARDINI Eucip Certified Informatics Professional Direttore OPSI Osservatorio Privacy e Sicurezza Informatica Centro di Competenza Open Source Regione Umbria GNU/LUG Perugia AIP OPSI AIPSI - CLUSIT ISSA - FORMEZ Implementare policy di sicurezza
About me Membro comitato esecutivo CCOS Vice presidente GNU/LUG Perugia Direttore Osservatorio Privacy Sicurezza Informatica Privacy Officer Associazione Informatici Professionisti Partecipo a varie associazioni e community: ILS, CLUSIT, ISSA, AIPSI, Giuristi Telematici, Hackers Corner... Consulente per la sicurezza delle informazioni
Policy di sicurezza? Policy? Che roba è? La sicurezza è un fattore culturale Troppa sicurezza da scaffale Le policy derivano da Analisi di Rischio calate nel contesto
Un esempio? Immaginiamo il nostro frigo di casa con del gelato dentro Situazione: temporale in corso Minaccia: mancanza di elettricità Rischio: si spegne il frigo, conseguenza, si scioglie il mio gelato! Valore del rischio? Contromisure?
Cambiamo i parametri Immaginiamo il la stessa situazione, solo che il gelato si trova nei frigo del produttore Situazione: temporale in corso Minaccia: mancanza di elettricità Rischio: si spegne il frigo, conseguenza, si scioglie il gelato! Valore del rischio? Mi conviene installare Contromisure?
Altro esempio Torniamo a casa nostra: sto lavorando al pc Situazione: temporale in corso Minaccia: mancanza di elettricità Rischio: si spegne il pc, perdo il lavoro, possibilità che si rompa qualcosa... Valore del rischio? Contromisure?
Le minacce nel tempo Negli anni sono cresciute le minacce Sia come numero Che come tipologia Che come effetto
La soluzione... Si installa un firewall!
E così......ecco la sindrome di Fort Apache...
La sindrome di Fort Apache Corrado Giustozzi ha coniato il termine per indicare la convizione che i rischi per i nostri dati siano solo fuori La preoccupazione maggiore è tenere fuori I cattivi Prendiamo coscienza che non è più così!
Le minacce interne Con l'introduzione di Internet in aziende, enti e scuole sono aumentate le possibilità di entrare in contatto con minacce esterne La nuove modalità di comunicazione introducono nuove vulnerabilità La mancanza di consapevolezza degli utenti risulta essere un grosso problema
Nuovi scenari richiedono nuove misure Necessità di policy adeguate Necessità di nuovi strumenti
Quali soluzioni nel mondo FLOSS Untangle IPcop PFsense
Un network di esempio GW 192.168.1.1 192.168.1.x/24
Routing con Ipcop e PFsense GW WAN 192.168.1.2 GW LAN 192.168.2.1 192.168.2.x/24 Router lan192.168.1.1 Devo cambiare configurazioni delle subnet e del gateway nella rete locale
Untangle modalità bridge Bridge trasparente GW 192.168.1.1 Non devo cambiare configurazioni di rete 192.168.1.x/24
Conclusioni Esistono soluzioni FLOSS utilizzabili nei vari scenari L'importante è effettuare una buona analisi preventiva Definire delle valide policy di sicurezza Scegliere un prodotto in base alle policy e non il contrario
GRAZIE PER L'ATTENZIONE kkk paolo.giardini@solution.it http://opsi.aipnet.it http://www.solution.it http://blog.solution.it http://www.perugiagnulug.org http://www.ccos.regione.umbria.it http://www.untangle.com http://www.ipcop.org http://www.pfsense.org http://www.cert.org/archive/pdf/csg-v3.pdf