Appunti in markdown delle lezioni di Internet Security. DMI UniCT 2023.
- Introduzione
- Trojan e priviledge escalation
- Strumenti generali per la sicurezza
- Definizione di sicurezza, strumenti, minacce, robustezza dei sistemi
- Attacchi, esempi e catalogazione. Proprietà di sicurezza
- Analisi delle proprietà di sicurezza pt.1: autenticazione, integrità e privatezza
- Analisi delle proprietà di sicurezza pt.2: anonimato e non ripudio. VPN overview.
- Analisi del protocollo WATA e WATA v2
- Analisi delle proprietà di sicurezza pt.3: disponibilità, controllo di accesso, policy. Analisi di una policy.
- Access Control Matrix. Modelli di attaccante: Dolev-Yao e General Attacker. Catalogazione di WATA in base ai modelli di attaccante. Ulteriori approfondimenti sull'autenticazione
- Autenticazione basa su possesso: smart token. Autenticazione biometrica. Cenni di crittogragia
- Crittografia
- Salting di password. Freshness. Nonce
- Cifratura come misura per sicurezza, autenticazione ed integrità. Certificati. Firma Digitale. Diffie-Hellmann
- Robustezza del protocollo Diffie-Hellmann. Certificati. Chain of Trust
- PKI. Esempio di attacco allo store dei certificati. Certificati self-issued. CRL
- Protocollo Needham-Schroeder. Attacco di Lowe a Needham-Schroeder e scenario di attacco General Attacker in Needham-Schroeder. Possibili soluzioni per l'attacco di Lowe
- Protocollo Woo-Lam ed attacco parallel session
- IPSEC
- IDS e Malware
- Virus, antivirus, firewall
- SSL e TLS
Al path anki
è possibile trovare una file .apkg
contenente un centinaio di domande tipo d'esame. Il deck può essere importato su Anki, programma per lo studio di flash card, e impostato secondo le proprie preferenze per uno studio ottimale. Le domande presenti sono state estratte da questi appunti.
Anki è disponibile per Windows, MacOS, distro Linux Debian-based e mobile. Inoltre è disponibile tramite AUR per distro Arch-based. Il pacchetto non compilato potrebbe presentare alcuni problemi a causa di conflitti o repository inaccessibili di RUST, in quel caso è consigliabile installare la versione anki-bin
.
Eventuali formule matematiche, integrazioni con Mermaid o altri contenuti potrebbero non essere visibili da Github o comunque non rendere benissimo. Per un'esperienza migliore si consiglia l'utilizzo di Typora.
Written with Typora ❤️
Contributions welcome ✨
See also: IDS Evasion Project 🖱️
Made with ❤️ by makapx