Il 0% ha trovato utile questo documento (0 voti)
3 visualizzazioni40 pagine

Protocollo Di Ricerca (Sicurezza Informatica)

Questo documento presenta un protocollo di ricerca sulla sicurezza informatica realizzato da studenti di ingegneria dei sistemi informatici. Descrive i precedenti storici dell'informatica e delle reti, il problema attuale della sicurezza a causa dell'aumento delle minacce informatiche, e stabilisce l'obiettivo di sensibilizzare gli utenti sull'importanza di proteggere le proprie informazioni.

Tradotto da

ScribdTranslations
Copyright
© All Rights Reserved
Per noi i diritti sui contenuti sono una cosa seria. Se sospetti che questo contenuto sia tuo, rivendicalo qui.
Formati disponibili
Scarica in formato PDF, TXT o leggi online su Scribd
Il 0% ha trovato utile questo documento (0 voti)
3 visualizzazioni40 pagine

Protocollo Di Ricerca (Sicurezza Informatica)

Questo documento presenta un protocollo di ricerca sulla sicurezza informatica realizzato da studenti di ingegneria dei sistemi informatici. Descrive i precedenti storici dell'informatica e delle reti, il problema attuale della sicurezza a causa dell'aumento delle minacce informatiche, e stabilisce l'obiettivo di sensibilizzare gli utenti sull'importanza di proteggere le proprie informazioni.

Tradotto da

ScribdTranslations
Copyright
© All Rights Reserved
Per noi i diritti sui contenuti sono una cosa seria. Se sospetti che questo contenuto sia tuo, rivendicalo qui.
Formati disponibili
Scarica in formato PDF, TXT o leggi online su Scribd

INGEGNERIA DEI SISTEMI INFORMATIVI

Laboratorio di ricerca I

7º SEMESTRE GRUPPO: 703 “A”

Procollo di ricerca
Sicurezza Informatica

ALUNNO:

CARLOS ARIEL ORTIZ ROSARIO

SELENE LIZETTE RODRGUEZ TRUJILLO

IBRAHIM MONTALVO ARENAS

FAVIOLA ORTIZ MORALES

ISAU APARICIO BOJIN

Professore José Alberto Domínguez Sandoval


ACAYUCAN VER. AL 10 DI DICEMBRE DEL 2013
INDICE

ANTECEDENTI................................................................................................................................... 2
PIANTA................................................................................................................................ 4
OBIETTIVO GENERALE............................................................................................................................ 5
OBIETTIVI SPECIFICIS ..................................................................................................................... 5
IPOTESI............................................................................................................................................ 6
GIUSTIFICAZIONEN .................................................................................................................................... 7
MARCO TEORICO................................................................................................................................ 8
Che cos'è la sicurezza informatica?................................................................................................ 8

Malware ............................................................................................................................................ 11
Gusano
Troyano
Spyware............................................................................................................................................. 13
Barzellettas.................................................................................................................................................. 13
RootKit............................................................................................................................................... 13
Banchieri e Banche ................................................................................................................................ 13
Stealth ............................................................................................................................................... 14
Polimorfismoo ..................................................................................................................................... 14
MINACCE UMANE...................................................................................................................... 14
SISTEMA DI INFORMAZIONE E SISTEMI INFORMATICI............................................ 19
TIPI DI SICUREZZAD ....................................................................................................................... 21
Attiva................................................................................................................................................. 21
Passiva................................................................................................................................................ 21
Proprietà di un sistema di informazione sicuroo ........................................................................ 22
ANALISI DEI RISCHI....................................................................................................................... 24
Elementi di studio........................................................................................................................ 24
MINACCE........................................................................................................................................ 26
DISEGNO DEL METODO................................................................................................................. 30
CRONOGRAMMA................................................................................................................................. 31
ALLEGATOS............................................................................................................................................. 32
REFERENZE ELETTRONICHE........................................................................................................... 39

1
ANTECHEDENTI

Sin dall'inizio della razza umana, l'informazione è stata presente nei suoi
diverse forme e tecniche, attualmente è diventato oggetto di
maggiore valore per tutte le aziende. Il progresso dell'informatica e delle reti
La comunicazione è aumentata, ma affinché ciò accadesse prima è stato necessario
luoghi alcuni eventi nel campo dell'informatica che sono i
seguenti.

Alla fine degli anni '60, il Ministero della Difesa degli Stati Uniti
sviluppo una rete sperimentale di computer per applicazioni e
investigazioni di tipo militare, a cui è stata denominata ARPANET (Rete Avanzata
Rete dell'Agenzia per i Progetti di Ricerca). Le principali applicazioni della rete ARPA
hanno permesso di condividere risorse in tutto il paese e sin dai loro inizi
gli utenti hanno fornito applicazioni di scambio di informazioni.

Alla fine degli anni '70 fu creato un comitato informale che lavorò su ciò che
si denominò protocolli TCP/IP (Protocollo di Controllo della Trasmissione/Protocollo Internet).

Verso il 1983 si fece il passo definitivo verso questi protocolli e la rete ARPA fu divisa
in due parti:

MILNET (Rete Militare) la prima e la più grande, è stata destinata per applicazioni
militari. L'altra parte continuò la sua applicazione alla ricerca, divenne un
spina dorsale di quello che è oggi la rete di reti di computer più grande del
mondo, conosciuto come INTERNET.

A fine degli anni '80 non si dava importanza alla sicurezza nelle reti di
computer, tuttavia, Internet stava crescendo in modo accelerato con l'aggiunta
reti considerevoli in tutto il mondo.

