Modulo - 4
Rete Cyber
Concetti di Sicurezza
Panoramica sulla Cyber Security
• Che cos'è la Sicurezza Informatica?
• La sicurezza informatica si riferisce all'insieme di tecnologie, processi,
e pratiche progettate per proteggere reti, dispositivi,
programmi e dati da attacchi, danni o accesso non autorizzato
accesso.
• Si riferisce anche alla sicurezza offerta tramite servizi online per
proteggi le tue informazioni online.
• Le minacce alla sicurezza che causano danni massicci stanno aumentando
anche, con un numero crescente di persone che si connettono
a Internet
Panoramica sulla Cyber Security
• Principali problemi di sicurezza
• Virus
• Hacker
• Malware
• Cavalli di Troia
• Cracking delle password
Panoramica della Sicurezza Informatica
• Virus e Vermi
• Un virus è un "programma che viene caricato sul tuo computer
senza la tua conoscenza e va contro i tuoi desideri.
• Soluzione
• Installa un pacchetto di sicurezza che protegge il computer contro
minacce come virus e worm.
• Hacker
• In generale, un hacker è una persona che entra nei computer.
di solito guadagnando accesso ai controlli amministrativi.
• Tipi di hacker
• Hacker White Hat
• Hacker Grey Hat
• Hacker Black Hat
Panoramica sulla Cyber Sicurezza
• Come prevenire l'hacking
• Può essere impossibile prevenire l'hacking informatico, tuttavia
controlli di sicurezza efficaci, inclusi password complesse, e
l'uso dei firewall può aiutare.
• Malware
• La parola "malware" deriva dal termine "MALizioso"
software.
• Il malware è qualsiasi software che infetta e danneggia un
sistema informatico senza la conoscenza del proprietario o
permesso.
Panoramica sulla Sicurezza Informática
• Fermare il malware
• Scarica un programma anti-malware che aiuti anche a prevenire
infezioni.
• Attiva la Protezione dalle Minacce di Rete, Firewall, Antivirus
• Trojan Horses
• I cavalli di Troia sono virus email che possono duplicarsi
se stessi, rubare informazioni o danneggiare il sistema informatico.
• These viruses are the most serious threats to computers
Panoramica sulla Cyber Sicurezza
• Come evitare i trojan?
• I pacchetti di sicurezza, come Avast Internet Security, impediranno
da scaricare Trojan Horses
Panoramica sulla Cyber Sicurezza
• Cracking della password
• Gli attacchi alle password sono attacchi da parte di hacker che sono in grado di
determinare password o trovare password per diversi protetti
aree elettroniche e siti di social network.
• Protezione della password
• Usa sempre una password forte.
• Non usare mai la stessa password per due siti diversi
Panoramica sulla Cyber Sicurezza
•
Sicurezza informatica
• La cybersicurezza efficace è una capacità critica per la difesa
e la preservazione della società civile.
• Il crimine informatico è una delle categorie di crimine più grandi e in più rapida crescita.
• I criminali informatici sono responsabili del furto di fondi e
altri beni
• Per apportare con successo un cambiamento, il primo passo è ammettere di essere
ho un problema.
• Gli antipattern utilizzano framework psicologici per risolvere
problemi le cui cause coinvolgono errori abituali.
• Gli antipattern richiedono un cambiamento di mentalità.
• La tecnologia non è il problema...le persone sono il problema.
• Cambiare la mente delle persone è molto difficile
Sicurezza informatica
• Alcuni esempi di antipattern sociali moderni utilizzati in
società generale
• Liberale (debole e codardo)
• Bigot - a person who is intolerant towards those holding
opinioni diverse
• Terrorista (estremista violento)
• Condannato (criminale, reo di reato violento)
• criminale di strada (delinquente, membro di una gang)
• Politico corrotto (truffatore)
Cyber Sicurezza - Architettura della Sicurezza
• Molte delle tecnologie di rete di cui dipendiamo quotidianamente
non hanno alcuna sicurezza efficace.
• L'architettura di Internet e la stragrande maggioranza di
il software distribuito crea opportunità significative per
sfruttamento malevolo.
• Vale la pena dichiarare che se l'infrastruttura e il software
le tecnologie sarebbero ingegnerizzate correttamente, verrebbero costruite
sopportare rischi noti e gestire quelli sconosciuti, e essi
sarebbe significativamente più sicuro rispetto ai giorni nostri
tecnologie
Antipattern di Cybersecurity
• Antipattern -1 : Rilevamento di malware basato su firme
contro Minacce Polimorfe
• Tutti i sistemi con firme antivirus aggiornate saranno al sicuro.
