VULNERABILITY ASSESSMENT E PENETRATION TESTING (VAPT)

INF/01 - 6 CFU - 1° semestre

Docente titolare dell'insegnamento

GIAMPAOLO BELLA


Obiettivi formativi

  1. Conoscenza e capacità di comprensione (knowledge and understanding). Lo studente acquisisce conoscenza critica relativamente alle attività di vulnerability assessment e penetration testing.
  2. Capacità di applicare conoscenza e comprensione (applying knowledge and understanding). Lo studente acquisisce capacità pratica di costruire un laboratorio virtuale per condurre esperimenti di vulnerability assessment e penetration testing. Diventa altresì capace di condurre indipendentemente sessioni attive dell'attività di vulnerability assessment e penetration testing.
  3. Autonomia di giudizio (making judgements). Lo studente diventa un valutatore della robustezza agli attacchi di un dato sistema informatico target sulla base dello sfruttamento di strumenti opportuni e di vulnerabilità note.
  4. Abilità comunicative (communication skills). Lo studente familiarizza con i concetti tipici del vulnerability assessment e penetration testing acquisendo la capacità di trasmettere le risultanze di una sessione di detta attività sia in forma orale che in forma scritta.
  5. Capacità di apprendimento (learning skills). Lo studente acquisisce la mentalità critica e le capacità metodologiche per affrontare e condurre sessioni di vulnerability assessment e penetration testing.

Modalità di svolgimento dell'insegnamento

Le lezioni sono in forma orale, e vengono completate con numerose applicazioni pratiche in classe. L'esame finale consiste in un progetto pratico-applicativo individuale insieme al tradizionale colloquio orale.


Prerequisiti richiesti

Nessuno.



Frequenza lezioni

Fortemente consigliata per via del carattere sperimentale ed interattivo. Qualora l'insegnamento venisse impartito in modalità€ mista o a distanza potranno essere introdotte le necessarie variazioni rispetto a quanto dichiarato in precedenza, al fine di rispettare il programma previsto e riportato nel syllabus.



Contenuti del corso



Testi di riferimento


Altro materiale didattico

Dispense offerte dal docente.



Programmazione del corso

 ArgomentiRiferimenti testi
1Crittografia visuale e sue applicazioni 
2Sicurezza delle smartcard 
3Sicurezza su LAN: Kerberos V 
4Non ripudio: protocollo Zhou-Gollmann 
5Non ripudio: protocollo Crispo 
6Non ripudio: protocollo Abadi et al. 
7Analisi di protocolli: model checking 
8Analisi di protocolli: theorem proving 
9Normative sulla sicurezza: il Codice Privacy e la GDPR 
10Penetration testing: concetti di base 


Verifica dell'apprendimento


MODALITÀ DI VERIFICA DELL'APPRENDIMENTO

Progetto implementativo e colloquio orale.

La verifica dell’apprendimento potrà€ essere effettuata anche per via telematica, qualora le condizioni lo dovessero richiedere.


ESEMPI DI DOMANDE E/O ESERCIZI FREQUENTI

Configurazione di Kerberos ed accesso a risorsa kerberizzata. Analisi del codice di un exploit.




Apri in formato Pdf English version