2
Sebbene la minaccia dei pericoli possa risultare molto varia, alcuni dei
più caratteristici furono:

Nel novembre del 1988 un giovane di nome Robert Morris scrisse un piccolo
programma in grado di trasmettersi da un sistema all'altro ad alta velocità
infettandoli al passaggio a causa di una delle vulnerabilità di UNIX

Nel giugno del 2005 un hacker riuscì a ottenere un elenco di 40 milioni di carte di credito.

servired, visa e 4b hanno dovuto localizzare e avvisare urgentemente più di 50.00


clienti in Spagna del rischio che correvano

Le minacce aumentano anche: è necessario sempre meno specializzazione


e meno conoscenza tecnica per portare a termine attacchi, rubare e/o modificare
informazioni o commettere frodi.

Non solo le informazioni sui fallimenti sono ora a portata di tutti


la vulnerabilità ma anche gli "exploit" e gli strumenti per
condurre a termine ogni tipo di azioni.

Poiché l'uso di Internet è in aumento, sempre più


le compagnie consentono ai loro partner e fornitori di accedere ai loro sistemi di

informazioni. Pertanto, è fondamentale sapere quali risorse dell'azienda


hanno bisogno di protezione per controllare l'accesso al sistema e i diritti dei
utenti del sistema informativo. Le stesse procedure si applicano
quando viene consentito l'accesso all'azienda tramite Internet.

Inoltre, a causa della crescente tendenza verso uno stile di vita nomade di oggi
giorno, il quale consente ai dipendenti di connettersi ai sistemi informativi quasi
da qualsiasi luogo, si chiede ai dipendenti di portare con sé parte del
sistema di informazione al di fuori dell'infrastruttura sicura dell'azienda.

3
PRESENTAZIONE

La sicurezza informatica è un tema a cui molte persone non attribuiscono importanza


che realmente ha; molte volte per il fatto di considerarlo inutile o che
mai la utilizzerà. Ma nel mondo moderno, ogni giorno più e più persone male
intenzionate cercano di accedere ai dati dei nostri computer.

L'accesso non autorizzato a una rete informatica o ai dispositivi che essa contiene
possono causare nella grande maggioranza dei casi gravi problemi.

Un altro dei problemi più dannosi è il furto di informazioni sensibili e


riservata. La divulgazione delle informazioni in possesso di un'azienda sui suoi
i clienti possono comportare cause milionarie contro questa, o un esempio in più
cercano a te è quello delle nostre password delle email per le
che scambiamo informazioni con altri.

Mantenere un sistema informatico o una rete informatica libera da intrusioni non è


compito facile. È necessario agire sempre con cautela e seguendo delle norme
basi per evitare danni.

4
OBIETTIVO GENERALE

Sensibilizzare gli utenti dei sistemi informatici, delle reti, di Internet o


telecomunicazioni, che esiste un grande rischio nell'uso irresponsabile di tali
tecnologie. Pertanto, come utenti di tali sistemi, dobbiamo sapere come
proteggere le nostre informazioni che potrebbero finire nelle mani sbagliate, con lo
cosa causeremmo seri problemi.

OBIETTIVI SPECIFICI

Fornire all'utente di un sistema (basso) gli strumenti e le conoscenze


necessari per prevenire, rilevare e correggere i problemi generati da
minacce informatiche.

Far conoscere i rischi che esistono nel connettersi a una rete internet.
Benefici dell'utilizzo dei firewall.

5
IPOTESI

L'origine del problema per gli utenti che hanno accesso a un computer e
internet parlando riguardo alle sue informazioni e attrezzature in primo luogo è la
La password, come sappiamo, è un'informazione segreta che ci viene richiesta per
accedere a qualche tipo di risorsa che solo il proprietario deve conoscere
così è bene proteggere le informazioni personali sia su dispositivi che su email e
Le password che utilizziamo sui social media sono dati che hanno
relazione con l'utente ad esempio nome, cognome, soprannome, numero di telefono o
il nome della coppia questo consente di rendere più accessibile l'accesso al suo
informazioni poiché se qualcuno conosce l'utente potrebbe associare detti
dati, dall'altro lato un altro modo in cui possono accedere alle tue informazioni e non
precisamente attraverso metodi elaborati è quando per errore l'utente lascia
senza rendersi conto, l'email o un altro social network aperto e quindi possono utilizzare la

informazioni in modo scorretto. Ma non sono solo password, ma anche la mancanza


di antivirus sui computer per impedire di essere colpiti da software dannosi e la
mancanza di conoscenze per sapere come eliminare queste infezioni nel sistema.

Sebbene l'argomento sia ampio riguardo ai problemi che comunemente ci affliggono


come utenti in questo caso nella città di Acayucan, pensiamo che la mancanza di
l'informazione contribuisce a non avere ogni utente le armi necessarie per
proteggersi, per questo nel corso della nostra ricerca proporremo semplici
tecniche che ogni utente può adottare per dare un po' di sicurezza ai
dati.

6
GIUSTIFICAZIONE

Oggi la criminalità informatica si è estesa a tutte le aree del


vita, uno dei grandi problemi a cui ci troviamo di fronte è la sicurezza
all'interno dei sistemi informativi. Sono emersi molteplici metodi per fare
da questa una nuova forma di proteggere i dati che, sebbene per te come utente non
sono di tanta importanza ma per persone che si dedicano a compiere atti
Illeciti se sono di rilevanza, dobbiamo essere consapevoli delle informazioni che
esponiamo sul web perché possiamo arrivare al punto di mettere a rischio la nostra
la propria sicurezza e non solo la nostra ma anche quella della nostra famiglia.

