Cerca nel blog

Visualizzazione post con etichetta servizi di sicurezza DoS. Mostra tutti i post
Visualizzazione post con etichetta servizi di sicurezza DoS. Mostra tutti i post

mercoledì 21 febbraio 2007

Ethical Hacking: le applicazioni web


Zone-H e Npo Sistemi S.p.a. presentano il corso di Ethical Hacking. Dall’osservatorio più autorevole del crimine informatico i corsi di hacking etico più esaustivi e aggiornati. Nuova edizione 2007



Zone-H e Npo Sistemi S.p.A. presentano Hands-on Hacking 2, il corso di ethical
hacking
destinato ai security manager e professionisti IT dedicato agli aspetti fondamentali della Internet security e alle nuove frontiere dell’hacking: le web application.

Le statistiche dimostrano che…
Da anni si registra un incremento costante degli attacchi alle architetture web-based tanto da costituirne oggi la modalità privilegiata. Dagli inizi del 2003 la maggior parte degli attacchi viene messa a segno utilizzando vulnerabilità legate a errori di configurazione delle applicazioni o a fattori intrinseci. La diversificazione e combinazioni possibili rendono gli attacchi ad una architettura web tipica sempre più efficaci e diffusi.
Hands on Hacking 2 nasce con l’intento di mostrare chiaramente come un attacco si possa risolvere nella compromissione di una qualsiasi delle componenti di una architettura web, firewall di protezione perimetrale, webserver, middleware, applicativi, database… Gli scopi?
Diversificati, molto spesso il furto di identità…

Live hacking!
Il corso è composto di un parte teorica e di vari laboratori pratici: inserite all’interno di una vera e propria hacking challenge, una serie di sessioni di live hacking dove, mediante l’esercitazione su casi reali, sarà possibile apprendere insight preziosissimi per la predisposizione di
contromisure efficaci.

Esclusivo materiale a corredo
Al termine del corso verrà fornito a tutti i partecipanti l’aggiornatissimo cd-rom “Security Repository”, una vasta collezione di strumenti di sicurezza per Windows e Linux
corredata da un’ampia e aggiornata raccolta di exploit specifici.

A chi è rivolto
Security manager, IT manager, amministratori di rete,
responsabili CED, sviluppatori, personale IT.

Come
Ogni partecipante avrà a disposizione un computer connesso in rete
ed a Internet. Il corso verrà tenuto in lingua italiana; per gli interventi di docenti stranieri
è prevista la traduzione contestuale. Alla fine del corso verrà rilasciato un attestato di frequenza.

Prerequisiti
Nozioni di programmazione di base.

Durata
2 giornate.

Quando e Dove
20-21 marzo 2007. Orario corso: 9.00-18.00. A Roma, via Ostiense 30
23-24 ottobre 2007. Orario corso: 9.00-18.00. A Cernusco sul Naviglio (MI), S.S. 11 Padana Superiore 28.
11-12 dicembre 2007. Orario corso: 9.00-18.00. A Padova, Via A. Grassi 2.
Alle colazioni parteciperanno tutti i docenti.

Iscrizione
Il costo di partecipazione è di 900 euro + IVA.
Per maggiori informazioni: info_marketing@nposistemi.it e http://www.nposistemi.it/

venerdì 16 febbraio 2007

Sicurezza: il 2007 sarà per internet "annus horribilis"?

2007: annus horribilis per internet?

Scenari catastrofici basati sulle certezze dei pericoli attuali: questo può attendere la Rete nel giro di qualche anno. Forse un'ipotesi eccessiva, sulla quale però sarebbe bene lavorare fin da subito con prevenzione e controllo.

La rete è ormai diventata un bene di utilizzo quotidiano per milioni di persone: si calcola che circa 650 milioni di computer nel mondo si connettano ad Internet per i più svariati motivi. Il Web ha assunto un'importanza sempre maggiore, ma su di esso sembra incombere una gravissima minaccia che ne metterebbe a rischio il funzionamento. L'allarme è stato lanciato da Vint Cerf (il promotore del protocollo TCP/IP e oggi consulente per la sicurezza di Google) e rilanciato, in diverse occasioni, dalla società di consulenza Gartner, secondo i quali un quarto dei PC in rete (più di 150 milioni) potrebbe già oggi essere considerato come zombie, infettati quindi da diversi tipi di malware e usati in remoto da cracker e virus writer all'insaputa degli utenti.