• Molte soluzioni antivirus popolari sono quasi obsolete, con
molti mancano alla maggior parte dei nuovi malware.
• I motori antivirus basati su firma attuali mancano il 30 percento fino a
70 percent of malicious code, and nearly 100 percent of zero
infezioni giorno, che sono sfruttamenti non riportati.
• La proliferazione delle firme malware sta esplodendo principalmente
a causa delle tecniche di malware polimorfico.
• Ad esempio: le funzioni hash utilizzate dai rilevatori basati su firme producono molto
different values with only slight changes to a malicious file.
• Cambiando una stringa letterale nel file è sufficiente per attivare un
falso negativo
Antipattern di Cybersecurity
• Rilevamento di malware basato su firma versus polimorfico
Minacce
•
Antipattern nel cybersicurezza
• MALWARE POLIMORFICO
• Il malware polimorfo è un tipo di malware che costantemente
cambia le sue caratteristiche identificabili per evitare di essere rilevato.
• Moltissime delle forme comuni di malware possono essere polimorfiche,
inclusi virus, worm, bot, trojan o keylogger.
• Il polimorfismo è usato per sfuggire al rilevamento del matching dei pattern
affidato a soluzioni di sicurezza come software antivirus.
Antipattern di cybersicurezza
• POLYMORPHIC MALWARE
• Esempi di malware polimorfico
• Email del verme tempesta:
• Email di spam inviata nel 2007 con l'oggetto "230 morti a causa della tempesta"
i battitori d'Europa” erano, ad un certo punto, responsabili di quanto
8% di tutte le infezioni da malware a livello globale.
• Storm worm era così difficile da rilevare con i tradizionali antivirus
il software era il codice malevolo usato che si trasformava ogni 30
minuti o giù di lì.
• Ransomware CryptoWall:
• CryptoWall è un ceppo di ransomware polimorfico che
critta i file sul computer della vittima e richiede un
pagamento del riscatto per la loro decrittazione.
Antipattern di Cybersecurity
• MALWARE POLIMORFICO
• Migliori pratiche per proteggersi contro il malware polimorfo
• Mantieni il tuo software aggiornato: software aziendale
i produttori come Microsoft, Oracle e Adobe regolarmente
rilascio aggiornamenti software che contengono patch di sicurezza critiche
per vulnerabilità note.
• Non fare clic su link o allegati sospetti: Phishing
email o altre comunicazioni elettroniche non richieste possono
contengono collegamenti o allegati dannosi utilizzati per diffondere malware.
• Usa password complesse e cambiale
Regolarmente: Assicurati che i tuoi account siano protetti con
una password sicura e unica è un'altra buona pratica per
protezione malware
Antipattern di Cybersecurity
• Soluzione Rifattorizzata: Reputazionale-, Comportamentale-, e
Rilevamento di Malware Basato sull'Entropia
• I fornitori stanno sviluppando tecniche innovative che possono rilevare
zero day e malware polimorfico.
• Diverse approcci promettenti per il futuro includono
• Symantec controlla una base clienti globale di oltre 100 milioni per
identify potential malware signatures.
• La tecnica, chiamata firme basate sulla reputazione, è in grado di
identificare 240 milioni di nuove firme di malware confrontando
binaries in milioni di sistemi per variazioni anomale.
Antipattern di cybersecurity
• Soluzione Rifattorizzata: Reputazionale-, Comportamentale- e
Rilevamento di malware basato sull'entropia
• FireEye ha creato un sistema di rilevamento delle intrusioni comportamentale
(IDS) che utilizza elementi di honeypot e forense per
identificare automaticamente i contenuti maligni mentre scorrono
reti aziendali.
Antipattern di Cybersecurity
• Soluzione Rifattorizzata: Reputazionale-, Comportamentale-, e
Rilevamento di malware basato sull'entropia
• Un campo di ricerca emergente chiamato entropia basata
la rilevazione del malware cerca somiglianze matematiche a
firme malware conosciute.
• Le funzioni hash utilizzate dalla maggior parte dei programmi antivirus
rilevare differenze sottili tra un file e il suo hash conosciuto.
• Modifiche minori a un file, come la modifica di stringhe o
Le codifiche possono causare un fallimento della corrispondenza dell'hash.