Per questo è emersa la necessità di mettere a disposizione dell'utente le informazioni


necessaria sui metodi e tecniche per proteggere sia il proprio computer
come il sistema. Inoltre i metodi o tecniche, le vulnerabilità e le
soluzioni possibili che devono essere impiegate per proteggere le informazioni che si
è memorizzata in un computer.

7
MARCO TEORICO
Cos'è la sicurezza informatica?

La sicurezza è qualità di sicurezza, dove sicurezza è libera e priva di pericolo.


perciò potremmo concludere che la Sicurezza Informatica è "la qualità di un
sistema informatico esente da pericoli". Tuttavia, è nonostante possa
essere una definizione valida, non è una definizione accettabile per noi.

Una definizione più accurata sarebbe la seguente: Un insieme di metodi e


strumenti destinati a proteggere le informazioni e quindi, i sistemi
informatici di fronte a qualsiasi minaccia.

Un'altra definizione sarebbe, proteggere e mantenere stabile una rete di dati e rete di
computer contro qualsiasi minaccia di entità esterne.

La sicurezza informatica è una disciplina che si occupa di proteggere


l'integrità e la privacy delle informazioni memorizzate in un sistema informatico.

Un sistemal'informatico può essere protetto da un punto di vista logico (con il


sviluppo disoftware)o fisico (collegato alla manutenzione elettrica, ad esempio).
D'altra parte, le minacce possono provenire da programmi dannosi che si
installano inil computerdel utente (come unvirus)o arrivare per via remota (i
delinquenti che si connettono a Internet e accedono a diversi sistemi.

Sicurezza fisica

È quella che cerca di proteggere l'hardware (cablaggio, attrezzature, torre, ecc...) da


qualsiasi tipo di incidente o disastro: dai furti (rapine) ai disastri
naturali come i terremoti.

La sicurezza fisica può essere sottoposta a: incendi, furti, inondazioni,


sovraccarichi elettrici e un lungo ecc.

8
Recomendaciones

Pulisci di rado, sia i lettori che la scheda madre e il


interno della torre, utilizzando i prodotti adeguati per questo

Evita di bere o versare liquidi vicino ai periferici o su di essi.


scheda madre. Come componente elettronico che è, questo può arrivare a
inutilizzare il tuo computer.

Attenzione alla tensione supportata dalla scheda. Assicurati che la tensione sia la
corretto controllando l'alimentatore.

Non gestire né memorizzare i dati del BIOS a meno che tu non sappia come gestirli.

correttamente, potrebbe risultare fatale.

Studia bene i dati del tuo computer prima di fare“overclocking” (es


dire, fare aggiustamenti per 'forzare' un po' la macchina. Fai attenzione con
questo, poiché se tocchi ciò che non devi puoi "rovinare" il computer...)

Sicurezza logica

Proteggi veramente il software dei dispositivi informatici, delle applicazioni e dei dati
importanti (come password e dati personali) da furti, perdita di dati e
un ampio ecc.

È per questo che si consiglia di fare quanto segue:

Tieni sempre a disposizione una copia di sicurezza (o più copie) dei dati più
importanti del tuo computer personale per poterli avere a disposizione anche se
il tuo computer ha qualche problema.

Installa un buon antivirus e tienilo aggiornato. Anche se è gratuito (ci sono


antivirus gratuiti davvero buoni, comeAvastoAvira)funzionano
realmente bene.

9
Non aprire alcun file sospetto o privo di firma senza aver passato un buon
tracciamento dell'antivirus. La cosa migliore è che tu consulti un forum specializzato (come

foro spyware, ad esempio) nel caso tu abbia optato per uno in particolare.

Molto attenzione e delicatezza con il tema della password. Scrivi una


una password affidabile per te ma che sia difficile da decifrare, soprattutto per tutti
i file importanti, o che contengono dati che siano realmente di
utilità. Non si consiglia di utilizzare una password per più account
differenti.

Sicurezza attiva e passiva:

1. Sicurezza Attiva: È l'insieme di misure che prevengono e cercano di


evitare i danni ai sistemi informatici.

a. Esempi: uso di password, elenchi di controllo degli accessi,


crittografia, quote di disco rigido, firme e certificati digitali
ecc….

2. Sicurezza Passiva: Completa la sicurezza attiva e si occupa di


minimizzare i danni in caso di guasto o danno.

a. Esempi: gruppi di dischi ridondanti, UPS, copie di


sicurezza.

10
Malware

È tecnicamente qualsiasi programma che compromette i dati dell'utente o danneggia il


sistema operativo del computer, questo si divide in:

VIRUS

Nel caso dei virus va sottolineato che attualmente la lista è molto ampia
di essi che esistono e che possono vulnerare in modo palpabile qualsiasi attrezzatura o
sistema informatico. Così, ad esempio, ci troviamo di fronte ai cosiddetti virus
i residenti che si caratterizzano per il fatto di trovarsi
nascosti in ciò che è la memoria RAM e questo dà loro l'opportunità di intercettare e
di controllarele diverse operazioni che si svolgono nel computer in questione
portando a termine l'infezione di programmi o cartelle che fanno parte
fondamentale di quelle.

Allo stesso modo ci sono anche i noti virus diazionediretta che sono
quelli che si eseguono rapidamente e si estendono in tutto il
equipaggio portando con sé il contagio di tutto ciò che incontrano lungo il cammino.

I virus cifrati, quelli di avvio, quelli di file o quelli di sovrascrittura sono


igualmente altri dei pericoli contagiosi più importanti che possono affectare
al nostro computer.

