Stampa
Chiudi

Codice
SEC877
Struttura  Moduli 1 / 3 gg
Coordinamento Didattico  Stefano Messina


La vulnerabilità di un sistema basato su piattaforma Windows può essere ridotta con una opportuna configurazione, valutata caso per caso. Il corso approfondisce, dunque,le tematiche relative alla progettazione e all’implementazione della sicurezza di sistemi basati su piattaforme WindowsNT/2000/2003. 

Metodologia didattica
Sono previste attività di laboratorio quali esercitazioni, applicazioni ed esempi pratici.

Destinatari
Responsabili di S.I., CED e di infrastrutture di rete; Progettisti e amministratori di sistemi di rete; Consulenti junior di Security management; Sistemisti di rete; Supervisori di sistemi di sicurezza.

Prerequisiti
Buona conoscenza dei sistemi operativi Windows, delle reti di computer, della suite di protocolli TCP/IP e conoscenza di base sulla amministrazione di sistemi informativi complessi.

Risultati attesi
Acquisire le competenze per la configurazione e gestione della sicurezza dei sistemi operativi Windows, sia stand alone sia nelle più complesse configurazioni in rete         

 

Sicurezza delle reti e delle applicazioni

La sicurezza nei Sistemi operativi Windows

 

Programma

Funzionalità e strumenti di sicurezza base dei sistemi operativi Windows

Richiami sul modello di sicurezza nei sistemi Windows:
• Gestione delle utenze, dell’autenticazione, dell’autorizzazione, Access Control List
• Sicurezza del file system, dei processi, del sottosistema I/O, del sistema di memory management


Tecniche di intrusione nel sistema:
• Cracking delle password ed impersonamento
• Virus e minacce correlate
• Memory leak
• Buffer overflow

Richiami sul modello di sicurezza distribuita nei sistemi Windows:
• Implementazione e configurazione del TCP/IP e del Netbios Windows
• Servizi di rete base del S.O. (RPC; Servizi di naming: NetBios e DNS; SMTP, POP e IMAP; File

Sharing e Print Sharing; Web Server: IIS; Remote Control di sistemi Windows):
• Gestione distribuita delle utenze (Domain Controller, Active Directory) e configurazioni avanzate del sistema di autenticazione e autorizzazione
• Gestione delle utenze delle applicazioni di rete (mail, web)
• Rilevazione delle intrusioni tramite logging e auditing
• L’event viewer di Windows
• Tecniche di rilevazione statistica delle intrusioni: strumenti
di monitoraggio statistico e real time del sistema
• Software di intrusion detection
• Tecniche di rilevazione basate su regole: utilizzo di firewall locali

Soluzioni e architetture di prodotti anti virus: trade-off nelle prestazioni di sistemi protetti da sistemi antivirus

Dimostrazioni e esercitazioni:
- Analisi della configurazione di prodotti:
   • per la difesa/attacco di un sistema: Sniffer, Spoofer, Portscanner
   • per l’hardening di un sistema operativo
   • in libera distribuzione: software di firewalling
   • per la cifratura e la firma di posta elettronica: configurazione ed uso di certificati digitali con Netscape, MS-Explorer, MS-Outlook