Antipatterns di cybersecurity
• Antipattern -2 : Certificazione guidata dai documenti e
Accreditamento
• Some of the most obvious antipatterns involve the IT security
industria stessa.
• Valutazione e Autorizzazione (A&A), precedentemente chiamata
La Certificazione e Accreditamento (C&A) ha attirato molta
critiche pubbliche perché ha una reputazione di essere un sistema basato sulla carta
processo che non protegge i sistemi da minacce reali.
• Le vulnerabilità sono esplorate accuratamente con la tecnologia più avanzata
strumenti – Test di Penetrazione
• seguito da sfruttamento reale e test di utenti malevoli dove
gli accessi non autorizzati sono l'obiettivo.
• Le soluzioni rifattorizzate per questo antipattern possono essere derivate da
le tecniche pratiche di test e indagine sulla sicurezza
Antipattern di Cybersecurity
• Antipattern -2 : Certificazione guidata da documenti e
Accreditamento
• Valutazione e Autorizzazione (A&A)
• Processo di garantire la sicurezza delle informazioni dei sistemi prima che essi
sono stati dispiegati.
• Certificazione
• È una fase di valutazione e test che identifica e conferma
vulnerabilità.
• Accreditamento
• È un processo di approvazione esecutiva che accetta i rischi scoperti
durante la certificazione.
Antipattern di cybersecurity
• L'ingegneria del software consiste in tutte le attività tecniche
that are performed to build the project deliverable.
• L'ingegneria del software si occupa della costruzione
componenti, integrarli, verificarli, validarli
loro, e infine combinando tutti i componenti in un
prodotto e convincere il cliente ad accettare la consegna di esso.
• Meccanismo per descrivere una soluzione comune a un
lo sviluppo software necessita che generi significativamente
conseguenze negative.
• Un Antipattern è un'applicazione ripetuta di codice o design
che porta a un cattivo risultato.
Antipattern di Cybersecurity
• Un antipattern, proprio come un pattern di design software, è un
descrizione strutturata.
• L'antipattern è una forma che descrive un fenomeno che si verifica comunemente.
soluzione a un problema che genera decisamente negativo
conseguenze
• I modelli di design si concentrano sulle soluzioni.
• Gli antipattern si concentrano su problemi che si ripetono comunemente e
affronta i problemi con uno o più candidati
soluzioni.
• Le forze di design sono le preoccupazioni, le priorità e le competenze in competizione.
fattori tecnici che influenzano la scelta delle soluzioni.
• Negli antipattern, ci sono due soluzioni: l'antipattern
soluzione e la soluzione fattorizzata.
Antipattern di cybersecurity
• La soluzione antipattern può essere il risultato di più
scelte su un ciclo di vita del sistema esteso.
• La soluzione rifattorizzata risulta da una riesaminazione del
forze di progettazione e selezione di una soluzione più efficace
Antipattern di Cybersecurity
• Forze nei Cibernetici Antipattern
• I principali tipi di forze negli antipattern includono primali,
forze orizzontali e verticali.
• Le forze primordiali sono comuni forze di design presenti in quasi
ogni decisione di design.
• Le forze di design primordiali nel dominio della cybersecurity
includere:
• Gestione della funzionalità
• Gestione della riservatezza
• Gestione dell'integrità
• Gestione della disponibilità
Antipattern della cybersecurity
• Forze negli Antipatterns Informatici
• La riservatezza è la protezione delle informazioni su
sistema.
• Le informazioni sono la risorsa principale che viene messa in sicurezza in
sistemi più recenti.
• La sensibilità delle informazioni definisce il livello di rischio
e priorità di sicurezza per ciascun sistema
Antipattern di Cybersecurity
• Forze nei Ciber Antipatterns
• L'integrità è la protezione della coerenza dei dati.
• La significativa minaccia di danni ai dati può essere molto costosa.
• La minaccia colpisce anche i sistemi più sensibili che hanno molto
connettività limitata ai reti esterne come rimovibile
i supporti con malware possono migrare a quei sistemi tramite
normal and erroneous operations
Antipattern di Cybersecurity
• Forze negli Antipatterns Cibernetici
• La disponibilità è la continua prontezza del sistema a
eseguire la sua funzionalità in risposta agli utenti e ad altri
richieste dei sistemi.
• La disponibilità è un aspetto del concetto più generale di
Qualità del servizio (QOS).
