Discussione Sicurezza informatica: Cyber security e Security System , Information security e Confidentiality, Integrity And Availability

Stato
Discussione chiusa ad ulteriori risposte.

blackWindow01

Utente Silver
3 Novembre 2017
116
35
5
91
Ciao a tutti! Il concetto di sicurezza informatica è complesso e si compone di vari elementi.
Sono esaustivi questi elementi base da me elencati?
- Cyber security e Security System
- Information security e Confidentiality, Integrity And Availability
Partendo da qui potete suggerirmi libri o pdf che trattano l'argomento per avere un quadro più completo. grazie
 
Ultima modifica:
Così è un po' complesso darti una mano. Quale settore della CyberSec vorresti approfondire?
Questo topic dovrebbe esserti utile.
 
  • Mi piace
Reazioni: blackWindow01
Si era troppo generico, entro nel merito. Voglio tenere sotto controllo la sicurezza del mio ambiente di connessione in via preventiva, modem , pc e quali strumenti di controllo mi suggerite. Quindi principalmente comprendere gli strumenti per l' Information security dei miei devices affinchè possa tenere in sicurezza i miei dati, grazie
 
Non è che ho capito molto di quello che hai chiesto.
Ti interessa monitorare la tua rete di casa e prevenire accessi indesiderati?

Se è così basta che tieni sotto controllo il tuo pannello di amministrazione del modem e sei aposto... se proprio vuoi fare qualcosa di overkill, ti configuri un SIEM open source e lo configuri in modo tale da ricevere i vari log di cui hai bisogno (non chiedermi come si faccia perchè non ne ho idea).

Le parole che hai detto sopra sono un po' a caso...
Confidentiality, Integrity And Availability
questi sono parametri usati nel CVSS score per classificare ed assegnare una severity ad una vulnerabilità informatica. Ne ho parlato meglio qua:

Cybersecurity e Information security sono invece, praticamente, la stessa cosa. Hanno delle leggere differenze ma in soldoni indicano lo stesso concetto
 
Mi sembra di aver spiegato bene nella seconda risposta.
Voglio tenere sotto controllo la sicurezza del mio ambiente di connessione per prevenire intrusioni indesiderate, controllando la sicurezza del modem e del pc
1) sapete quali strumenti di controllo potrei utilizzare per monitorare la sicurezza di questi devices?
Riepilogando vorrei conoscere e comprendere l'utilizzo di strumenti per l'Information security quindi dei dati contenuti all'interno dei miei devices ( anche Hard disk esterno) affinchè possa tenerli in sicurezza , grazie.. non mi sembra di aver detto parole a caso
Ci saranno degli strumenti che monitorano la sicurezza dell'ambiente di connessione.

Inoltre avete suggerimenti per la protezione IP durante la navigazione oltre a i DNS grazie
 
Ultima modifica da un moderatore:
Mi sembra di aver spiegato bene nella seconda risposta.
Voglio tenere sotto controllo la sicurezza del mio ambiente di connessione per prevenire intrusioni indesiderate, controllando la sicurezza del modem e del pc
1) sapete quali strumenti di controllo potrei utilizzare per monitorare la sicurezza di questi devices?
Riepilogando vorrei conoscere e comprendere l'utilizzo di strumenti per l'Information security quindi dei dati contenuti all'interno dei miei devices ( anche Hard disk esterno) affinchè possa tenerli in sicurezza , grazie.. non mi sembra di aver detto parole a caso
Ci saranno degli strumenti che monitorano la sicurezza dell'ambiente di connessione.

Inoltre avete suggerimenti per la protezione IP durante la navigazione oltre a i DNS grazie
Ti rispondo in ordine, anche se non c'è molto da dire:
1) Per tenere sotto controllo il tuo modem, come ti è stato già suggerito, controlla i dispositivi che hanno accesso a quest'ultimo attraverso il pannello di controllo accessibile dal tuo browser e verifica che siano di tua proprietà. Chiudi eventuali porte del modem aperte verso l'esterno. Fai gli aggiornamenti del firmware, se necessari. Puoi anche utilizzare strumenti come "Wireshark" per tracciare ogni pacchetto dati che circola nell'etere della tua LAN, ma mi sembra eccessiva come cosa. Per quanto riguarda i PC devi fare scansioni regolari con un buon antivirus e tenere i sistemi aggiornati. Evita di scaricare file da fonti sconosciute, cerca solo fonti ufficiali. Evita email di phishing. Monitora l'utilizzo della CPU, regimi troppo alti di lavoro, a volte, possono indicare la presenza di malware se associati ad un netto peggioramento delle prestazioni generali del calcolatore. Se dovesse verificarsi qualcosa del genere controlla i processi in esecuzione nel computer attraverso il task manager e cerca di scovare eventuali processi anomali, che potrebbero rivelarsi essere dei malware.
2) I DNS non proteggono l'IP, risolvono i nomi dei domini internet in indirizzi IP, in modo che tu non debba ricordare a memoria gli indirizzi IP di tutti i siti che vuoi visitare. Possono garantire maggiore privacy, più velocità e meno censura, questo sì. Per camuffare l'indirizzo IP pubblico si utilizza sostanzialmente uno di questi tre strumenti: proxy (ormai ce ne sono pochi funzionanti), VPN oppure il servizio TOR.
 
