Cyber Weapon: tecniche di attacco e difesa delle infrastrutture IT
Cyber Weapon: tecniche di attacco e difesa delle infrastrutture IT.
Simulazioni di attacco con analisi informatico forense a sistema acceso e a sistema spento con l’obiettivo di individuare le tracce informatiche che l’attaccante ha lasciato all’interno del sistema violato.
Simulazioni di attacco con analisi informatico forense a sistema acceso e a sistema spento con l’obiettivo di individuare le tracce informatiche che l’attaccante ha lasciato all’interno del sistema violato.
Agenda
09:30 Welcome Coffee
10:00 Benvenuto OverNet Education
10:30 Stealth attack? - Guglielmo Scaiola
Ormai è chiaro a tutti che gli hackers possono attaccare e guadagnare l’accesso alle nostre infrastrutture in svariati modi, ma quello che molti si chiedono è se l’attaccante riesca a rimanere completamente nascosto durante le fasi dell’attacco o se gli strumenti di difesa che normalmente utilizziamo segnalino o meno l’attaccante. Durante la sessione proveremo varie tecniche di attacco e ne valuteremo il livello di rumore generato. Per concludere ed introdurre la sessione successiva ci chiederemo inoltre se le tecniche utilizzate lascino tracce rilevabili da una analisi forense.
12:30 Pausa Pranzo
14:00 Difesa - Stefano Fratepietro
La Computer Forensics è la scienza che studia l’individuazione, la conservazione, la protezione, l’estrazione, la documentazione e ogni altra forma di trattamento del dato informatico per essere valutato in un processo giuridico. La metodologie e le tecniche di Computer Forensics possono essere applicate in contesti di Incident Response, cioè tutte le attività che devono essere eseguite per dare risposta ad un incidente informatico; durante l’intervento verrà analizzata la memoria del sistema precedentemente violato effettuando analisi a sistema avviato e a sistema spento, ricostruendo tutte le operazioni eseguite all’interno del sistema, con annessa bonifica e individuazione delle attività svolte dall’attaccante, il tutto mediante software libero.
15:30 Q&A
Gli speaker a disposizione dei partecipanti per approfondimenti e domande.
16:00 Fine lavori
La location
Sto caricando la mappa ....