Una sfida impari
Attualmente vengono isolati ogni giorno migliaia di nuovi malware e virus, ma almeno altrettanti non sono neanche lontanamente individuati. È infatti impossibile, con le conoscenze e gli strumenti odierni, riuscire ad controllare tutte le infezioni, farne un'analisi e rilasciare contromisure agli stessi ritmi di chi le produce. I malware writer sono sempre più attrezzati per creare ogni giorno nuovi sofisticatissimi virus, con varianti offuscate per evitare i controlli di sicurezza; sono sempre più frequenti malware "travestiti" da server, in modo che ogni vittima scarichi una versione differente da altri utenti, in una sorta di catena di Sant'Antonio informatica.

I Botnet protagonisti
La situazione è grave e purtroppo potrebbe peggiorare con all'arrivo di nuove forme di botnet: questi codici maligni sono programmi residenti nel computer, creati per eseguire ordini da remoto, all'insaputa dell'utente; il "bot herder" ("il pastore") a questo punto controlla completamente la macchina decidendo azioni che sfuggono alla volontà dell'utente: inviare spam o phishing, causare fuori-servizio, scaricare e trasmettere ad altri utenti nuovi malware.

Reti di malware
Quando il numero di computer infettati raggiunge un gran numero, si possono costruire vere e proprie reti alternative, comandate a distanza, le botnet appunto. Un esempio è quella creata dal trojan SpamThru, un virus capace non solo di colpire un computer rendendosi invisibile ai software di sicurezza e antivirus, ma anche di riconoscere ed eliminare dai PC raggiunti altri malware eventualmente presenti, che svolgano la sua stessa funzione.

Una guerra per il controllo
Si può quindi prevedere una galattica guerra tra botnet per il controllo della Rete, con l'incubo che il vincitore finale possa essere in grado di comandare milioni di computer infetti e dunque generare il caos in Internet? Secondo Cerf, questa ipotesi catastrofica non sarebbe così remota: per tornare al nostro esempio, gli ideatori di SpamThru sul finire dello scorso anno sono stati capaci di provocare disturbi e congestioni su metà della Rete mondiale, durati alcuni giorni. Una sorta di prova generale, a detta di molti, di un attacco ben più massiccio alle infrastrutture tecnologiche previsto per la fine del 2007, i cui effetti potrebbero essere devastanti (gli esperti di Gartner prevedono che il 75% delle aziende non riuscirà a salvarsi).

Economia sommersa (e illecita)
Gli interessi economici in gioco sono altissimi: i malware writer si stanno trasformando in mercenari tecnologici al soldo del miglior offerente; essi sanno che si possono ottenere grandi ricavi con i virus, tramite i dialer innanzitutto, oppure inviando spam, per arrivare al vero e proprio ricatto in Rete. Se si moltiplicano questi ricavi per il numero di PC "catturati" in una botnet, si ottengono cifre spaventose: si pensi a milioni di computer che inviano spam o phishing a comando, con il rischio di provocare un collasso della Rete, chiedendo alle aziende di pagare il "pizzo" per non venire attaccate; la presunta "mafia della rete" otterrebbe guadagni sempre più alti usando direttamente botnet o affittandole. Uno scenario apocalittico e in parte futuribile, ma tra non molto, forse, anche reale.

Un futuro pericoloso?
Cosa riserva allora il futuro alla rete? Le Cassandre prevedono che si assisterà a un "super-attacco" da parte di software maligni più sofisticati e finanziariamente motivati, in grado di mettere in ginocchio il Web e addirittura, secondo Gartner, le reti energetiche mondiali (black out e guasti provocati dall'enorme consumo di energia elettrica necessaria a sostenere l'attacco).

