Protocollo Di Ricerca (Sicurezza Informatica)
Protocollo Di Ricerca (Sicurezza Informatica)
Laboratorio di ricerca I
Procollo di ricerca
Sicurezza Informatica
ALUNNO:
ANTECEDENTI................................................................................................................................... 2
PIANTA................................................................................................................................ 4
OBIETTIVO GENERALE............................................................................................................................ 5
OBIETTIVI SPECIFICIS ..................................................................................................................... 5
IPOTESI............................................................................................................................................ 6
GIUSTIFICAZIONEN .................................................................................................................................... 7
MARCO TEORICO................................................................................................................................ 8
Che cos'è la sicurezza informatica?................................................................................................ 8
Malware ............................................................................................................................................ 11
Gusano
Troyano
Spyware............................................................................................................................................. 13
Barzellettas.................................................................................................................................................. 13
RootKit............................................................................................................................................... 13
Banchieri e Banche ................................................................................................................................ 13
Stealth ............................................................................................................................................... 14
Polimorfismoo ..................................................................................................................................... 14
MINACCE UMANE...................................................................................................................... 14
SISTEMA DI INFORMAZIONE E SISTEMI INFORMATICI............................................ 19
TIPI DI SICUREZZAD ....................................................................................................................... 21
Attiva................................................................................................................................................. 21
Passiva................................................................................................................................................ 21
Proprietà di un sistema di informazione sicuroo ........................................................................ 22
ANALISI DEI RISCHI....................................................................................................................... 24
Elementi di studio........................................................................................................................ 24
MINACCE........................................................................................................................................ 26
DISEGNO DEL METODO................................................................................................................. 30
CRONOGRAMMA................................................................................................................................. 31
ALLEGATOS............................................................................................................................................. 32
REFERENZE ELETTRONICHE........................................................................................................... 39
1
ANTECHEDENTI
Sin dall'inizio della razza umana, l'informazione è stata presente nei suoi
diverse forme e tecniche, attualmente è diventato oggetto di
maggiore valore per tutte le aziende. Il progresso dell'informatica e delle reti
La comunicazione è aumentata, ma affinché ciò accadesse prima è stato necessario
luoghi alcuni eventi nel campo dell'informatica che sono i
seguenti.
Alla fine degli anni '60, il Ministero della Difesa degli Stati Uniti
sviluppo una rete sperimentale di computer per applicazioni e
investigazioni di tipo militare, a cui è stata denominata ARPANET (Rete Avanzata
Rete dell'Agenzia per i Progetti di Ricerca). Le principali applicazioni della rete ARPA
hanno permesso di condividere risorse in tutto il paese e sin dai loro inizi
gli utenti hanno fornito applicazioni di scambio di informazioni.
Alla fine degli anni '70 fu creato un comitato informale che lavorò su ciò che
si denominò protocolli TCP/IP (Protocollo di Controllo della Trasmissione/Protocollo Internet).
Verso il 1983 si fece il passo definitivo verso questi protocolli e la rete ARPA fu divisa
in due parti:
MILNET (Rete Militare) la prima e la più grande, è stata destinata per applicazioni
militari. L'altra parte continuò la sua applicazione alla ricerca, divenne un
spina dorsale di quello che è oggi la rete di reti di computer più grande del
mondo, conosciuto come INTERNET.
A fine degli anni '80 non si dava importanza alla sicurezza nelle reti di
computer, tuttavia, Internet stava crescendo in modo accelerato con l'aggiunta
reti considerevoli in tutto il mondo.
2
Sebbene la minaccia dei pericoli possa risultare molto varia, alcuni dei
più caratteristici furono:
Nel novembre del 1988 un giovane di nome Robert Morris scrisse un piccolo
programma in grado di trasmettersi da un sistema all'altro ad alta velocità
infettandoli al passaggio a causa di una delle vulnerabilità di UNIX
Nel giugno del 2005 un hacker riuscì a ottenere un elenco di 40 milioni di carte di credito.
Inoltre, a causa della crescente tendenza verso uno stile di vita nomade di oggi
giorno, il quale consente ai dipendenti di connettersi ai sistemi informativi quasi
da qualsiasi luogo, si chiede ai dipendenti di portare con sé parte del
sistema di informazione al di fuori dell'infrastruttura sicura dell'azienda.
3
PRESENTAZIONE
L'accesso non autorizzato a una rete informatica o ai dispositivi che essa contiene
possono causare nella grande maggioranza dei casi gravi problemi.
4
OBIETTIVO GENERALE
OBIETTIVI SPECIFICI
Far conoscere i rischi che esistono nel connettersi a una rete internet.
Benefici dell'utilizzo dei firewall.
