| 103 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti08.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti08-handout.pdf Versione per la stampa] |
| 104 | | * [http://www.raid-symposium.org/raid99/PAPERS/Axelsson.pdf Axelsson, The Base-Rate Fallacy and its Implications for the Difficulty of Intrusion Detection] |
| 105 | | |
| 106 | | === 9 aprile 2013 === |
| 107 | | |
| 108 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti09.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti09-handout.pdf Versione per la stampa] |
| 109 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/lab-iptables1.pdf Appunti laboratorio] |
| 110 | | |
| 111 | | |
| 112 | | === 15 aprile 2013 === |
| 113 | | |
| 114 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti10.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti10-handout.pdf Versione per la stampa] |
| 115 | | * [http://zhichunli.org/publication/Li-Hamsa-ssp06.pdf Li et al. Hamsa: Fast signature generation for zero-day polymorphic worms with provable attack resilience] |
| 116 | | |
| 117 | | |
| 118 | | === 16 aprile 2013 === |
| 119 | | |
| 120 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti11.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti11-handout.pdf Versione per la stampa] |
| 121 | | * [http://roberto.greyhats.it/pubs/dimva08-fluxor.pdf Passerini et al. FluXOR: detecting and monitoring fast-flux service networks] |
| 122 | | * [http://www.cs.ucsb.edu/~chris/research/doc/spmagazine11_torpig.pdf Stone-Gross et al. Taking over the Torpig botnet] |
| 123 | | |
| 124 | | Laboratorio: |
| 125 | | * [http://homes.dico.unimi.it/~sisop/qemu/wireshark.zip Portable Wireshark per Windows] |
| 126 | | * [attachment:vm0.pcap Traffico esempio] |
| 127 | | * [wiki:EsercizioWireshark] [attachment:evidence04.pcap Traffico esercizio] |
| 128 | | |
| 129 | | === 22 aprile 2013 === |
| 130 | | |
| 131 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti12.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti12-handout.pdf Versione per la stampa] |
| 132 | | |
| 133 | | === 23 aprile 2013 === |
| 134 | | |
| 135 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti13.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti13-handout.pdf Versione per la stampa] |
| 136 | | * [http://www.untrusted.ca/cache/openid.html The problem(s) with OpenID] |
| 137 | | |
| 138 | | Laboratorio: |
| 139 | | |
| 140 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/http.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1213/http.pcap Traffico] |
| 141 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/telnet.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1213/telnet.pcap Traffico] |
| 142 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/scan.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1213/scan.pcap Traffico] |
| 143 | | |
| 144 | | === 29 aprile 2013 === |
| 145 | | |
| 146 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/botnet.pdf Matteo Camilli, Botnet detection] [http://www.usenix.org/event/sec08/tech/full_papers/gu/gu.pdf Gu et al., BotMiner: clustering analysis of network traffic for protocol- and structure-independent botnet detection] |
| 147 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/pres.html Carlo Bellettini, Android Security][http://homes.di.unimi.it/~sisop/lucidi1213/pres.pdf Carlo Bellettini, Android Security (Versione per la stampa)] |
| 148 | | |
| 149 | | |
| 150 | | === 30 aprile 2013 === |
| 151 | | |
| 152 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti14.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti14-handout.pdf Versione per la stampa] |
| 153 | | |
| 154 | | Laboratorio: |
| 155 | | |
| 156 | | |
| 157 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicuretilab06.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicuretilab06-handout.pdf Versione per la stampa] |
| 158 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/worm.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1213/worm.pcap Traffico] |
| 159 | | |
| 160 | | === 6 maggio 2013 === |
| 161 | | |
| 162 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti15.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti15-handout.pdf Versione per la stampa] |
| 163 | | * [http://www.unixwiz.net/techtips/iguide-kaminsky-dns-vuln.html Steve Friedl, An Illustrated Guide to the Kaminsky DNS Vulnerability] |
| 164 | | |
| 165 | | |
| 166 | | === 7 maggio 2013 === |
| 167 | | |
| 168 | | Lezione mattutina ore 9:00, lezione pomeridiana sospesa (verrà recuperata il 20 maggio, ore 14:30) |
| 169 | | |
| 170 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti16.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti16-handout.pdf Versione per la stampa] |
| 171 | | |
| 172 | | |
| 173 | | === 13 maggio 2013 === |
| 174 | | |
| 175 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti17.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti17-handout.pdf Versione per la stampa] |
| 176 | | |
| 177 | | === 14 maggio 2013 === |
| 178 | | |
| 179 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti18.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti18-handout.pdf Versione per la stampa] |
| 180 | | |
| 181 | | Laboratorio |
| 182 | | |
| 183 | | * [attachment:evilprogram.pcap] |
| 184 | | |
| 185 | | |
| 186 | | === 20 maggio 2013 === |
| 187 | | |
| 188 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti19.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti19-handout.pdf Versione per la stampa] |
| 189 | | |
| 190 | | Laboratorio |
| 191 | | |
| 192 | | * [attachment:wpapsk.cap] |
| 193 | | * [attachment:tcp-splice.cap] |
| 194 | | * [attachment:arp-poison.cap] |
| 195 | | |
| 196 | | === 21 maggio 2013 === |
| 197 | | |
| 198 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti20.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti20-handout.pdf Versione per la stampa] |
| 199 | | |
| 200 | | Laboratorio |
| 201 | | |
| 202 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/extension.html Extension attack] [http://homes.di.unimi.it/~sisop/lucidi1213/extension-sol.html Soluzione commentata] |
| 203 | | |
| 204 | | === 27 maggio 2013 === |
| 205 | | |
| 206 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti21.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti21-handout.pdf Versione per la stampa] |
| 207 | | * [http://static.usenix.org/event/sec04/tech/full_papers/dingledine/dingledine.pdf Dingledine et al., Tor: The Second-Generation Onion Router] |
| 208 | | * [https://freenetproject.org/papers/freenet-0.7.5-paper.pdf Clarke et al., Private Communication Through a Network of Trusted Connections: The Dark Freenet] |
| 209 | | |
| 210 | | |
| 211 | | === 28 maggio 2013 === |
| 212 | | |
| 213 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti22.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti22-handout.pdf Versione per la stampa] |
| 214 | | * [http://bitcoin.org/bitcoin.pdf Satoshi Nakamoto, Bitcoin: A Peer-to-Peer Electronic Cash System] |
| 215 | | * [https://www.andrew.cmu.edu/user/nicolasc/publications/Christin-WWW13.pdf Traveling the Silk Road: A Measurement Analysis of a Large Anonymous Online Marketplace] |
| 216 | | |
| 217 | | Laboratorio: |
| 218 | | |
| 219 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/irc.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1213/irc.pcap Traffico] |
| 220 | | * [attachment:rc.firewall] |
| 221 | | |
| | 94 | === 26 maggio === |