La risposta immediata...
Nonostante l'evidente gap esistente tra virus e sistemi di sicurezza, questi ultimi sono la sola difesa in mano agli utenti della rete. Gli esperti di sicurezza IT stanno lavorando a pieno regime per far fronte all'emergenza, ma occorre una nuova tecnologia che superi i limiti e le debolezze della semplice tecnica di individuazione tramite signature. Un primo passo in avanti potrebbe arrivare grazie ai sistemi operativi di nuova generazione, che potrebbero garantire una maggiore e più efficace sicurezza. E poi, soprattutto, i soliti consigli: munirsi di buoni sistemi di difesa (antivirus, antispam ecc.), aggiornare puntualmente i software, proteggere le informazioni tramite sistemi di backup.

...e quella futura
Un'altra soluzione proposta potrebbe essere l'utilizzo generalizzato, soprattutto nelle aziende, dei "PC leggeri" le cui operazioni ed attività non si svolgono in locale ma su macchine e reti centralizzate. Passare insomma da un modello software a un modello di servizio, in cui gli applicativi non sono residenti sulla propria macchina ma su server centrali - magari anche in Internet, su reti superprotette, però. In questo modo, si potrebbe difficilmente contrastare un attacco di vasta portata, ma si potrebbe sicuramente prevenire il diffondersi di botnet.

origine:www.shinynews.it/ebusiness/0207-sicurezza.shtml

martedì 6 febbraio 2007

Verizon Business estende all'Europa i servizi Denial of Service (DoS) Defense Mitigation rendendo il business più affidabile e sicuro

Il servizio consente alle aziende di proteggere maggiormente le proprie reti da virus e attacchi informatici

Verizon Business ha esteso la propria offerta di servizi di sicurezza DoS (Denial of Service) all'Europa. I servizi Verizon DoS Defense Mitigation, già disponibili negli Stati Uniti, sono ora disponibili anche in 11 paesi europei. I servizi DoS consentono di rilevare e debellare bachi e virus e garantiscono il funzionamento della rete in modo regolare. Il traffico
dannoso è intercettato e bloccato prima che raggiunga la rete del cliente e possa, quindi, provocare danni.

Gli attacchi di tipo 'Denial of service' sono sempre più frequenti e sofisticati e costituiscono una forte minaccia alla continuità del business. Gli aggressori mirano soprattutto ai siti Web, sommergendoli di dati infetti, in modo tale da renderli non utilizzabili dagli utenti. Gli attacchi che provengono da computer dislocati in diversi punti - i cosiddetti attacchi di tipo DDoS (Distributed Denial of Service) - sono particolarmente difficili da prevenire.

"Verizon DoS Defense unisce la nostra esperienza nella gestione di una delle più estese reti IP globali e la nostra vasta competenza in materia di sicurezza e di studio delle minacce", ha dichiarato Roberta Mackintosh, Director of International Product di Verizon Business. "Questa offerta
globale offre ampia affidabilità per il business su reti estese e consente di trasformare le minacce in opportunità per valutare la sicurezza e studiare provvedimenti a prescindere dalle policy, dagli obiettivi di business o dalle sfide che un'azienda si trova ad affrontare."

Oltre ai servizi di detection e mitigation disponibili negli Stati Uniti, Verizon DoS Defense Mitigation è ora disponibile in Belgio, Danimarca, Francia, Germania, Lussemburgo, Norvegia, Olanda, Spagna, Svezia, Svizzera e Regno Unito e, alla fine dell'anno, è previsto il lancio anche nei paesi asiatici, in Canada e in America latina.

L'ampia offerta rende ideale questo servizio per aziende di grandi dimensioni che necessitano di protezione da attacchi informatici potenzialmente dirompenti. Offre ai clienti con importanti siti in hosting la protezione dei dati mission-critical e, per i clienti DoS Defense Mitigation, il servizio prevede un SLA di risposta entro 15 minuti dalla notifica
dell'attacco. Tra le aziende che rispondono a questo profilo ci sono società che basano la propria attività su Internet, agenzie governative, aziende Fortune 1000, siti Web di e-commerce, aziende del settore finanziario e del settore entertainment.