5
IPOTESI
L'origine del problema per gli utenti che hanno accesso a un computer e
internet parlando riguardo alle sue informazioni e attrezzature in primo luogo è la
La password, come sappiamo, è un'informazione segreta che ci viene richiesta per
accedere a qualche tipo di risorsa che solo il proprietario deve conoscere
così è bene proteggere le informazioni personali sia su dispositivi che su email e
Le password che utilizziamo sui social media sono dati che hanno
relazione con l'utente ad esempio nome, cognome, soprannome, numero di telefono o
il nome della coppia questo consente di rendere più accessibile l'accesso al suo
informazioni poiché se qualcuno conosce l'utente potrebbe associare detti
dati, dall'altro lato un altro modo in cui possono accedere alle tue informazioni e non
precisamente attraverso metodi elaborati è quando per errore l'utente lascia
senza rendersi conto, l'email o un altro social network aperto e quindi possono utilizzare la
6
GIUSTIFICAZIONE
7
MARCO TEORICO
Cos'è la sicurezza informatica?
Un'altra definizione sarebbe, proteggere e mantenere stabile una rete di dati e rete di
computer contro qualsiasi minaccia di entità esterne.
Sicurezza fisica
8
Recomendaciones
Attenzione alla tensione supportata dalla scheda. Assicurati che la tensione sia la
corretto controllando l'alimentatore.
Non gestire né memorizzare i dati del BIOS a meno che tu non sappia come gestirli.
Sicurezza logica
Proteggi veramente il software dei dispositivi informatici, delle applicazioni e dei dati
importanti (come password e dati personali) da furti, perdita di dati e
un ampio ecc.
Tieni sempre a disposizione una copia di sicurezza (o più copie) dei dati più
importanti del tuo computer personale per poterli avere a disposizione anche se
il tuo computer ha qualche problema.
9
Non aprire alcun file sospetto o privo di firma senza aver passato un buon
tracciamento dell'antivirus. La cosa migliore è che tu consulti un forum specializzato (come
foro spyware, ad esempio) nel caso tu abbia optato per uno in particolare.
10
Malware
VIRUS
Nel caso dei virus va sottolineato che attualmente la lista è molto ampia
di essi che esistono e che possono vulnerare in modo palpabile qualsiasi attrezzatura o
sistema informatico. Così, ad esempio, ci troviamo di fronte ai cosiddetti virus
i residenti che si caratterizzano per il fatto di trovarsi
nascosti in ciò che è la memoria RAM e questo dà loro l'opportunità di intercettare e
di controllarele diverse operazioni che si svolgono nel computer in questione
portando a termine l'infezione di programmi o cartelle che fanno parte
fondamentale di quelle.
Allo stesso modo ci sono anche i noti virus diazionediretta che sono
quelli che si eseguono rapidamente e si estendono in tutto il
equipaggio portando con sé il contagio di tutto ciò che incontrano lungo il cammino.
TIPOS
Sebbene il suo nome non abbia a che fare con i virus biologici (uno significa "File
del Sistema Bajo Acoso" e l'altro "veleno" in latino) fanno quasi esattamente lo
mismo: inserisci il suo codice in un file specifico che, quando eseguito, cerca altri
file che infettano.
11
Il modo in cui infettano è:
Scrittura su
Il virus sostituisce una quantità di dati con il suo codice. I file sono composti
di intervalli di informazione che si misurano in Byte, mega o giga. Un virus
può infettare l'inizio o la fine del file, e la quantità di dati sovrascritti
dipenderà dal codice, In questo modo il file non cambia dimensione, ma
potrebbe esserci perdita di dati.
Inserzione
Il virus non tocca i dati del file. Aggiunge solo il suo codice all'inizio o alla fine.
da questo, il file aumenterà di dimensioni in modo proporzionale al codice virale.
Pratiche di occultamento
12
Futuro
I virus non sono più tanti come prima. Sono diminuiti e sono stati superati dagli
Worms e Trojan
Gusano
Sono programmi completi, che a differenza dei virus, non si inseriscono in
file, risiedono nella memoria (in poche parole, vengono copiati sul disco rigido del
computer infettato). La sua area di lavoro è su internet, dove tendono a trattare
di copiarsi su altri computer.
Troyano
Casi identico a un worm, ma questo inganna l'utente, alcuni funzionano come
qualsiasi programma (ad es. un elaboratore di testi) ma allo stesso tempo soddisfano il loro
malvagità.
Spyware
Simile al troiano per quanto riguarda l'installazione, ma si occupa di inviare
informazioni sulla vittima.
Barzellette
In italiano: scherzi, sono solo scherzi, fingono di danneggiare l'attrezzatura ma è molto fastidioso
RootKit
Permettono di nascondere qualsiasi cosa: processi, utenti, file. Sono difficili da
rilevare quando vengono eseguiti, e si rilevano solo accedendo al disco da un altro
sistema operativo. Modificano molti file di sistema, e i loro rilevatori sono
algo mediocri, poiché vedono solo le differenze dei sistemi operativi
comparando uno sano, e uno attuale.