• La forza di progettazione della funzionalità è aggiunta perché guida il
altre forze.
• La funzionalità viene testata e verificata dagli sviluppatori prima di
test di sicurezza.
Antipattern della cybersicurezza
• Modelli di Antipattern Cyber
• Micro-AntipatternTemplates
• I componenti di un modello di micro-antipattern sono:
• Name:
• Il nome del micro-antipattern suggerisce il negativo
conseguenze della presenza dell'antipattern.
• Problema dell'Antipattern:
• La sezione del problema riassume i micro-antipattern.
sintomi, conseguenze e caratterizzazione.
• Soluzione Rifattorizzata:
• La sezione delle soluzioni riassume i modi alternativi per risolvere il
forze di design antipattern con benefici migliorati.
Antipattern di Cybersecurity
• Modelli di Antipattern Cyber
• Full Cyber AntipatternTemplate
• Il template completo dell'antipattern informatico ha due parti principali: un
intestazione e corpo.
• L'intestazione fornisce una rapida impressione dell'antipattern e del
soluzione.
• Le sezioni del corpo contengono i dettagli del modello.
Antipattern della Cybersecurity
• Modelli di Anti-pattern Cyber
• Modello di Antipattern Completo per il Cyber
• I campi dell'intestazione nel modello completo dell'antipattern cibernetico sono:
• Antipattern Name:
• Il nome è unico nel descrivere qualcosa che non va bene.
• L'intento è rendere questo antipattern un fenomeno ben noto,
facilmente riconoscibile.
• Also Known As:
• Molti antipattern sono conosciuti con nomi diversi in base a vari
organizzazioni.
• Un' organizzazione data potrebbe voler adottare un nome da un elenco di
nomi conosciuti disponibili
Antipattern della cybersicurezza
• Modelli di Antipattern Cyber
• Modello Completo di Antipattern Cyber
• I campi dell'intestazione nel modello completo di antipattern informatico sono:
• Nomi delle soluzioni ristrutturate:
• Uno o più nomi di soluzioni alternative sono elencati qui.
• Dai al lettore un senso della scrittura del modello fornendo un comune
soluzione.
• Forze primali sbilanciate:
• Questo campo elenca le forze di design primarie che sono poco risolte da
questo antipattern.
• Evidenza aneddotica:
• These are some phrases that characterize this antipattern.
Antipattern di Cybersecurity
• Modelli di Antipattern Cyber
• Modello Completo di Antipattern Cyber
• I campi del corpo nel modello completo dell'antipattern informatico sono:
• Sfondo:
• Questo campo facoltativo fornisce spiegazioni contestuali che sono
potenzialmente utile all'antipattern e alla sua soluzione rifattorizzata.
• Soluzione Antipattern:
• Questo campo definisce la soluzione antipattern attraverso diagrammi,
spiegazioni, esempi e discussioni sulle forze di design.
• Cause, Sintomi e Conseguenze:
• Questa sezione elenca le cause tipiche, i sintomi comuni e
conseguenze risultanti della soluzione antipattern.
• Rendi più facile riconoscere l'antipattern e capire come e
perché la sua sostituzione è necessaria
Antipattern di Cybersecurity
• Modelli di Anti-pattern Cyber
• Modello Completo di Antipattern Cyber
• I campi del corpo nel modello completo di antipattern informatico sono:
• Eccezioni note:
• Questa sezione identifica situazioni in cui la soluzione antipattern
potrebbe essere desiderabile.
• Soluzione Rifattorizzata e Esempi:
• La soluzione rifattorizzata è proposta come alternativa al
soluzione antipattern. Il refactoring è un processo di sostituzione o
riamministrare una soluzione proposta in una soluzione alternativa.
