| |
|
| LAVORI RECENTI / RECENT WORKS |
|
From the Theory of Prime Numbers to Quantum Cryptography
The history of a successful marriage between theoretical mathematics
and the modern computer science
Published in 'Hakin9 Extra' , January 2012 |
| Overview: the typical ‘modus operandi’ of the computer science community is certainly more oriented to pragmatism than to fully understanding what underlies the techniques and tools used. This article will try to fill one of these gaps by showing the close connection between the mathematics and modern cryptographic systems. Without claiming to achieve full completeness, the goal here is to expose some of the most important mathematical theories that regulate the operation of modern cryptography.... |
 |
|
Rsyslog: funzioni avanzate e grande affidabilità
Logging avanzato con Rsyslog
Pubblicato sulla rivista "Linux&C", numero 75 del mese di novembre 2011 |
| Introduzione: Rsyslog è stato scelto dalle maggiori distribuzioni per sostituire il glorioso syslogd, rispetto al quale offre maggiore flessibilità e nuove funzioni... |
 |
|
La rete è sotto controllo - Regolamentazione e filtraggio dei contenuti
Come implementare un efficiente sistema di gestione basato su Squid e DanSGuardian
Pubblicato sulla rivista "Linux Pro", numero 106 del mese di luglio 2011 |
| Introduzione: le problematiche afferenti il filtraggio e la regolamentazione degli accessi verso una rete esterna da parte degli utenti di una rete locale vengono oggi poste in risalto dalle recenti disposizioni di legge emanate dal garante per la protezione dei dati personali, nuove norme che impongono agli amministratori una rigorosa regolamentazione di tale attività... |
|
| COLLABORAZIONI / COOPERATIONS |
|
La sicurezza delle reti aziendali ai tempi di Facebook
Progetto wiki promosso da IBM per discutere sul tema della sicurezza informatica e, nello specifico, su come l’utilizzo dei social network si ripercuote sulla sicurezza delle strutture aziendali, nonché sui rischi che ne derivano.
|
Documento protetto da licenza Creative Commons di tipo "Attribuzione-Non commerciale-Non opere derivate"
|
| Autori: Mario Mazzolin, Simone Riccetti, Cristina Berta, Raoul Chiesa, Angelo Iacubino, Roberto Marmo, Roberto Saia |
|
 |
|
La sicurezza delle informazioni nell'era del Web 2.0
Progetto wiki promosso da IBM per discutere sul tema della sicurezza informatica e, nello specifico, di come gli strumenti offerti dal web 2.0 possano essere amministrati senza mettere a repentaglio la sicurezza dei sistemi. |
Documento protetto da licenza Creative Commons di tipo "Attribuzione-Non commerciale-Non opere derivate"
|
| Autori: Luca Cavone, Gaetano Di Bello, Angelo Iacubino, Armando Leotta, Roberto Marmo, Mario Mazzolini, Daniele Pauletto, Roberto Saia |
|
|
| LIBRI / BOOKS |
|
|
|
 |
|
|
|
 |
|
|
|
| |
|
|
| EBOOK / EBOOKS |
|
|
|
 |
|
|
|
 |
|
|
|
| |
|
|
| ARTICOLI / ARTICLES |
| 30-03-2010 |
Approccio euristico nella sicurezza nel Web semantico |
 |
| 03-03-2010 |
Vulnerabilità di tipo Cross Site Scripting |
 |
| 03-03-2010 |
Sicurezza proattiva nel Web di seconda generazione |
 |
| 02-02-2010 |
Rischi derivanti dall’analisi aggregata dei dati a scarsa valenza individuale |
 |
| 01-06-2008 |
Information Technology e sicurezza |
 |
| 11-06-2008 |
Introduzione alla sicurezza informatica |
 |
| 11-01-2005 |
Autocostruzione di un Firewall Hardware |
 |
| 09-10-2004 |
SQL Injection Attack Technique |
 |
| 14-07-2004 |
The Home Computer Security |
| |
|
|
| GUIDE / TUTORIALS |
|
#1: Il framework Metasploit
|
| Introduzione: il progetto Metasploit nasce con l'obiettivo di realizzare un prodotto software capace di fornire informazioni sulle vulnerabilità dei sistemi informatici, questo sia al fine di compiere delle operazioni di analisi dello scenario operativo (penetration testing), sia per coadiuvare le fasi di sviluppo di strumenti pensati per la loro difesa... (leggi intero articolo) |
|
#2: La gestione dei permessi in ambiente Linux
|