Banchieri e Banche
Sono due trojan che hanno la qualità di rilevare una pagina di banca in
linea, falsifica la sua pagina e ruba i dati. Durante la redazione di queste righe, un
13
un ladro di conti chiamato KardPhiser è apparso: Questo finge di essere un sistema di
Invisibilità
Era una vecchia tecnologia dei virus MS-DOS per eludere gli antivirus.
Polimorfismo
Si tratta di come un virus cambia il suo codice di rilevamento.
MINACCE UMANE
Informatici:
14
CORTAFUEGOS.
Per questo, filtra i dati della connessione, lasciando passare solo quelli che sono
autorizzati. Mentre si lavora in rete o con Internet, navigando, scaricando
file, leggendo email, ecc., si verifica un continuo ingresso e uscita di dati.
Gli intrusi possono utilizzare questi dati per infiltrarsi nel computer accedendo
alla informazione, cancellando file, ecc.
COPIA DI SICUREZZA.
I dati nel computer possono essere danneggiati o addirittura scomparire a causa della
azione di virus, di utenti malintenzionati, per guasti hardware,
semplicemente per accidente o disattenzione.
Le copie di sicurezza o backup sono copie di tutti o parte dei dati che
permettono di recuperare le informazioni originali nel caso fosse necessario.
La forma più semplice ed economica per evitare la perdita di dati è effettuare una
pianificazione periodica dei backup. I backup si
realizzano solamente dei dati, non dei programmi.
15
In generale, un backup solitamente include:
La posta o e-mail è spesso una delle fonti di virus per il computer. Solo
per leggere il contenuto di un messaggio di provenienza dubbia non si infetta il
computer, since activating any hidden threat on it is usually necessary
aprire un file che lo contenga.
Per evitare rischi, non devono essere eseguiti file, aperte presentazioni, visto
video, aprire foto, ecc., se non si conosce il mittente, poiché molti codici
I malware si nascondono dietro l'apparenza di file divertenti.
16
Alcuni esempi di email pericolose o che nascondono qualche tipo di inganno sono:
Messaggi che simulano di essere enti bancari che richiedono le chiavi utente.
Utilizzano tecniche di phishing. Questa tecnica è utilizzata per ingannare gli
utenti e ottenere i loro dati bancari al fine di truffarli. In questo tipo di
i messaggi di solito contengono link a pagine web false che hanno un aspetto simile a
originali.
Una pratica molto comune è quella di condividere file su reti P2P, utilizzando
programmi come eMule, BitTorrent, ecc. Questo può essere rischioso, poiché
Chiunque può cambiare il nome a un file di qualsiasi tipo per condividerlo
e essere infestato. Se l'utente non ha installato alcuna misura di sicurezza, il
un virus o un altro programma simile si installerà nel computer una volta eseguito
il file.
17
CLASSIFICAZIONE DEL MALWARE
Sebbene la minaccia di pericoli possa essere molto varia, alcuni dei più
Caratteristici sono:
18
SISTEMA DI INFORMAZIONE E SISTEMI INFORMATIVI
19
Sistemi informatici
apprezzamento diretto.
Quali sono i pericoli che influenzano il sistema, accidentali o causati.
Si deducono sia dai dati forniti dall'organizzazione che da
studio diretto del sistema mediante la realizzazione di prove e campionamenti
su di esso.
Quali sono le misure che dovrebbero essere adottate per conoscere, prevenire,
impedire, ridurre o controllare i rischi potenziali. Si tratta di decidere
quali saranno i servizi e i meccanismi di sicurezza che ridurrebbero i
rischi al massimo possibile.
20
Dopo lo studio dei rischi e l'implementazione delle misure, deve essere fatta una
seguimento periodico, riesaminando e aggiornando le misure adottate. Tutti i
Gli elementi che partecipano a un sistema informativo possono essere influenzati
per problemi di sicurezza, sebbene l'informazione sia spesso considerata il fattore
più vulnerabile. L'hardware e altri elementi fisici possono essere riacquistati
O ripristinare, il software può essere reinstallato, ma le informazioni danneggiate no
è sempre recuperabile, ciò che può causare danni di vario genere su
economia e l'immagine dell'organizzazione e, a volte, può anche causare danni a
persone. Un altro aspetto da tenere in considerazione è che la maggior parte dei fallimenti di
TIPI DI SICUREZZA
Attiva
Esempi: impedire l'accesso alle informazioni agli utenti non autorizzati tramite
introduzione di nomi utente e password; evitare l'ingresso di virus
installando un antivirus; impedire, mediante crittografia, la lettura non autorizzata di
messaggi.
