indexping e altri comandi I manuali I install server I download I curriculum I ftp I asp
 crittografia I demo flash I siti realizzati I tutto audio wav-mp3 I mail

sicurezza


.

attacchi noti 

tipi di attacchi

il problema della sicurezza

protezione dei sistemi tramite password

vulnerabilità dei programmi e firewall

 

Attacchi noti

   In questo breve articolo è realizzata, in sintesi,  una classificazione di attacchi ai sistemi di rete.

Oltre a registrare moltissime nuove tecniche di attacco, sempre più moderne, vanno nascendo con maggiore frequenza da un lato sistemi operativi sempre più sicuri, software più accurati alle difese delle reti informatiche ma anche sistemi per prevenire gli attacchi e naturalmente organizzazioni  che hanno formato gruppi di esperti per lo studio dei problemi inerenti alla sicurezza nella rete. Essi aiutano ad evitare possibili intrusioni (detection) e guidano il recupero (recovery) dei dati dopo una eventuale violazione subita.

Un'organizzazioni tra le più attive e presenti in rete è sicuramente il CERT (Computer Emergency Response Team) : http://www.cert.org/

E' stato formato nel dicembre del 1988 dalla DARPA con lo scopo di garantire la sicurezza in Internet. Permette di conferire immediatamente con esperti al fine di determinare la diagnosi e la soluzione del problema. 
    Reperibile 24 ore su 24 al numero (412)268-7090, il CERT spedisce documenti sulla sicurezza presso la CERT-ADVISORY mailing list e mantiene un sito web con un grande archivio (accessibile anche tramite protocollo ftp) contenente tutti gli attacchi rilevati nel corso degli anni. 

Naturalmente se si verificano attacchi, spam, o violazioni di tipo informatico è sempre possibile rivolgersi alla Polizia Postale, la sezione specializzata in ogni tipo di violazione informatica.

Ogni documento  del CERT è organizzato in questo modo

E' bene che ogni amministratore di rete periodicamente consulti le nuove comunicazioni e nuovi attacchi scoperti, che potrebbero riguardare da vicino la propria rete. 
Altri siti sui cui trovare informazioni relative ad attacchi: 

  1. sito : http://www.rootshell.com/
  2. sito : http://www.insecure.org/
  3. Australian Computer Emergency Response Team (AUSCERT): al sito  http://www.auscert.org.au/.
  4. Computer Incident Advisory Capability (CIAC) al sito : http://ciac.llnl.gov/
  5. Defense Information Agency Center for Automated System Security Incident Support Team (ASSIST) al sito: http://www.assist.mil/

 


tratto da: Le Reti Informatiche Roberto.Alfieri@fis.unipr.it Ultima modifica: 28/8/2003  

Diversi tipi di attacco sono caratterizzati da:

    +Virus

    +Worms

. .

Esistono alcuni tipi di Bug sui servizi di rete che consentono da remoto l`installazione di un programma e la sua esecuzione. Se il programma che viene installato va alla ricerca di altri sistemi vulnerabili su cui replicare se stesso, il programma e` denominato WORM.

Un Worm e’ quindi un processo che sfrutta gli effetti della proliferazione per minare le prestazioni

di piu` sistemi di calcolo. Come il worm il virus informatico è un frammento di software scritto e progettato per creare copie aggiuntive di se stesso e diffondersi da un sistema informatico ad un altro, senza la

conoscenza o il permesso dell’utente. Mentre un worm e’ strutturato come un programma completo, un virus e’ un frammento di codice che si inserisce in un programma legittimo. Negli ultimi anni una forma comune di trasmissione dei virus e’ lo scambio di documenti Microsoft Office (Word, PowerPoint, Excel, Access). Questi documenti possono contenere Macro ovvero programmi scritti in Visual Basic che vengono eseguiti automaticamente quando il documento viene letto.

Gli antivirus sono programmi che analizzano il contenuto di file potenzialmente infetti ricercando al loro interno sequenze note che l’antivirus mantiene in un archivio di impronte virali conosciute. Le eventuali sequenze virali riconosciute vengono rimosse dal file, disinfettandolo.

Links utili:

http://www.leolab.org/virus_tipi.html

http://www.symbolic.it/Rassegna/rassegna.html

Visto che attualmente in maggiore rischio proviene dalla posta elettronica

esistono opportuni programmi (Scanner Antivirus) da installare sul server di posta con il compito di analizzare tutte le mail in transito ed eventualmente intervenire sulle mail infette.  

 

+Trojan horses

+Bombs

+Backdoors (anche dette Trap doors)

+Probing del sistema

+Tecniche di scanning  

Alcune tecniche di scanning (sia host che port scanning), consistono in metodi attuati per rilevare informazioni su host di una rete remota. Possono essere utilizzati da un curioso o un malintenzionato per conoscere relativamente ad un host il suo indirizzo ip, se è attivo o meno, se alcune porte (e quindi determinati servizi conosciuti sono attivi) sono aperte ...
    Le seguenti tecniche di scanning sono utilizzate in molti tool esistenti. In particolare si possono trovare maggiori dettagli per molte di quelle qui descritte nella main page di "Nmap free security scanner" un tool per port scanning implementato da Fyodor reperibile al sito http://www.insecure.org/nmap/index.html
    Anche queste attività illecite sono rilevabili da un sistema di intrusion detection che utilizza il traffico di rete come fonte di informazione per rilevare intrusioni. Come abbiamo fatto per la sezione relativa alle vulnerabilità di rete, per alcune delle seguenti sono mostrati degli script di monitoring utilizzati dalla architettura proposta nella seconda parte (D-Nids) volta a rilevare lo scanning. Nella sezione "Esempi di codice in M language" sono presenti vari esempi.