| Introduzione: La gestione dei permessi nell'ambito dei sistemi operativi multiutente come Linux riveste una grande importanza e, proprio per questa ragione, ciascun sistema rende disponibili alcuni comandi pensati apposta per gestire queste operazioni... (leggi intero articolo) |
|
#3: La maschera dei permessi in ambiente Linux
|
| Introduzione: Uno strumento alquanto prezioso nell'ambito della sicurezza dei sistemi è la cosiddetta maschera dei permessi, strumento con il quale è possibile amministrare i privilegi su file e cartelle. Il suo utilizzo è possibile avvalendosi del comando umask, comando che... (leggi intero articolo) |
|
#4: Penetration Test con Nmap
|
| Introduzione: Una delle più importanti attività in ambito sicurezza informatica è senza dubbio quella che in letteratura informatica prende il nome di “Penetration Test“, una denominazione data a tutte quelle attività che hanno lo scopo di verificare, in modo più o meno approfondito, la sicurezza di una infrastruttura informatica... (leggi intero articolo) |
|
#5: Introduzione al Social Engineering: Phishing e Pharming
|
| Introduzione: Il termine Social Engineering, che nella nostra lingua si traduce come Ingegneria Sociale, indica un modo di operare dell'aggressore basato su azioni di imbroglio e/o persuasione volte ad ottenere informazioni riservate che, solitamente, consentono a chi le mette in opera di accedere illecitamente ad uno o più sistemi... (leggi intero articolo) |
|
#6: Rilevare le intrusioni in una rete wireless con AirSnare
|
| Introduzione: In questo articolo discuteremo di AirSnare, un software che, differentemente da altri prodotti dalle funzionalità analoghe, non richiede particolari competenze tecniche per il suo utilizzo, consentendo a chiunque di effettuare dei controlli mirati a identificare attività non autorizzate sulla propria rete... (leggi intero articolo) |
|
#7: Puntatori nel linguaggio di programmazione C
|
| Introduzione:Uno degli aspetti che risulta più ostico da comprendere a coloro che per la prima volta si avvicinano al linguaggio C, è certamente quello relativo ai puntatori, un potente strumento reso disponibile dal linguaggio, con il quale è possibile compiere numerose operazioni in modo inusuale rispetto... (leggi intero articolo) |
|
#8: Principi di guerra elettronica: attacco, protezione e supporto
|
| Introduzione:Questo articolo costituisce una sorta di curiosa divagazione in merito alle tecnologie wireless, in quanto queste vengono qui chiamate in causa in una loro particolarissima accezione che, certamente, è più attinente al mondo dell'intelligence o, comunque, più in generale... (leggi intero articolo) |
|
#9: Principi di guerra elettronica: tecnologia dei sistemi Tempest |
| Introduzione: Il termine Tempest identifica un particolare settore che si occupa dello studio delle emissioni elettromagnetiche di alcune parti hardware di un elaboratore, emissioni (si tratta dei campi elettromagnetici generati dalle oscillazioni dei segnali elaborati dai circuiti) che se... (leggi intero articolo) |
|
#10: La Subnet Mask |
| Introduzione: La Subnet Mask, in italiano "maschera di sottorete", viene adoperata per differenziare, attraverso un'operazione definita "messa in AND", la porzione di indirizzo IP che identifica la rete (Network) da quella che, invece, individua la macchina (Host)... (leggi intero articolo) |
|
#11: Introduzione alla tecnica del Buffer Overflow |
| Introduzione: La tecnica denominata Buffer Overflow, che nella nostra lingua potrebbe essere tradotta come trabocco del Buffer, è basata sullo sfruttamento di un certo tipo di vulnerabilità presente in alcuni Software; la vulnerabilità in questione è costituita... (leggi intero articolo) |
|
#12: Web of Things: introduzione a Paraimpu |
| Introduzione: i limiti che per lungo tempo hanno caratterizzato il word wide web sono stati recentemente valicati dal cosiddetto “Web of Things”, un innovativo paradigma di interazione che oltre ai canonici utenti, siti e servizi, coinvolge in rete un enorme numero di dispositivi semplici e complessi... (leggi intero articolo) |
|