• Soluzioni correlate:
• Se ci sono altre potenziali soluzioni all'antipattern, esse sono
identificato in questa sezione
Antipattern della cybersecurity
• Catalogo degli Antipattern di Cybersecurity
• Rilevamento di Malware Basato su Firma Contro Polimorfico
Minacce
• Certificazione e Accreditamento Basati su Documenti
• Proliferazione degli standard IA senza benefici dimostrati
• Le certificazioni di sicurezza guidate dalle politiche non affrontano il
Minaccia
Antipattern di cybersecurity
• Catalogo degli Antipattern di Cybersecurity
• Errori informatici e cattive abitudini di sicurezza con questi prevalenti
antipatterns:
• Patch Non Può Essere Riparato
• Applicazioni non aggiornate
• Non leggere mai i log
• Le reti giocano sempre secondo le regole
• Duro all'esterno, morbido all'interno
• Webifica tutto
• Nessun tempo per la sicurezza
Antipattern di Cybersecurity
• Catalogo degli Antipattern di Cybersecurity
• Non può essere corretto stupido
• Antipattern Name:
• Non posso correggere la stupidità
• Conosciuto anche come:
• Ingegneria sociale, phishing, spam, spyware, malware drive-by
Ransomware, attacchi Autoplay
• Refactored Solution Names:
• SecurityAwareness
• Forze Primarie Sbilanciate:
• Riservatezza, Integrità
• Evidenza aneddotica:
• La tecnologia non è il problema; la gente è il problema
Antipattern di Cybersecurity
• Catalogo degli Antipattern di Cybersecurity
• Soluzione Antipattern
• La mancanza di consapevolezza sulla sicurezza da parte dell'utente finale mette a rischio i suoi dati personali
l'informazione e la competitività dell'organizzazione a rischio.
• Gli utenti finali ignari vengono facilmente ingannati ad aprire contenuti malevoli.
allegati e-mail, risposta a offerte spam, e
scaricamento di spyware, ransomware e siti web dannosi.
• Il problema del spyware è molto più diffuso e
migliaia di aziende di tracciamento web che guadagnano soldi spiando
attività web e acquisizione di informazioni dal browser
schede.
• Le infezioni da autoplay si verificano quando il malware viene introdotto da un
utente da una chiavetta di memoria USB, spesso
in violazione delle politiche organizzative.
Antipatterns di Cybersecurity
• Catalogo dei Antipattern di Cybersecurity
• Cause, Sintomi e Conseguenze
• Le cause e i sintomi di questo antipattern sono una mancanza di una ricorrenza
programma di formazione sulla sicurezza per tutti gli utenti finali.
• Soluzione Rifattorizzata ed Esempi
• La formazione sulla consapevolezza della sicurezza dovrebbe essere obbligatoria per ogni persona
in un'organizzazione.
• I corsi dovrebbero includere formazione sulle abilità di ingegneria sociale poiché
bene come la sicurezza di Internet.
• La formazione dovrebbe articolare le politiche dell'organizzazione.
• Soluzioni correlate
• Gli utenti finali dovrebbero avere gli advisor per il sito web installati come parte del
suite antivirus.
• Gli utenti dovrebbero prendere ulteriori precauzioni mentre utilizzano i siti web.
Antipattern di Sicurezza Informatica
• Catalogo degli Antipattern di Cybersecurity
• Applicazioni non aggiornate
• Antipattern Name:
• Applicazioni non aggiornate
• Also Known As:
• Aggiornamenti specifici del fornitore, Configurazione predefinita
• Nomi delle Soluzioni Rifattorizzate:
• Gestione delle patch
• Forze Primal Sbilanciate:
• Gestione dell'integrità
• Evidenza aneddotica:
• La maggior parte dei nuovi attacchi prende di mira le applicazioni, non il
sistemi operativi.
Antipattern di Sicurezza Informatica
• Catalogo degli Antipattern di Cybersecurity
• Applicazioni non aggiornate
• Sfondo
• I fornitori rilasciano nuovo software al più presto.
• Ad esempio, alcune versioni early di Windows sono state rilasciate con
circa 25.000 difetti conosciuti.
• Le patch sono aggiornamenti software che riparano difetti noti. Tutti i difetti
ci sono potenziali problemi di sicurezza, data la probabilità che un difetto in uno
part of the software could affect any other part of the system.
• Antipattern Solution
• Unpatched applications are one of the biggest security risks.
• I fornitori cercano di rilasciare patch per i problemi nello stesso momento in cui
i difetti sono annunciati.
• Il ritardo tra il rilascio della patch e l'aggiornamento installato crea un
finestra di vulnerabilità per gli attaccanti.
Antipattern di cybersecurity
• Catalogo degli Antipattern di Cybersecurity
• Applicazioni non aggiornate
• Cause, Sintomi e Conseguenze
• Le cause, i sintomi e le conseguenze di questo antipattern
includere
• Aggiornamento automatico disabilitato su qualsiasi applicazione dove è disponibile
• Non visitare mai i siti web dei fornitori per cercare aggiornamenti
• Nessun aggiornamento del programma di manutenzione
• Nessuna governance delle versioni dell'applicazione
Antipattern di Cybersecurity
• Catalogo degli antipattern di cybersecurity
• Applicazioni non aggiornate
• Eccezioni conosciute
• Se il supporto per il prodotto software è scaduto e non ci sono ulteriori
gli aggiornamenti dei fornitori, la migrazione a una versione supportata è fortemente
recommended.
