Il
progetto è indirizzato a tutti gli studenti degli Istituti Professionali
e Istituti Tecnici Industriali (corso informatico-elettronico). Verranno
trattati tutti i principali argomenti relativi alla sicurezza informatica
e saranno illustrate tutte le tecniche per implementare architetture e
procedure sicure per la trasmissione e il trattamento dei dati. Durata
minima: 40 ore (25 di teoria e 15 di pratica).
Argomenti:
1.
Generalità su Unix: filesystem, utenti, gruppi, permessi,
processi, shell, X-Window, ecc.
2.
Generalità sul Networking: cenni sui tipi di reti (LAN, WAN, MAN),
protocolli di base TCP/IP, principali protocolli applicativi (HTTP, FTP)
3.
Criticità per la sicurezza dei protocolli di rete. Introduzione
alle tecniche di crittografia e infrastruttura PKI
4.
Protocolli di rete sicuri (SSL, SSH, HTTPS). Tecniche di tunneling,
Stunnel, cenni VPN
5.
Tipi di attacco di rete (Brute Force, Sniffing, Spoofing, Phishing),
Contromisure (Hub-Switch, Firewall)
6.
Vulnerabilità, Monitoraggio e Protezione del sistema (log, IDS,
Root-Jail)
7.
Gestione avanzata delle utenze: NIS, LDAP, Kerberos (cenni Active
Directory)
8.
Applicazioni PKI e firma digitale: posta elettronica sicura (PGP)
Cenni
sulla programmazione sicura (Buffer Overflow, convalida dell'input, SQL
Injection, ecc)