TIPOS

Sebbene il suo nome non abbia a che fare con i virus biologici (uno significa "File
del Sistema Bajo Acoso" e l'altro "veleno" in latino) fanno quasi esattamente lo
mismo: inserisci il suo codice in un file specifico che, quando eseguito, cerca altri
file che infettano.

11
Il modo in cui infettano è:

Scrittura su

Il virus sostituisce una quantità di dati con il suo codice. I file sono composti
di intervalli di informazione che si misurano in Byte, mega o giga. Un virus
può infettare l'inizio o la fine del file, e la quantità di dati sovrascritti
dipenderà dal codice, In questo modo il file non cambia dimensione, ma
potrebbe esserci perdita di dati.

Inserzione

Il virus non tocca i dati del file. Aggiunge solo il suo codice all'inizio o alla fine.
da questo, il file aumenterà di dimensioni in modo proporzionale al codice virale.

Pratiche di occultamento

Un modo per nascondere le azioni di un virus era alterare l'Input/Output dei


dati tra l'utente e il computer, ad esempio: [Link], diciamo 512
byte prima di essere infettato. All'infezione, la sua dimensione è di 638 byte. Un virus
è programmato in modo che durante la sua attività, ogni volta che l'utente cerca di
vedere le proprietà del [Link], le intercetta e le sostituisce con 512
byte.

Un'altra tecnica è la crittografia, un antivirus cerca una stringa di X byte già


prefissato di 0/1 o in esadecimale, quando un virus si crittografa, i dati sono
completamente diversi, e quindi il risultato è che l'antivirus non scopre
niente. Questo punto è importante, poiché l'efficienza di rilevamento dei virus non è
solamente rilevando i codici "grezzi", un antivirus che non rileva un virus
comprimido in Zip, indica che può essere eluso e che il suo sistema di
l'euristica non sarà efficace. Il polimorfismo è una crittografia nuova ogni
infezione, e pertanto, un antivirus può essere eluso. Tuttavia, le pratiche
"aleatorie", non sono del tutto infinite, per esempio, un virus può avere... Sei
milioni di mutazioni! Ma il motore dell'antivirus deve sapere decifrare
tutte in un breve periodo di tempo.

12
Futuro

I virus non sono più tanti come prima. Sono diminuiti e sono stati superati dagli
Worms e Trojan

Gusano
Sono programmi completi, che a differenza dei virus, non si inseriscono in
file, risiedono nella memoria (in poche parole, vengono copiati sul disco rigido del
computer infettato). La sua area di lavoro è su internet, dove tendono a trattare
di copiarsi su altri computer.

Troyano
Casi identico a un worm, ma questo inganna l'utente, alcuni funzionano come
qualsiasi programma (ad es. un elaboratore di testi) ma allo stesso tempo soddisfano il loro

malvagità.

Spyware
Simile al troiano per quanto riguarda l'installazione, ma si occupa di inviare
informazioni sulla vittima.

Barzellette
In italiano: scherzi, sono solo scherzi, fingono di danneggiare l'attrezzatura ma è molto fastidioso

per gli utenti.

RootKit
Permettono di nascondere qualsiasi cosa: processi, utenti, file. Sono difficili da
rilevare quando vengono eseguiti, e si rilevano solo accedendo al disco da un altro
sistema operativo. Modificano molti file di sistema, e i loro rilevatori sono
algo mediocri, poiché vedono solo le differenze dei sistemi operativi
comparando uno sano, e uno attuale.

Banchieri e Banche
Sono due trojan che hanno la qualità di rilevare una pagina di banca in
linea, falsifica la sua pagina e ruba i dati. Durante la redazione di queste righe, un

13
un ladro di conti chiamato KardPhiser è apparso: Questo finge di essere un sistema di

attivazione di Windows XP, e tra le domande, figura il numero della carta di


credito...

Invisibilità
Era una vecchia tecnologia dei virus MS-DOS per eludere gli antivirus.

Polimorfismo
Si tratta di come un virus cambia il suo codice di rilevamento.

MINACCE UMANE

TIPI DI REATI INFORMATICI

L'Organizzazione delle Nazioni Unite (ONU) riconosce i seguenti tipi di reati

Informatici:

a. Frodi commesse tramite manipolazione di computer


b. Falsificazione in materia informatica.
c. Sabotaggio informatico e danni a dati informatizzati o programmi informatici.
d. Accesso non autorizzato.
e. Intercettazione senza autorizzazione.

f. Riproduzione non autorizzata di un programma informatico protetto.


g. Spionaggio informatico.
h. Uso non autorizzato di un computer.
i. Traffico di chiavi informatiche ottenute in modo illecito.
[Link] di virus o programmi illeciti.

14
CORTAFUEGOS.

Un cortafuego, è un programma o un dispositivo hardware che viene utilizzato


per controllare le comunicazioni e impedire accessi non autorizzati a un
computer o a una rete.

Per questo, filtra i dati della connessione, lasciando passare solo quelli che sono
autorizzati. Mentre si lavora in rete o con Internet, navigando, scaricando
file, leggendo email, ecc., si verifica un continuo ingresso e uscita di dati.
Gli intrusi possono utilizzare questi dati per infiltrarsi nel computer accedendo
alla informazione, cancellando file, ecc.

Installare correttamente un firewall è una delle misure più efficaci che si


possono prendere per proteggersi da hacker, trojan, virus, ecc.

Windows include un firewall, che nonostante la sua semplicità, è molto efficace


contro la maggior parte degli attacchi. È anche possibile utilizzare quello fornito da
molti antivirus o installarne uno specifico.

COPIA DI SICUREZZA.

