Le lezioni combinano l'utilizzo della lavagna tradizionale e di slide videoproiettate con una forte interazione docente-studenti anche per via della costruzione in aula di un mini laboratorio portatile. Su tale laboratorio si svolveranno delle prove in itinere, lezione per lezione, sotto forma di "mini-challenge" pratico-applicativi. In particolare, lo studente riceve durante una lezione un compito da studiare e preparare a casa per poi riprodurlo in classe la lezione successiva sul mini laboratorio portatile. Consultare l'orario ufficiale sul sito del CdL in Informatica Triennale.
Buone capacità logico-deduttive. Elementi di sistemi operativi e reti di calcolatori.
La frequenza è fortemente consigliata anche per via delle prove in itinere che si svolgono lezione per lezione sotto forma di "mini-challenge" da operare sul mini laboratorio portatile costruito in aula. Qualora l'insegnamento venisse impartito in modalità mista o a distanza potranno essere introdotte le necessarie variazioni rispetto a quanto dichiarato in precedenza, al fine di rispettare il programma previsto e riportato nel syllabus.
Lezioni frontali:
Esempi reali e falsi miti di sicurezza
Proprietà, attacchi e attaccanti
Cenni di crittografia
Protocolli di sicurezza classici
Autenticazione
Politiche di sicurezza e privatezza
Malware
Intrusioni
Protocolli di sicurezza per Internet
Firewall
Costruzione del mini laboratorio:
Networking
Password sniffing
Traffic analysis
Intrusion detection
Malware experimenting
Firewalling
SQL injection
Cross-site scripting
Inoltre, in base al rendimento degli studenti durante il corso, il docente valutera' l'organizzazione di un Capture The Flag del tipo http://ictf.cs.ucsb.edu
Gli eventi recenti sono documentati su http://www.dmi.unict.it/giamp/ctf/
Posteriormente alle lezioni, il docente fornisce agli studenti le slide utilizzate. Esse possono essere sfruttate come una precisa descrizione del programma dell'insegnamento, ma mai come strumento fondamentale di studio. Vanno pertanto integrate con materiale proveniente dai libri di testo, da articoli scientifici reperibili su Internet e, idealmente, con le note che lo studente può prendere durante le lezioni.
Testi consigliati
Argomenti | Riferimenti testi | |
---|---|---|
1 | Esempi di attacchi reali e falsi miti | William Stallings "Sicurezza delle reti. Applicazioni e standard" |
2 | Proprietà, attacchi e attaccanti | William Stallings ''Sicurezza delle reti. Applicazioni e standard'' |
3 | Cenni di crittografia | William Stallings "Sicurezza delle reti. Applicazioni e standard" |
4 | Protocolli di sicurezza classici | William Stallings "Sicurezza delle reti. Applicazioni e standard" |
5 | Tecniche di autenticazione | William Stallings "Sicurezza delle reti. Applicazioni e standard" |
6 | Politiche di sicurezza e privatezza | William Stallings "Sicurezza delle reti. Applicazioni e standard" |
7 | Malware e tecniche di rimozione | William Stallings "Sicurezza delle reti. Applicazioni e standard" |
8 | Intrusioni e tecniche di rilevamento e contenimento | William Stallings "Sicurezza delle reti. Applicazioni e standard" |
9 | Protocolli di sicurezza per Internet | William Stallings "Sicurezza delle reti. Applicazioni e standard" |
10 | Firewall e loro configurazione | William Stallings "Sicurezza delle reti. Applicazioni e standard" |
11 | Laboratorio di networking sicuro | William Stallings "Sicurezza delle reti. Applicazioni e standard" |
12 | Laboratorio di password sniffing e cracking | William Stallings "Sicurezza delle reti. Applicazioni e standard" |
13 | Laboratorio di traffic analysis | William Stallings "Sicurezza delle reti. Applicazioni e standard" |
14 | Laboratorio di intrusion detection | William Stallings "Sicurezza delle reti. Applicazioni e standard" |
15 | Laboratorio di malware containment | William Stallings "Sicurezza delle reti. Applicazioni e standard" |
16 | Laboratorio di SQL injection | William Stallings "Sicurezza delle reti. Applicazioni e standard" |
17 | Laboratorio di cross-site scripting | William Stallings "Sicurezza delle reti. Applicazioni e standard" |
La verifica dell’apprendimento potrà essere effettuata anche per via telematica, qualora le condizioni lo dovessero richiedere.