Security di Rete — Dispensa · Lezione 2
UNIVERSITÀ DEGLI STUDI GUGLIELMO MARCONI
SECURITY DI RETE
Dispensa di studio
Lezione 2 — Introduzione alla sicurezza delle reti
Nota metodologica
Questo documento riprende ed espande i contenuti delle slide del corso, mantenendo la
stessa nomenclatura ufficiale usata a lezione. Gli schemi grafici originali, spesso poco
leggibili, sono stati ridisegnati identici nel contenuto ma più chiari nella forma.
Pag. 1 Security di Rete — Dispensa · Lezione 2
Lezione 2 — Introduzione alla sicurezza delle reti
Questa lezione pone le basi concettuali di tutto il corso: cosa significa davvero "sicurezza di rete", quali sono
i principi che la governano, quali sono le minacce più comuni contro cui bisogna difendersi, e infine il
modello AAA (Authentication, Authorization, Accounting) che regola l'accesso alle risorse. Sono concetti che
sembrano semplici, ma che il professore sottolinea essere tutt'altro che banali da applicare correttamente
nella pratica.
Obiettivi della lezione
• Comprendere cosa si intende per sicurezza delle reti.
• Acquisire competenze sulle politiche di sicurezza delle reti.
• Conoscere le principali minacce e relative vulnerabilità.
• Capire il mercato e le sfide future.
1. Definizione e importanza della sicurezza delle reti
Per definire in modo operativo cosa significhi "sicurezza delle reti", il professore scompone il concetto in
quattro domande, che è utile tenere a mente come schema mentale di riferimento:
Cosa proteggere
• la protezione delle infrastrutture di rete (router, switch, cablaggi, apparati);
• la protezione dei dati che vi transitano.
Da cosa proteggere
• minacce da accessi non autorizzati;
• attacchi (di varia natura, che vedremo tra poco);
• malfunzionamenti (guasti hardware o software);
• disastri (naturali o provocati).
Cosa include la sicurezza delle reti
• misure preventive, pensate per ridurre la probabilità che un incidente si verifichi;
• rilevamento e risposta, ovvero la capacità di accorgersi tempestivamente di un incidente e reagire in
modo efficace.
Cosa garantisce
• integrità;
• riservatezza;
• disponibilità delle risorse di rete.
Nota: questi ultimi tre termini non sono casuali — sono esattamente i tre pilastri della Triade CIA, che il
professore riprenderà e approfondirà nella sezione successiva.
Cosa proteggere in concreto: le risorse critiche Pag. 2 Security di Rete — Dispensa · Lezione 2
Scendendo dal piano teorico a quello pratico, le risorse che un'organizzazione deve tipicamente proteggere
sono:
• NAS e sistemi di backup;
• server;
• basi dati;
• applicazioni;
• dispositivi (endpoint, mobile, IoT).
Prevenzione dalle perdite di dati e protezione della proprietà intellettuale
Oltre alle infrastrutture, ci sono due categorie di "beni" che meritano un'attenzione specifica:
• prevenzione dalle perdite di dati: riguarda i dati personali dei dipendenti e i dati personali dei clienti;
• protezione della proprietà intellettuale: riguarda i segreti commerciali, l'attività di ricerca e sviluppo, e
gli accordi di non divulgazione verso terzi (NDA).
Le conseguenze di una violazione del perimetro
Quando il perimetro di sicurezza di un'organizzazione viene violato, le cons
-
Security di rete - Lezione 3
-
Security di rete - Lezione 1
-
Appunti di Network Security
-
Appunti Computer Security