• Alcuni fornitori continueranno a supportare il prodotto con sicurezza
toppe per un costo aggiuntivo.
• Soluzione rifattorizzata ed esempi
• Abilita aggiornamenti automatici su Windows e applicazioni come
Acrobat e Firefox.
• Per reti più grandi, gli strumenti di gestione delle patch possono mantenere
centinaia o migliaia di macchine.
• Per una maggiore garanzia, adotta strumenti di scansione delle vulnerabilità
Antipattern di cybersicurezza
• Catalogo degli Antipattern di Cybersecurity
• Non leggere mai i log
• Antipattern Name:
• Non leggere mai i log
• Also Known As:
• Ragazzi che guardano grandi schermi di rete perdono tutto, insider
Threat, Advanced Persistent Threat (APT), Network Operations
Centro (NOC)
• Nomi delle soluzioni rifattorizzate:
• Analisi Avanzata dei Log
• Forze Primal sbilanciate:
• Gestione della riservatezza
• Evidenza aneddotica:
• Nick Leeson alla Barings Bank, Wikileaks, Intrusioni informatiche di Aurora
Antipattern di Cybersecurity
• Catalogo degli Antipattern di Cybersecurity
• Soluzione Antipattern
• La mancanza di consapevolezza sulla sicurezza da parte dell'utente finale mette a risch
l'informazione e la competitività dell'organizzazione a rischio.
• Gli utenti finali ignari vengono facilmente ingannati ad aprire contenuti malevoli.
allegati e-mail, risposta a offerte spam, e
scaricamento di spyware, ransomware e siti web dannosi.
• Il problema del spyware è molto più diffuso e
migliaia di aziende di tracciamento web che guadagnano soldi spiando
attività web e acquisizione di informazioni dal browser
schede.
• Le infezioni da autoplay si verificano quando il malware viene introdotto da un
utente da una chiavetta di memoria USB, spesso
in violazione delle politiche organizzative.
Antipattern di Cybersecurity
• Catalogo degli Antipattern di Cybersecurity
Antipattern di Cybersecurity
• Catalogo degli Antipattern della Cybersecurity
•
•
Antipattern di Cybersecurity
• Catalogo degli Antipattern della Cybersecurity
•
•
Antipattern di Cybersecurity
• Catalogo degli Antipattern di Cybersecurity
• Cause, Sintomi e Conseguenze
• Le cause, i sintomi e le conseguenze di questo antipattern
includere
• Nessuno responsabile della lettura della rete, del sistema e
registri di sicurezza.
• Nessun monitoraggio dello stato e della salute degli eventi syslog.
• Nessuna regola di allerta per le configurazioni di Windows.
• Nuovi IDS generano numerosi avvisi.
• Molte regole IDS disabilitate.
Antipattern della sicurezza informatica
• Catalogo degli antipattern di cybersecurity
• Soluzione rifattorizzata e esempi
• A seconda della criticità delle applicazioni, potrebbe essere
necessario rivedere i registri quotidianamente o più volte
durante tutto il giorno.
Antipattern di Cybersecurity
• Cybersecurity Antipattern Catalog
• Soluzione Rifattorizzata ed Esempi
• A seconda della criticità delle applicazioni, potrebbe essere
è necessario rivedere i registri quotidianamente o più volte
durante tutto il giorno.
Antipattern nel Cybersecurity
• Catalogo degli Antipattern di Cybersecurity
• Le reti seguono sempre le regole
• Antipattern Name:
• Le reti rispettano sempre le regole
• Also Known As:
• Fidati di tutti i server, fidati di tutti i client, credi nella magia?
• Nomi delle soluzioni rifattorizzati:
• Rafforzamento del sistema, protocolli di sicurezza wireless all'avanguardia
• Forze Primal Sbilanciate:
• Gestione della riservatezza e dell'integrità
• Evidenza Aneddotica:
• Nel wireless, il punto di accesso con il segnale più forte è quello che
user devices will trust, even if it’s malicious.
Antipatterns di Cybersecurity
• Soluzione Antipattern
• The Internet was not designed with security in mind.