"Per le multinazionali, quali ad esempio i maggiori istituti finanziari o brand importanti, è di fondamentale importanza che il traffico dannoso di tipo denial of service sia neutralizzato molto prima che si avvicini al perimetro della rete del cliente", ha ribadito Roberta Mackintosh. "Questo servizio offre un metodo semplice ed efficace per assicurare che siano ricevuti dati sicuri e che le risorse di rete del cliente siano sempre libere per poter essere utilizzate per effettive transazioni di lavoro."

Verizon Business

Verizon Business, una divisione di Verizon Communications
(NYSE: VZ), è fornitore leader di soluzioni avanzate di comunicazioni e Information Technology (IT) per grandi aziende e enti pubblici in tutto il mondo. Con una presenza globale garantita da una copertura di rete senza pari, unita a tecnologie avanzate e servizi professionali, Verizon Business è
in grado di offrire soluzioni aziendali innovative e integrate a clienti in tutto il mondo. Per maggiori informazioni visitare www.verizonbusiness.com

NEWS CENTER ONLINE DI VERIZON: i comunicati stampa, i discorsi e le biografie dell'alta dirigenza, i contatti con i media, video e immagini di alta qualità e altre informazioni su Verizon sono disponibili presso il News Center Verizon sul Web alla pagina www.verizon.com/news. Per ricevere messaggi automatici personalizzati dei comunicati stampa Verizon tramite
e-mail, visitare il News Center e registrarsi.

Questa traduzione in italiano è fornita a scopo puramente informativo. Il testo ufficiale di riferimento è la versione in lingua inglese.

Web site: http://www.verizonbusiness.com
http://www.verizon.com
http://www.verizon.com/news

per maggiori informazioni: Jo Perrin, Verizon Business (International), +44-770-252-5868, jo.perrin@verizonbusiness.com, Mariaelena Sesana, Verizon Business - Italia, +39-02-3600-11, mariaelena.sesana@verizonbusiness.com, Federico Filippa, Hill&Knowlton - Italia, +39-02-31914-1, federico.filippa@hillandknowlton.com

Disclaimer

Protected by Copyscape


Il CorrieredelWeb.it è un periodico telematico nato sul finire dell’Anno Duemila su iniziativa di Andrea Pietrarota, sociologo della comunicazione, public reporter e giornalista pubblicista, insignito dell’onorificenza del titolo di Cavaliere al merito della Repubblica Italiana.

Il magazine non ha fini di lucro e i contenuti vengono prodotti al di fuori delle tradizionali Industrie dell'Editoria o dell'Intrattenimento, coinvolgendo ogni settore della Società dell'Informazione, fino a giungere agli stessi utilizzatori di Internet, che così divengono contemporaneamente produttori e fruitori delle informazioni diffuse in Rete.

Da qui l’ambizione ad essere una piena espressione dell'Art. 21 della Costituzione Italiana.

Il CorrieredelWeb.it oggi è un allegato della Testata Registrata AlternativaSostenibile.it iscritta al n. 1088 del Registro della Stampa del Tribunale di Lecce il 15/04/2011 (Direttore Responsabile: Andrea Pietrarota).

Tuttavia, non avendo una periodicità predefinita non è da considerarsi un prodotto editoriale ai sensi della legge n.62 del 07/03/2001.

L’autore non ha alcuna responsabilità per quanto riguarda qualità e correttezza dei contenuti inseriti da terze persone, ma si riserva la facoltà di rimuovere prontamente contenuti protetti da copyright o ritenuti offensivi, lesivi o contrari al buon costume.

Le immagini e foto pubblicate sono in larga parte strettamente collegate agli argomenti e alle istituzioni o imprese di cui si scrive.

Alcune fotografie possono provenire da Internet, e quindi essere state valutate di pubblico dominio.

Eventuali detentori di diritti d'autore non avranno che da segnalarlo via email alla redazione, che provvederà all'immediata rimozione oppure alla citazione della fonte, a seconda di quanto richiesto.

Per contattare la redazione basta scrivere un messaggio nell'apposito modulo di contatto, posizionato in fondo a questa pagina.

Modulo di contatto

Nome

Email *

Messaggio *