I dati nel computer possono essere danneggiati o addirittura scomparire a causa della
azione di virus, di utenti malintenzionati, per guasti hardware,
semplicemente per accidente o disattenzione.

Le copie di sicurezza o backup sono copie di tutti o parte dei dati che
permettono di recuperare le informazioni originali nel caso fosse necessario.

Le copie di sicurezza vengono eseguite su dispositivi di archiviazione esterni,


come DVD, disco rigido esterno, ecc.

La forma più semplice ed economica per evitare la perdita di dati è effettuare una
pianificazione periodica dei backup. I backup si
realizzano solamente dei dati, non dei programmi.

15
In generale, un backup solitamente include:

Cartelle e file dell'utente. Di solito si trovano sul desktop, come la cartella


I miei documenti, le immagini, la musica, ecc.

Preferiti. Dove appare tutte le informazioni delle pagine web preferite.

Posta elettronica. I programmi di posta elettronica consentono di vedere o


configurare dove vengono salvati i messaggi. I messaggi salvati da questi
i programmi possono contenere informazioni importanti.

Altre informazioni rilevanti, come certificati digitali, rubrica indirizzi,


ecc. Per eseguire copie di backup si possono utilizzare gli strumenti che
fornisci il sistema operativo, programmi specifici o copia le informazioni
direttamente in un qualche mezzo di archiviazione per poi importarla.

Se si verifica un errore e non è possibile accedere a tali informazioni, è


è necessario ripristinare le informazioni memorizzate utilizzando lo stesso programma

che è stato utilizzato per eseguire il backup. Se i file sono


copiare direttamente su un DVD o un altro supporto esterno, sarà sufficiente con
ripassare i dati da quel supporto al computer.

FAI ATTENZIONE ALLA EMAIL.

La posta o e-mail è spesso una delle fonti di virus per il computer. Solo
per leggere il contenuto di un messaggio di provenienza dubbia non si infetta il
computer, since activating any hidden threat on it is usually necessary
aprire un file che lo contenga.

Per evitare rischi, non devono essere eseguiti file, aperte presentazioni, visto
video, aprire foto, ecc., se non si conosce il mittente, poiché molti codici
I malware si nascondono dietro l'apparenza di file divertenti.

16
Alcuni esempi di email pericolose o che nascondono qualche tipo di inganno sono:

Messaggi che simulano di essere enti bancari che richiedono le chiavi utente.
Utilizzano tecniche di phishing. Questa tecnica è utilizzata per ingannare gli
utenti e ottenere i loro dati bancari al fine di truffarli. In questo tipo di
i messaggi di solito contengono link a pagine web false che hanno un aspetto simile a
originali.

E-mail che contengono catene solidali di aiuto o denuncia e che vanno


accumulando indirizzi di centinaia di persone.

Messaggi con file, come sfondi, immagini, programmi, ecc., di


utenti sconosciuti.

Premi, bonus sconti, viaggi omaggio, ecc.

IL RISCHIO DELLE DISCARICHE.

Un computer si infetta quando viene eseguito un file che contiene un virus


o software dannoso. Quando lavoriamo con il computer e Internet, è comune
scaricare file di programmi, giochi, ecc. Sempre che sia possibile, devono essere
utilizzare i siti ufficiali per scaricare programmi e scartare
quelle richieste di installare qualche programma che non ci risulti necessario.

Una pratica molto comune è quella di condividere file su reti P2P, utilizzando
programmi come eMule, BitTorrent, ecc. Questo può essere rischioso, poiché
Chiunque può cambiare il nome a un file di qualsiasi tipo per condividerlo
e essere infestato. Se l'utente non ha installato alcuna misura di sicurezza, il
un virus o un altro programma simile si installerà nel computer una volta eseguito
il file.

17
CLASSIFICAZIONE DEL MALWARE

Sebbene la minaccia di pericoli possa essere molto varia, alcuni dei più

Caratteristici sono:

18
SISTEMA DI INFORMAZIONE E SISTEMI INFORMATIVI

Un sistema di informazione (SI) è un insieme di elementi organizzati,


relazionati e coordinati tra loro, incaricati di facilitare il funzionamento
globale di un'azienda o di qualsiasi altra attività umana per ottenere
I suoi obiettivi.

Questi elementi sono:

•Risorse. Possono essere fisiche, come computer, componenti, periferici e


connessioni, risorse non informatiche; e logiche, come sistemi operativi e
applicazioni informatiche.

•Team umano. Composto dalle persone che lavorano per la


organizzazione.

•Informazioni. Insieme di dati organizzati che hanno un significato. La


l'informazione può essere contenuta in qualsiasi tipo di supporto.

•Attività che si svolgono nell'organizzazione, correlate o meno con la


informatica.

19
Sistemi informatici

Un sistema informatico è costituito da un insieme di elementi fisici (hardware,


dispositivi, periferiche e connessioni), logici (sistemi operativi, applicazioni, protocolli...) e
Con frequenza si includono anche gli elementi umani (personale esperto che gestisce il
software e hardware).

Per affrontare l'istituzione di un sistema di sicurezza è necessario conoscere:

Quali sono gli elementi che compongono il sistema. Questa informazione è


ottiene tramite interviste con i responsabili o i dirigenti della
organizzazione per la quale viene effettuato lo studio dei rischi e mediante

apprezzamento diretto.
Quali sono i pericoli che influenzano il sistema, accidentali o causati.
Si deducono sia dai dati forniti dall'organizzazione che da
studio diretto del sistema mediante la realizzazione di prove e campionamenti
su di esso.
Quali sono le misure che dovrebbero essere adottate per conoscere, prevenire,
impedire, ridurre o controllare i rischi potenziali. Si tratta di decidere
quali saranno i servizi e i meccanismi di sicurezza che ridurrebbero i
rischi al massimo possibile.