  • Mi piace
Reazioni: 0xbro
Non ti servono necessariamente dei tool, puoi usare Wireshark proprio per pignoleria, ma attraverso le classiche tecniche di difesa è impossibile che ti ritrovi un hacker sul network:
- Usa password forti e complesse su servizi popolari come SSH o SMB;
- Se sei con Microsoft Windows acquista una copia legacy piuttosto che una pirata. Le copie piratate non si aggiornano rimanendo esposte agli exploit, anche molto datati;
- se sei su Linux fai apt update && apt upgrade -y nel terminal almeno una volta al mese;
- se hai installate una delle seguenti app sul tuo dispositivo, verifica di averle alla versione più recente, perché sono state ben note per essere affette da vulnerabilità davvero facili da exploitare:
Apache Solr, Apache Strutz, Apache Druid, Apache Spark, Apache Tomcat, Unifi, F5 BIG-IP, ClamAV, Symantec, VMware ESXi, VMWare vsphere (vcenter server), VMware Workspace, Microsoft Exchange Server, SMB v1, SMBv3, Microsoft Office, OpManager, IIS HTTP server, AnyDesk, Pulse Secure VPN, Fortigate, Sophos VPN, Internet Explorer (non ridete, c'è gente che ancora lo usa) e infine RDP.

Mi focalizzo su come monitorare SSH, SMB e RDP.

SMB e RDP sono due servizi che permettono di accedere ad un computer remoto e prenderne il controllo. In realtà SMB serve a tutt'altro, ma grazie a un utility chiamata PSEXEC è possibile inviare un payload negli share ed eseguirlo se si conosce username e password dell'amministratore. Se qualcuno prova a lanciare un bruteforce contro SMB puoi accorgertene monitorando il registro eventi (eventvwr.exe)

Per SSH invece i sistemi Unix riportano un log dettagliato dell'IP che ha provato ad accedere e il numero di password provate in /var/log/auth.log

Per quanto riguarda HTTP/HTTPS, sono generalmente dei protocolli molto sicuri, ti consiglio di esporre un honeypot su HTTP 80 con una versione di Apache volutamente vulnerabile a Log4Shell se vuoi vedere in plain text quello che succede, Wireshark + web request forzatamente dirottate a plain HTTP sono un'ottima combo per monitorare il traffico di rete.
 
  • Mi piace
Reazioni: 0xbro
Ultima modifica:
Mi sembra di aver spiegato bene nella seconda risposta.
Voglio tenere sotto controllo la sicurezza del mio ambiente di connessione per prevenire intrusioni indesiderate, controllando la sicurezza del modem e del pc
1) sapete quali strumenti di controllo potrei utilizzare per monitorare la sicurezza di questi devices?
Riepilogando vorrei conoscere e comprendere l'utilizzo di strumenti per l'Information security quindi dei dati contenuti all'interno dei miei devices ( anche Hard disk esterno) affinchè possa tenerli in sicurezza , grazie.. non mi sembra di aver detto parole a caso
Ci saranno degli strumenti che monitorano la sicurezza dell'ambiente di connessione.
A livello di rete ti è stato risposto, puoi solo catturare il traffico in tempo reale, i filtri di quale è traffico "normale" e quale non lo è però dipende da te e dai siti, programmi, librerie di terze parti, sistemi operativi che utilizzi. Anche se installassi un firewall hardware ti tocca configurarlo per le tue esigenze. Se vuoi qualcosa stile aziendale ma gestibile prova Snort IPS, ha un set di regole preimpostate "community" comunque non sarà un gioco da installare. In ogni caso non puoi mai sapere in che modo un malware possa comunicare, se invece del dominio registrato a hong kong nella banlist di tutto il mondo usasse un IP statico italiano? Può anche usare Google per esfiltrare i dati, vuoi segnalare una connessione a google come pericolosa?

Riguardo hard disk ti consiglio di approfondire l'argomento crittografia e provare la full-disk encryption (LUKS, BitLocker...) per il disco con l'os e per gli altri sia interni che esterni puoi usare gli stessi o tool di terze parti come VeraCrypt. Infine è utile anche documentarsi su TPM (Trusted Platform Module).

Inoltre avete suggerimenti per la protezione IP durante la navigazione oltre a i DNS grazie
Protezione da cosa? Anonimato != Sicurezza
 
Stato
Discussione chiusa ad ulteriori risposte.