General Flashcards
Sniffing
Intercettazione di informazioni riservate all’interno del traffico di una rete.
Spoofing
Falsificare l’identità di una fonte di comunicazione in un network.
Che cos’è CVE?
Si tratta di un database pubblico nel quale vengono aggiunte e aggiornate continuamente vulnerabilità in modo che chiunque possa accedervi e utilizzarle.
Che cos’è CVSS?
Ogni vulnerabilità inserita nel CVE ha dei parametri di classificazione.
Uno dei più importanti è il CVSS - Common Vulnerability Scoring System, cioè un punteggio che indica la gravità di una vulerabilità informatica da 0 a 10.
A formare il CVSS concorrono 3 punteggi:
- Base: punteggio fornito dal produttore del prodotto vulnerabile. Inizialmente il CVSS è determinato unicamente da questo valore.
- Temporale: considera le caratteristiche della vulnerabilità che sono variabili nel tempo. Ad esempio: considera il livello dei rimedi disponibili per la vulnerabilità al momento attuale.
- Ambientale: consente agli analyst di customizzare il punteggio CVSS in base all’importanza degli asset IT interessati in un’organizzazione.
Come vengono identificate le varie vulnerabilità nel CVE?
Ogni CVE è provvista di un ID che identifica in modo univoco ogni vulnerabilità.
Quali sono alcuni attacchi Network Layer (3 - OSI Model)?
- IP Spoofing
- ICMP Flood Attack
- Ping of Death
Che cos’è un Sistema Autonomo
Un Sistema Autonomo è un gruppo di router sotto il controllo di una singola autorità amministrativa.
Quando si utilizza il protocollo IGP?
All’interno di un sistema autonomo, i router comunicano tra di loro, per scambiarsi informazioni ad esempio le tabelle di routing, attraverso il protocollo IGP.
Interior Gateway Protocol
Esempi di protocolli IGP?
- EIGRP
- RIP
- OSPF
- IS IS
Come comunicano i router di Sistemi Autonomi differenti?
L’interscambio di informazioni tra router appartenenti a sistemi autonomi differenti avviene attraverso il protocollo BGP e punti di interscambio fisici detti NAP.
BGP - Border Gateway Protocol
NAP - Network Access Point
Che cos’è un NAP
Network Access Point è un’infrastruttura fisica che permette a diversi Internet Service Provider di scambiare traffico internet tra di loro.
Cifratura
La cifratura è un meccanismo che prende un messaggio plain text e crea un cifrato, il cui contenuto è accessibile solo ai destinatari autorizzati.
Cosa differenzia Cifratura e Hashing?
- Cifratura è reversibile
- Hashing non è reversibile
Cosa si usa per Cifrare e Decifrare un messaggio?
Che tipologie esistono?
Per Cifrare e Decifrare si usa una chiave.
Gli algoritmi di cifratura si distinguono per:
- chiave simmetrica (AES)
- chiave asimmetrica (RSA)
La Cifratura aiuta a far rispettare quale parte della CIA?
C - Confidentiality
Ovvero, Riservatezza - garantire l’accesso ai dati esclusivamente alle persone autorizzate.