20
Dopo lo studio dei rischi e l'implementazione delle misure, deve essere fatta una
seguimento periodico, riesaminando e aggiornando le misure adottate. Tutti i
Gli elementi che partecipano a un sistema informativo possono essere influenzati
per problemi di sicurezza, sebbene l'informazione sia spesso considerata il fattore
più vulnerabile. L'hardware e altri elementi fisici possono essere riacquistati
O ripristinare, il software può essere reinstallato, ma le informazioni danneggiate no
è sempre recuperabile, ciò che può causare danni di vario genere su
economia e l'immagine dell'organizzazione e, a volte, può anche causare danni a
persone. Un altro aspetto da tenere in considerazione è che la maggior parte dei fallimenti di

La sicurezza è dovuta al fattore umano.

TIPI DI SICUREZZA

Attiva

Comprende il insieme di difese o misure il cui obiettivo è evitare o ridurre


i rischi che minacciano il sistema.

Esempi: impedire l'accesso alle informazioni agli utenti non autorizzati tramite
introduzione di nomi utente e password; evitare l'ingresso di virus
installando un antivirus; impedire, mediante crittografia, la lettura non autorizzata di
messaggi.

Passiva

È composta dalle misure che vengono implementate per, una volta prodotto il
incidente di sicurezza, minimizzare la sua ripercussione e facilitare il recupero del
sistema; ad esempio, mantenendo sempre aggiornate le copie di sicurezza dei dati.

21
Proprietà di un sistema di informazione sicuro

I danni causati dalla mancanza di sicurezza possono provocare perdite economiche


o di credibilità e prestigio a un'organizzazione.

La sua origine può essere:

a. Fortuito. Errori commessi accidentalmente dagli utenti, incidenti,


cortesia di fluido elettrico, guasti del sistema, catastrofi naturali…
b. Fraudolento. Danni causati da software dannoso, intrusi o da negligenza
volontà di qualche membro del personale con accesso al sistema, furto o
incidenti provocati.

Si considera sicuro un sistema che soddisfa le proprietà di integrità,


riservatezza e disponibilità delle informazioni. Ognuna di queste
le proprietà comporta l'implementazione di determinati servizi e meccanismi di
sicurezza che verrà studiata più avanti.

Integrità

Questo principio garantisce l'autenticità e la precisione delle informazioni indipendentemente dal

momento in cui viene richiesta, o detto in un altro modo, una garanzia che i
i dati non sono stati alterati né distrutti in modo non autorizzato.

Per evitare questo tipo di rischi, è necessario dotare il sistema di meccanismi che
prevengano e rilevino quando si verifica un fallimento dell'integrità e che possano
trattare e risolvere gli errori che sono stati scoperti.

Riservatezza

L'OCSE (Organizzazione per la Cooperazione e lo Sviluppo Economico), nei suoi


Le linee guida per la sicurezza dei sistemi informativi definiscono la
riservatezza come «il fatto che i dati o le informazioni siano
unicamente al raggiungimento della conoscenza delle persone, entità o meccanismi
autorizzati, nei momenti autorizzati e in modo autorizzato.

22
Per prevenire errori di riservatezza deve essere progettato un controllo degli accessi al
sistema: chi può accedere, a quale parte del sistema, in quale momento e per
realizzare che tipo di operazioni.

Disponibilità

Le informazioni devono essere disponibili per gli utenti autorizzati quando la


necesiten. Il programma MAGERIT definisce la disponibilità come «grado in cui
un dato è nel luogo, momento e forma in cui è richiesto dall'utente
autorizzato.

Situazione che si verifica quando si può accedere a un sistema di informazione


in un periodo di tempo considerato accettabile. La disponibilità è associata a
l'affidabilità tecnica dei componenti del sistema informativo.

Devono essere adottate misure che proteggano le informazioni, così come creare copie di
sicurezza e meccanismi per ripristinare i dati che accidentalmente o
intenzionalmente sarebbero stati danneggiati o distrutti.

23
ANALISI DEI RISCHI

Quando si tratta di dotare di sicurezza un sistema informativo, è necessario tenere in


conta tutti gli elementi che lo compongono, analizza il livello di vulnerabilità di
ciascuno di essi di fronte a determinate minacce e valutare l'impatto che un
l'attacco causerebbe soprattutto il sistema.

«La catena si rompe sempre per il collegamento più debole».

La persona o il team responsabile della sicurezza dovrà analizzare con cura


ogni elemento. A volte la negligenza di un elemento considerato debole
ha prodotto importanti falle di sicurezza. Essendo interconnessi tutti i
elementi questo disguido può produrre errori a catena con effetti
insospettati sulla organizzazione.

La persona o il team incaricato della sicurezza dovrà analizzare con attenzione


cada uno degli elementi. A volte la trascuratezza di un elemento considerato debole
ha prodotto importanti falle di sicurezza. Poiché sono interconnessi tutti i
elementi questo trascuramento può produrre errori a catena con effetti
sospettosi riguardo all'organizzazione.

Elementi di studio

Per iniziare ad analizzare un sistema di informazione che si intende dotare di

Alcune misure di sicurezza, bisogna tenere in considerazione i seguenti elementi:


attivi, minacce, rischi, vulnerabilità, attacchi e impatti.

Attivi

Sono le risorse che appartengono al proprio sistema informativo o che sono


relativi a questo. La presenza degli attivi facilita il funzionamento della
azienda o organizzazione e il raggiungimento dei suoi obiettivi. Nel fare uno studio di
I beni esistenti devono essere considerati in relazione tra loro.

