Please enable JavaScript.
Coggle requires JavaScript to display documents.
intr sicurezza informatica pt5 - Coggle Diagram
intr sicurezza informatica pt5
ALBERO D'ATTACCO
L'Attack Tree rappresenta i possibili percorsi che un attaccante può seguire per raggiungere un obiettivo.
Struttura:
Obiettivo finale
↓
Sotto-obiettivi
↓
Azioni concrete
Struttura
Radice → obiettivo dell'attaccante.
Nodi → sotto-obiettivi.
Foglie → azioni concrete.
Utilità
Permette di:
analizzare gli attacchi;
ragionare dal punto di vista dell'attaccante;
progettare le difese;
valutare il rischio.
25. COMUNICAZIONE SICURA
In una comunicazione:
Browser ↔ Internet ↔ Server
Internet viene considerata una rete non sicura.
Un attaccante può:
intercettare, modificare , impersonare un soggetto
Una comunicazione sicura deve garantire principalmente:
Confidentiality + Integrity + Authentication
26. CRITTOGRAFIA E CHIAVI
La sicurezza della comunicazione utilizza:
algoritmi crittografici ,chiavi, cifratura, codici di autenticazione
La chiave controlla il processo crittografico e deve essere protetta.
Può essere coinvolta una Certification Authority (CA),
cioè una terza parte fidata che certifica le identità attraverso i certificati digitali.
27. TASK DELLA COMUNICAZIONE SICURA
Per realizzare una comunicazione sicura bisogna:
scegliere gli algoritmi crittografici;
generare chiavi sicure;
distribuire/scambiare le chiavi;
utilizzare un protocollo sicuro.
Il principale protocollo utilizzato sul Web è:
TLS — Transport Layer Security
28. HTTPS E TLS
HTTPS = HTTP + TLS
Durante il TLS handshake browser e server:
verificano le identità;
negoziano gli algoritmi;
stabiliscono le chiavi di sessione.
Successivamente la comunicazione viene protetta tramite cifratura.
HTTPS non è un protocollo completamente diverso da HTTP:
è HTTP protetto tramite TLS.
29. PROTEZIONE DAGLI ACCESSI NON AUTORIZZATI
L'obiettivo è impedire che soggetti non autorizzati possano:
accedere ai sistemi;
rubare dati;
interrompere servizi;
installare malware.
La protezione deve considerare sia attaccanti esterni sia minacce interne.
LINEE DI DIFESA
Gatekeeper
È la prima barriera.
Esempi:
firewall;
antivirus;
MFA.
Serve a filtrare e bloccare accessi o attività sospette.
Controlli interni
Se un attaccante supera la prima barriera, il sistema deve continuare a controllarlo.
Esempi:
SIEM;
monitoraggio;
audit di sicurezza.
→ Il principio fondamentale è la defence in depth:
più livelli di difesa riducono il rischio che un singolo attacco comprometta l'intero sistema.