Passiva
È composta dalle misure che vengono implementate per, una volta prodotto il
incidente di sicurezza, minimizzare la sua ripercussione e facilitare il recupero del
sistema; ad esempio, mantenendo sempre aggiornate le copie di sicurezza dei dati.
21
Proprietà di un sistema di informazione sicuro
Integrità
momento in cui viene richiesta, o detto in un altro modo, una garanzia che i
i dati non sono stati alterati né distrutti in modo non autorizzato.
Per evitare questo tipo di rischi, è necessario dotare il sistema di meccanismi che
prevengano e rilevino quando si verifica un fallimento dell'integrità e che possano
trattare e risolvere gli errori che sono stati scoperti.
Riservatezza
22
Per prevenire errori di riservatezza deve essere progettato un controllo degli accessi al
sistema: chi può accedere, a quale parte del sistema, in quale momento e per
realizzare che tipo di operazioni.
Disponibilità
Devono essere adottate misure che proteggano le informazioni, così come creare copie di
sicurezza e meccanismi per ripristinare i dati che accidentalmente o
intenzionalmente sarebbero stati danneggiati o distrutti.
23
ANALISI DEI RISCHI
Elementi di studio
Attivi
24
e l'influenza che si esercita: come ci si potrebbe trovare danneggiati in uno di essi da un evento occorso a
altro.
Ogni tipo di dato merita uno studio indipendente di rischio per le ripercussioni.
che il suo deterioramento o perdita possa causare, come ad esempio quelli relativi a la
25
Installazioni. Sono i luoghi che ospitano i sistemi di informazione e di
comunicazioni. Normalmente si tratta di uffici, studi, locali o edifici,
ma possono anche essere veicoli e altri mezzi di trasporto.
MINACCE
Secondo la loro origine, le minacce si classificano in:
26
software dannoso (virus, trojan, worm) o il furto, la distruzione o la modifica
delle informazioni.
Rischi
27
I rischi, in termini di sicurezza, sono generalmente caratterizzati da
seguente equazione.
La minaccia rappresenta il tipo di azione che tende ad essere dannosa, mentre che la
vulnerabilità (conosciuta a volte come fallimenti (flaws) o lacune (breaches))
rappresenta il grado di esposizione alle minacce in un contesto particolare.
Finalmente, la contramedida rappresenta tutte le azioni che vengono implementate
per prevenire la minaccia.
Le contromisure che devono essere implementate non sono solo soluzioni tecniche,
ma riflettono anche la formazione e la consapevolezza da parte dell'utente,
oltre a regole chiaramente definite.
Assumerlo senza fare nulla. Questo risulta logico solo quando il danno
esperado non ha alcun valore o quando il costo di applicazione di misure
supererebbe quello della riparazione del danno.
Vulnerabilità
Attacchi
28
Attivi. Se modificano, danneggiano, sopprimono o aggiungono informazioni, oppure bloccano o
Impatto
29
BOSQUEJO DEL METODO
30
CRONOGRAMMA
31
ANNESSI
100
90
80
70
60
50 sì, molto raramente
40 sì molto spesso
30 no
20
10
0
sì, molto raramente sì molto spesso no
Titolo dell'asse
32
In qualche occasione hai lasciato aperta per distrazione qualche tipo di rete
social dove sono state manipulate le tue informazioni
5%
40%
sì molte volte
poche
no
55%
Serie 1
a volte sempre mai
56
42
33
4. Che tipo di antivirus utilizzi?
4
60
50
ferma
40
media
avira
30
55 kasperski
Norton
20 40
altri
nessuna
10
5
0 0 0 0 0
avast media avira Kaspersky Norton altri nessuna
Antivirus
Firewall
91% Ambas
34
6.- Conosci i benefici di utilizzare antivirus e firewall?
60
50
40
30 sì
no
20
10
0
sì no
40%
35
8.- Dove è stato il luogo in cui ti sei infettato di maggiore quantità di
virus?
8
2%
11%
scuola
ciber
lavoro
87%
80
70
60
1
50
40 2
77
30 3
20 40 4
10 37
0 Più di 5
0
1
2 0
3
4
Più di 5
36
10.- Quanti caratteri contiene generalmente la tua password?
2%
la minima di 4
12%
34%
più di 8
52% mas 16
il massimo che mi
permettere di entrare
2% 1%
numeri
36%
lettere
45%
numeri e lettere
numeri, lettere e simboli
15%
numero di persone vicine
1% date importanti
37
12.-Nel tuo lavoro fai uso di un sistema informatico
Bancomat
Pag web
Nessuno
38
RIFERIMENTI ELETTRONICI
[Link]
[Link]
[Link]
[Link]
[Link]
_malware
[Link]
[Link]
[Link]
cos
[Link]
_il_malware
[Link]
[Link]
[Link]
[Link]
[Link]
sicurezza_informatica/sicurezza_informatica.pdf
39