24
e l'influenza che si esercita: come ci si potrebbe trovare danneggiati in uno di essi da un evento occorso a

altro.

Possiamo classificarli nei seguenti tipi:

I dati costituiscono il nucleo di ogni organizzazione, al punto che si tende a


considerare che il resto degli attivi è al servizio della protezione dei
dati. Normalmente sono organizzati in database e memorizzati in
supporti di diverso tipo. Il funzionamento di un'azienda o organizzazione
dipende dai suoi dati, che possono essere di ogni tipo: economici, fiscali, di
risorse umane, clienti o fornitori…

Ogni tipo di dato merita uno studio indipendente di rischio per le ripercussioni.
che il suo deterioramento o perdita possa causare, come ad esempio quelli relativi a la

intimità e onore delle persone o di altri di natura riservata.

Software. Costituito dai sistemi operativi e dal insieme di applicazioni


installate nei dispositivi di un sistema informativo che ricevono e gestiscono o
trasformano i dati per dare loro lo scopo stabilito.

Hardware. Si tratta delle apparecchiature (server e terminali) che contengono le


applicazioni e consentono il loro funzionamento, mentre memorizzano i dati del
sistema di informazione. Includiamo in questo gruppo le periferiche e gli elementi
accessori che servono per garantire il corretto funzionamento delle attrezzature o
servire da via di trasmissione dei dati (modem, router, impianto elettrico o
sistemi di alimentazione ininterrotta, distruttori di supporti informatici…).

Reti. Dalle reti locali dell'organizzazione a quelle metropolitane


o internet. Rappresentano la via di comunicazione e trasmissione di dati a distanza.

Soportes. I luoghi in cui le informazioni vengono registrate e memorizzate


per lunghi periodi o in modo permanente (DVD, CD, schede di memoria,
dischi rigidi esterni dedicati all'archiviazione, microfilm e persino carta).

25
Installazioni. Sono i luoghi che ospitano i sistemi di informazione e di
comunicazioni. Normalmente si tratta di uffici, studi, locali o edifici,
ma possono anche essere veicoli e altri mezzi di trasporto.

Persone. L'insieme delle persone che interagiscono con il sistema informativo:


amministratori, programmatori, utenti interni ed esterni e resto del personale
dell'azienda. Gli studi calcolano che si verificano più malfunzionamenti di sicurezza per
intervento del fattore umano a causa di guasti nella tecnologia.

Servizi offerti a clienti o utenti: prodotti, servizi, siti web,


foros, posta elettronica e altri servizi di comunicazione, informazione,
sicurezza, ecc.

MINACCE
Secondo la loro origine, le minacce si classificano in:

Incidentali. Incidenti meteorologici, incendi, inondazioni, guasti nel


equipaggiamenti, nelle reti, nei sistemi operativi o nel software, errori
umani.

Intenzionali. Sono sempre dovute all'azione umana, come l'introduzione di


software dannoso–malware–(anche se questo penetra nel sistema per qualche
procedimento automatico, il suo origine è sempre umano), intrusione informatica
(di frequente si verifica prima dell'introduzione di malware nei dispositivi)
rapine o furti. Le minacce intenzionali possono avere origine dall'esterno
dell'organizzazione o anche del personale di essa.

Nei sistemi informativi, si intende per minaccia la presenza di uno o più


fattori di diversa natura (persone, macchine o eventi) che di avere la
opportunità attaccerebbero il sistema causandogli danni sfruttando il suo livello
di vulnerabilità. Ci sono diversi tipi di minacce dalle quali bisogna proteggere
al sistema, da problemi fisici come interruzioni elettriche, guasti dell'hardware o rischi
ambientali fino agli errori intenzionali o meno degli utenti, l'ingresso di

26
software dannoso (virus, trojan, worm) o il furto, la distruzione o la modifica
delle informazioni.

In base al tipo di alterazione, danno o intervento che potrebbero produrre su


Le informazioni, le minacce sono classificate in quattro gruppi:

Di interruzione. L'obiettivo della minaccia è disabilitare l'accesso al


informazioni; ad esempio, distruggendo componenti fisici come l'hard disk,
bloccando l'accesso ai dati, o interrompendo o saturando i canali di
comunicazione.

Di intercettazione. Persone, programmi o attrezzature non autorizzati potrebbero

accedere a una risorsa specifica del sistema e catturare informazioni riservate di


l'organizzazione, come possono essere dati, programmi o identità di persone.

Di modifica. Persone, programmi o apparecchi non autorizzati non solo


accederebbero ai programmi e ai dati di un sistema informatico se non che
inoltre li modificherebbero. Ad esempio, modificare la risposta inviata a un utente
connesso o alterare il comportamento di un'applicazione installata.

Di fabbricazione. Aggiungerebbero informazioni false nel set di informazioni del


sistema. Identificare le minacce e le vulnerabilità del sistema consentirà
conoscere i rischi potenziali che minacciano la sicurezza di un sistema. Caso
pratico iniziale

Rischi

Si chiama rischio la possibilità che si materializzi o meno una minaccia


sfruttando una vulnerabilità. Non costituisce rischio una minaccia quando non
non c'è vulnerabilità se non esiste una minaccia per essa.
Di fronte a un determinato rischio, un'organizzazione può optare per tre alternative
distinti

27
I rischi, in termini di sicurezza, sono generalmente caratterizzati da
seguente equazione.

La minaccia rappresenta il tipo di azione che tende ad essere dannosa, mentre che la
vulnerabilità (conosciuta a volte come fallimenti (flaws) o lacune (breaches))
rappresenta il grado di esposizione alle minacce in un contesto particolare.
Finalmente, la contramedida rappresenta tutte le azioni che vengono implementate
per prevenire la minaccia.

