la criminalità su internet e la sicurezza applicativa€¦ · hacked by root-n completato start...

11
La criminalità su Internet e la sicurezza applicativa sicurezza applicativa V.Q.A. Tommaso Palumbo Responsabile CNAIPIC

Upload: others

Post on 25-Aug-2020

3 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: La criminalità su Internet e la sicurezza applicativa€¦ · hacked by root-N Completato start Hacked bv rOCt-x root3d server Just 4 fun email : rOOtxO@gmail.com 77.7Ž.2S,g . Hackers

La criminalità su Internet e lasicurezza applicativasicurezza applicativa

V.Q.A. Tommaso Palumbo

Responsabile CNAIPIC

Page 2: La criminalità su Internet e la sicurezza applicativa€¦ · hacked by root-N Completato start Hacked bv rOCt-x root3d server Just 4 fun email : rOOtxO@gmail.com 77.7Ž.2S,g . Hackers

Dipartimento della Pubblica Sicurezza Servizio Polizia Postale e delle

Comunicazioni (Roma)

ORGANIZZAZIONE E COMPETENZE DELLA POLIZIA POSTALE

E DELLE COMUNICAZIONI:

20 COMPARTIMENTIREGIONALI

76 SEZIONITERRITORIALI

Compartimenti Polizia Postale

Sezioni della Polizia Postale

Forza effettiva 1854

• Pedofilia on-line• Protezione infrastrutture critiche

• Cyberterrorismo

• Copyright

• Pirateria satellitare

• Sorveglianza del mercato (D.lgs 269/2001)

• E-Commerce

• Hacking

• Reati postali e falsi filatelici

• Controllo radio frequenze

• Giochi e scommesse on line (legge 266/’05)

• Collaborazione operativa con Forze di Polizia straniere (h. 24/7)

• Computer forensic

Page 3: La criminalità su Internet e la sicurezza applicativa€¦ · hacked by root-N Completato start Hacked bv rOCt-x root3d server Just 4 fun email : rOOtxO@gmail.com 77.7Ž.2S,g . Hackers

Utilizzo web

Crimini informatici

Le minacce di Internet

Minaccia

Globale

Utilizzo web

per finalità terroristiche

Attacco

infrastrutture critiche

Page 4: La criminalità su Internet e la sicurezza applicativa€¦ · hacked by root-N Completato start Hacked bv rOCt-x root3d server Just 4 fun email : rOOtxO@gmail.com 77.7Ž.2S,g . Hackers

Abbiamo l’esatta percezione del pericolo?

Page 5: La criminalità su Internet e la sicurezza applicativa€¦ · hacked by root-N Completato start Hacked bv rOCt-x root3d server Just 4 fun email : rOOtxO@gmail.com 77.7Ž.2S,g . Hackers

Abbiamo l’esatta percezione del pericolo?

Page 6: La criminalità su Internet e la sicurezza applicativa€¦ · hacked by root-N Completato start Hacked bv rOCt-x root3d server Just 4 fun email : rOOtxO@gmail.com 77.7Ž.2S,g . Hackers

La network security basta?

Page 7: La criminalità su Internet e la sicurezza applicativa€¦ · hacked by root-N Completato start Hacked bv rOCt-x root3d server Just 4 fun email : rOOtxO@gmail.com 77.7Ž.2S,g . Hackers

Ne siamo sicuri?

Page 8: La criminalità su Internet e la sicurezza applicativa€¦ · hacked by root-N Completato start Hacked bv rOCt-x root3d server Just 4 fun email : rOOtxO@gmail.com 77.7Ž.2S,g . Hackers

Un piccolo esempio

Page 9: La criminalità su Internet e la sicurezza applicativa€¦ · hacked by root-N Completato start Hacked bv rOCt-x root3d server Just 4 fun email : rOOtxO@gmail.com 77.7Ž.2S,g . Hackers

BOT NET

Page 10: La criminalità su Internet e la sicurezza applicativa€¦ · hacked by root-N Completato start Hacked bv rOCt-x root3d server Just 4 fun email : rOOtxO@gmail.com 77.7Ž.2S,g . Hackers

Una possibile soluzione : WAPT� Conoscenza dell’applicazione

� Ricerca delle vulnerabilità (approccio whitebox versusblackbox)blackbox)

� Quantificazione del rischio per ogni singola vulnerabilità

� Documentazione per decisori e sviluppatori

Page 11: La criminalità su Internet e la sicurezza applicativa€¦ · hacked by root-N Completato start Hacked bv rOCt-x root3d server Just 4 fun email : rOOtxO@gmail.com 77.7Ž.2S,g . Hackers