1 e 2 Flashcards
(38 cards)
problemi di oggi (cybersecurity)
tanti sistemi, molto complessi, attacchi diretti, attacchi indiretti, kiss rule
risk estimation
asset->vulnerability->threat (volontario attacco, involontario incidente), security requirement e control
security process
security è processo non prodotto, security set-up e day2day security
woe window of exposure
motivazioni e relativi attaccanti
principi sicurezza
security properties
cia, peer authN(single/mutual), data origin authN, identification , non-repudiation, authZ, data integrity
dov’è l’enemy
zero trust architecture, enemy ovunque
attacchi e contromisure
replay attack, ip spoofing, packet sniffing, DoS,DDoS, fake server, connection hijacking, trojan, virus/worm, ransomware, phishing
framework for cybersecurity
kerchoff principle
symm crypto
des (3des,2des e relativo attacco)
rc2 e rc4
ecb
cbc
padding (cosa fare quando data>blocco e data<blocco?)
integrity check
cts
ctr
stream algo
salsa20 e chacha20
aes
asymm crypto -> funzionalità
rsa (attacco)