Le contromisure che devono essere implementate non sono solo soluzioni tecniche,
ma riflettono anche la formazione e la consapevolezza da parte dell'utente,
oltre a regole chiaramente definite.

Assumerlo senza fare nulla. Questo risulta logico solo quando il danno
esperado non ha alcun valore o quando il costo di applicazione di misure
supererebbe quello della riparazione del danno.

Applicare misure per diminuirlo o annullarlo.


Trasferirlo (ad esempio, stipulando un'assicurazione).

Vulnerabilità

Probabilità che esista una minaccia concreta contro un attivo.


Non tutti gli attivi sono vulnerabili alle stesse minacce. Ad esempio, i
i dati sono vulnerabili all'azione degli hacker, mentre un'installazione
elettrica è vulnerabile a un corto circuito. Durante l'analisi dei rischi è necessario
tenere conto della vulnerabilità di ogni attivo.

Attacchi

Si dice che si è verificato un attacco accidentale o deliberato contro il sistema


quando si è materializzata una minaccia. In base all'impatto causato ai
attivi attaccati, gli attacchi si classificano in:

28
Attivi. Se modificano, danneggiano, sopprimono o aggiungono informazioni, oppure bloccano o

saturano i canali di comunicazione.

Passivi. Accedono solo senza autorizzazione ai dati contenuti nel


sistema. Sono i più difficili da rilevare. Un attacco può essere diretto o indiretto,
si si produce dall'attaccante all'elemento "vittima" direttamente, o attraverso
risorse o persone intermediari.

Impatto

Sono la conseguenza della concretizzazione di una o più minacce su uno o


vari attivi sfruttando la vulnerabilità del sistema o, per dirla in un altro modo,
il danno causato.

Gli impatti possono essere quantitativi, se i danni possono essere quantificati


economicamente, o qualitativi, se comportano danni non quantificabili, come i
causati contro i diritti fondamentali delle persone.

29
BOSQUEJO DEL METODO

Attività risorse continua procede giorno


1 Proporre e scegliere il tema 3,4 15

2 Investigare il tema in generale


Libri 3,4 15
internet

3 Formulazione del sondaggio e 1,2 4 15


intervista

4 Applicazione di interviste e Fotocopie 3 5,6 15


sondaggi

5 Raccolta dei risultati Spedizioni 4 7,8 10


ufficio

6 Analisi dei risultati 4 7,8 15

7 Redazione del protocollo di Spedizioni 5,6 9 30


informazione ufficio

8 Verifica dell'ortografia e Spedizione 5,6 9 15


grammatica ufficio

9 Consegna del progetto 7,8 15

30
CRONOGRAMMA

GIO AGOSTO SETTEMBRE OTTOBRE NOVEMBRE


ELEMENTO
1
2
3
4
5
6
7
8
9

31
ANNESSI

In base ai sondaggi somministrati si mostrano i seguenti grafici

1.- Ti è mai stata hackerata la password?

100
90
80
70
60
50 sì, molto raramente

40 sì molto spesso

30 no

20
10
0
sì, molto raramente sì molto spesso no
Titolo dell'asse

32
In qualche occasione hai lasciato aperta per distrazione qualche tipo di rete
social dove sono state manipulate le tue informazioni

5%

40%
sì molte volte
poche
no
55%

Sei entrato in pagine sospette che dicono di appartenere a qualche organizzazione


già stabilita

Serie 1
a volte sempre mai

56
42

a volte sempre mai

33
4. Che tipo di antivirus utilizzi?

4
60

50

ferma
40
media
avira
30
55 kasperski
Norton
20 40
altri
nessuna
10

5
0 0 0 0 0
avast media avira Kaspersky Norton altri nessuna

5.- Quali tecniche di protezione utilizzi per combattere le minacce che


esistono su internet?

Titolo del grafico


2%
7%

Antivirus
Firewall
91% Ambas

34
6.- Conosci i benefici di utilizzare antivirus e firewall?

60

50

40

30 sì
no
20

10

0
sì no

7.- Hai mai perso informazioni a causa di virus?

40%

53% sì, molte volte


sì, poche volte
mai
7%

35
8.- Dove è stato il luogo in cui ti sei infettato di maggiore quantità di
virus?

8
2%
11%

scuola
ciber
lavoro
87%

9.- Quanti tipi di virus conosci?

80
70
60
1
50
40 2
77
30 3
20 40 4
10 37
0 Più di 5
0
1
2 0
3
4
Più di 5

36
10.- Quanti caratteri contiene generalmente la tua password?

2%
la minima di 4
12%
34%
più di 8

52% mas 16

il massimo che mi
permettere di entrare

11.-In che modo è composta la maggior parte delle tue password

2% 1%

numeri
36%
lettere
45%
numeri e lettere
numeri, lettere e simboli
15%
numero di persone vicine
1% date importanti

37
12.-Nel tuo lavoro fai uso di un sistema informatico

Bancomat
Pag web
Nessuno

38
RIFERIMENTI ELETTRONICI

[Link]

[Link]

[Link]

[Link]

[Link]
_malware

[Link]

[Link]

[Link]
cos

[Link]
_il_malware

[Link]

[Link]

[Link] sicurezza informatica vol. 1 concetti


basici-e-definizioni-tipi-di-sicurezza/

[Link]

[Link]

[Link]
sicurezza_informatica/sicurezza_informatica.pdf

39

Potrebbero piacerti anche