Corso di Sicurezza (Informatica): Introduzione F49076, F58019, F26095, F47084, F28081 Laurea Triennale Roberto Paleari, Alessandro Rinaldi Università degli Studi di Milano Facoltà di Scienze Matematiche, Fisiche e Naturali Anno Accademico 2007/2008 3 Ottobre 2007
Sommario 1 2 Programma del Corso 3 Modalità 4
Sommario 1 2 Programma del Corso 3 Modalità 4
Sommario 1 2 Programma del Corso 3 Modalità 4
Sommario 1 2 Programma del Corso 3 Modalità 4
Docente Prof. Danilo Bruschi Stanza P112 Via Comelico 39/41 I-20135, Milano, Italia Tel. +39 02 50316260 Ricevimento su appuntamento: bruschi[at]dico[dot]unimi[dot]it
Teaching Assistant (TA) (1) Dott. Roberto Paleari Laboratorio LaSER Stanza S223 Via Comelico 39/41 I-20135, Milano, Italia Tel. +39 02 50316362 Ricevimento su appuntamento: roberto[at]security[dot]dico[dot]unimi[dot]it
Teaching Assistant (TA) (2) Dott. Alessandro Rinaldi Laboratorio LaSER Stanza S223 Via Comelico 39/41 I-20135, Milano, Italia Tel. +39 02 50316362 Ricevimento su appuntamento: alessandro[at]security[dot]dico[dot]unimi[dot]it
di Sicurezza Programma del Corso Obiettivi fornire allo studente le nozioni di base per comprendere i problemi di sicurezza derivanti dall uso dei sistemi informatici in ambito aziendale; fornire allo studente le conoscenze per la progettazione e realizzazione di ambienti sicuri in specifici ambiti: web server, bastion host, Local Area Network (LAN) aziendali. Nell ambito del corso sarà fatto un uso intensivo dei sistemi operativi GNU/Linux e Windows prerequisito obbligatorio una buona conoscenza di questi sistemi operativi e dei basilari concetti di networking
Programma del Corso Teoria (1) Programma del Corso Introduzione: politiche di sicurezza, tipologie di attacchi informatici,... ; Crittografia: (a)simmetrica, firme digitali, hash sicuri,... ; Vulnerabilità e contromisure: malware, buffer overflow, host-based Intrusion Detection System,... ; Sicurezza dei Sistemi: protezioni (identificazione, autenticazione, autorizzazione, controllo degli accessi, sicurezza negli OS,... );
Programma del Corso Teoria (2) Programma del Corso Sicurezza delle Reti servizi di rete; protezione dei servizi di rete; vulnerabilità e contromisure: intercettazione (sniffing), impersonificazione (spoofing), Denial of Service (DoS), firewall, Virtual Private Network, Network-based Intrusion Detection System,.......
Laboratorio Programma del Corso 1 VMWare e GNU/Linux: installazione (prerequisito); 2 Identificazione, autenticazione e gestione dei permessi di accesso UNIX e Windows password; permessi e Access Control List (ACL). 3 Attacchi informatici: cenni agli attacchi alle applicazioni e attacchi di rete; codice maligno. 4 GNU Privacy Guard (GPG); 5 Strumenti per la protezione/controllo dei sistemi: Firewall (framework Netfilter); IDS (e.g., snort); Tool: tcpdump, hping, nmap...
Iscrizione all Teoria Modalità Teoria: scritto È necessario iscriversi tramite SIFA quando: 1 si vuole effettuare l esame scritto anche se non s intende sostenere l esame di laboratorio nello stesso appello, oppure 2 avendo sostenuto e superato l esame scritto di teoria, si intende sostenere la parte di laboratorio nell appello preso in considerazione e registrare eventualmente il voto.
Iscrizione all Laboratorio Modalità È possibile iscriversi per la parte di laboratorio seguendo le seguenti modalità: 1 al termine di ogni prova scritta, muniti di tessera universitaria o altro documento d identità, oppure 2 via email, fissando un appuntamento per venire di persona ad iscriversi. L email deve essere inviata entro e non oltre tre giorni dalla data dello scritto relativo alla parte di teoria.
Modalità d Modalità Teoria Domande a risposta libera Laboratorio Prova orale sul programma di laboratorio
Calendario e pagina web del Corso Giorno della Settimana Orario Aula Lunedì (Teoria) 15:30-17:30 Aula Alfa Mercoledì (Laboratorio) 16:30-18:30 Aula Sigma Pagina del corso http://security.dico.unimi.it/sicurezza0708/ http://security.dico.unimi.it/ sicurezza
Comunicare con i docenti I mezzi con i quali comunicare con i docenti, sono, in ordine di preferenza: 1 email inviata a sicurezza[at]security[dot]dico[dot]unimi[dot]it; 2 email inviata a roberto[at]security[dot]dico[dot]unimi[dot]it; 3 email inviata a alessandro[at]security[dot]dico[dot]unimi[dot]it; 4 Forum del Laboratorio di Sicurezza (www.dsy.it); 5 Thread [SICUREZZA] Diario del Corso 2007/08.
VMWare & GNU/Linux Buon Lavoro :-)