• C'è uno strumento di sicurezza gratuito chiamato Karma che può trasformare qualsiasi Wi-Fi-
ha trasformato il laptop in un punto di accesso wireless impostore.
• Karma inganna altri laptop a condividere i loro cookie per major
siti web
• Cause, Sintomi e Conseguenze
• Mancanza di autenticazione del server (HTTP, Wi-Fi, GSM, DNS, SMTP)
• Mancanza di autenticazione del cliente (HTTP, HTTPS)
• Non monitorare le reti per protocolli e pacchetti malformati
• Soluzione Rifattorizzata ed Esempi
• Utilizza le soluzioni più avanzate e aggiornate per antivirus, anti-
spyware, IDS, IPS e Sistema di Sicurezza Basato su Host (HBSS).
• Configura sistemi come laptop abilitati Wi-Fi per richiedere l'host
autenticazione.
Antipattern della cybersecurity
• Webifica tutto
• Convertire alcune informazioni dal suo formato originale in
un formato in grado di essere visualizzato su World Wide Web.
• Antipattern Name:
• Webifica tutto
• Conosciuto anche come:
• Cross-site scripting, Cross-site Request Forgery, Rete elettrica degli Stati Uniti su
Internet, Sistema Finanziario Globale su Internet
• Refactored Solution Names:
• Separazione fisica, separazione fuori banda
• Forze Primal sbilanciate:
• Gestione dell'integrità e della disponibilità
• Evidenza aneddotica:
• Perché diavolo dovrebbero mettere la rete elettrica su Internet?
Antipattern di Cybersecurity
• Webifica tutto
• Cause, Sintomi e Conseguenze.
• I browser web sono una piattaforma di interfaccia utente per le applicazioni, chiamate
client leggeri. Sono convenienti per gli amministratori di sistema perché
non ci sono installazioni di software client o aggiornamenti del software client.
• Gli utenti sono abituati ad aprire più schede del browser e
collegarsi a più siti web. I contenuti dannosi possono essere
incorporato nel sito o fornito tramite annunci pubblicitari
da terzi.
• Soluzione e Esempi Rifattorati
• L'intercettazione dei pacchetti utilizzando tecnologie come i sniffers di rete è
essenzialmente prevenuto.
• Le VPN sono una tecnologia ampiamente utilizzata per prevenire.
Cybersecurity Antipatterns
• Webifica tutto
•
Antipattern di Sicurezza Informatica
• Webifica tutto
•
Antipattern di cybersecurity
• Nessun tempo per la sicurezza
• Antipattern Name:
• Nessun tempo per la sicurezza
• Also Known As:
• Aggiungi la sicurezza per ultima, incolpa la sicurezza per il ritardo nel programma, consegnalo
Ora!
• Refactored Solution Names:
• I requisiti di sicurezza sono requisiti reali, rischio informatico
Gestione
• Forze Primal sbilanciate:
• Gestione della riservatezza, integrità e disponibilità
• Evidenza Aneddotica:
• Aspetta fino a quando è il momento di testare il sistema, e poi preoccupati di
sicurezza.
Antipattern di Cybersecurity
• Nessun tempo per la sicurezza
• Sfondo
• La sicurezza è di solito l'ultima considerazione nello sviluppo
di un sistema.
• Soluzione Antipattern
• Gli sviluppatori di progetti software aspettano fino alla fine del
ciclo di vita dello sviluppo per affrontare la sicurezza.
• Vicino alla data in cui il processo di rilascio dell'azienda sarà testato
vulnerabilità di sicurezza
Antipattern di cybersicurezza
• Nessun Tempo per la Sicurezza
• Cause, Sintomi e Conseguenze
• Le cause, i sintomi e le conseguenze di questo antipattern
includere
• La sicurezza non è mai stata parte dei requisiti.
• Risparmiare sui costi e sui tempi di sviluppo a scapito della sicurezza.
• Il progetto è in ritardo.
• Account amministratore condivisi.
• Non formare gli sviluppatori a essere consapevoli della sicurezza.
Antipatterns di Cybersecurity
• Nessun Tempo per la Sicurezza
• Soluzione e Esempi Rifattorizzati
• I rischi e i requisiti di sicurezza dovrebbero essere analizzati precocemente in
il ciclo di sviluppo.
• I requisiti di sicurezza dovrebbero avere uno status di prima classe
nei requisiti complessivi stabiliti.