103 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti08.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti08-handout.pdf Versione per la stampa] |
104 | | * [http://www.raid-symposium.org/raid99/PAPERS/Axelsson.pdf Axelsson, The Base-Rate Fallacy and its Implications for the Difficulty of Intrusion Detection] |
105 | | |
106 | | === 9 aprile 2013 === |
107 | | |
108 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti09.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti09-handout.pdf Versione per la stampa] |
109 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/lab-iptables1.pdf Appunti laboratorio] |
110 | | |
111 | | |
112 | | === 15 aprile 2013 === |
113 | | |
114 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti10.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti10-handout.pdf Versione per la stampa] |
115 | | * [http://zhichunli.org/publication/Li-Hamsa-ssp06.pdf Li et al. Hamsa: Fast signature generation for zero-day polymorphic worms with provable attack resilience] |
116 | | |
117 | | |
118 | | === 16 aprile 2013 === |
119 | | |
120 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti11.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti11-handout.pdf Versione per la stampa] |
121 | | * [http://roberto.greyhats.it/pubs/dimva08-fluxor.pdf Passerini et al. FluXOR: detecting and monitoring fast-flux service networks] |
122 | | * [http://www.cs.ucsb.edu/~chris/research/doc/spmagazine11_torpig.pdf Stone-Gross et al. Taking over the Torpig botnet] |
123 | | |
124 | | Laboratorio: |
125 | | * [http://homes.dico.unimi.it/~sisop/qemu/wireshark.zip Portable Wireshark per Windows] |
126 | | * [attachment:vm0.pcap Traffico esempio] |
127 | | * [wiki:EsercizioWireshark] [attachment:evidence04.pcap Traffico esercizio] |
128 | | |
129 | | === 22 aprile 2013 === |
130 | | |
131 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti12.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti12-handout.pdf Versione per la stampa] |
132 | | |
133 | | === 23 aprile 2013 === |
134 | | |
135 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti13.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti13-handout.pdf Versione per la stampa] |
136 | | * [http://www.untrusted.ca/cache/openid.html The problem(s) with OpenID] |
137 | | |
138 | | Laboratorio: |
139 | | |
140 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/http.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1213/http.pcap Traffico] |
141 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/telnet.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1213/telnet.pcap Traffico] |
142 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/scan.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1213/scan.pcap Traffico] |
143 | | |
144 | | === 29 aprile 2013 === |
145 | | |
146 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/botnet.pdf Matteo Camilli, Botnet detection] [http://www.usenix.org/event/sec08/tech/full_papers/gu/gu.pdf Gu et al., BotMiner: clustering analysis of network traffic for protocol- and structure-independent botnet detection] |
147 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/pres.html Carlo Bellettini, Android Security][http://homes.di.unimi.it/~sisop/lucidi1213/pres.pdf Carlo Bellettini, Android Security (Versione per la stampa)] |
148 | | |
149 | | |
150 | | === 30 aprile 2013 === |
151 | | |
152 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti14.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti14-handout.pdf Versione per la stampa] |
153 | | |
154 | | Laboratorio: |
155 | | |
156 | | |
157 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicuretilab06.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicuretilab06-handout.pdf Versione per la stampa] |
158 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/worm.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1213/worm.pcap Traffico] |
159 | | |
160 | | === 6 maggio 2013 === |
161 | | |
162 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti15.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti15-handout.pdf Versione per la stampa] |
163 | | * [http://www.unixwiz.net/techtips/iguide-kaminsky-dns-vuln.html Steve Friedl, An Illustrated Guide to the Kaminsky DNS Vulnerability] |
164 | | |
165 | | |
166 | | === 7 maggio 2013 === |
167 | | |
168 | | Lezione mattutina ore 9:00, lezione pomeridiana sospesa (verrà recuperata il 20 maggio, ore 14:30) |
169 | | |
170 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti16.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti16-handout.pdf Versione per la stampa] |
171 | | |
172 | | |
173 | | === 13 maggio 2013 === |
174 | | |
175 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti17.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti17-handout.pdf Versione per la stampa] |
176 | | |
177 | | === 14 maggio 2013 === |
178 | | |
179 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti18.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti18-handout.pdf Versione per la stampa] |
180 | | |
181 | | Laboratorio |
182 | | |
183 | | * [attachment:evilprogram.pcap] |
184 | | |
185 | | |
186 | | === 20 maggio 2013 === |
187 | | |
188 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti19.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti19-handout.pdf Versione per la stampa] |
189 | | |
190 | | Laboratorio |
191 | | |
192 | | * [attachment:wpapsk.cap] |
193 | | * [attachment:tcp-splice.cap] |
194 | | * [attachment:arp-poison.cap] |
195 | | |
196 | | === 21 maggio 2013 === |
197 | | |
198 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti20.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti20-handout.pdf Versione per la stampa] |
199 | | |
200 | | Laboratorio |
201 | | |
202 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/extension.html Extension attack] [http://homes.di.unimi.it/~sisop/lucidi1213/extension-sol.html Soluzione commentata] |
203 | | |
204 | | === 27 maggio 2013 === |
205 | | |
206 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti21.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti21-handout.pdf Versione per la stampa] |
207 | | * [http://static.usenix.org/event/sec04/tech/full_papers/dingledine/dingledine.pdf Dingledine et al., Tor: The Second-Generation Onion Router] |
208 | | * [https://freenetproject.org/papers/freenet-0.7.5-paper.pdf Clarke et al., Private Communication Through a Network of Trusted Connections: The Dark Freenet] |
209 | | |
210 | | |
211 | | === 28 maggio 2013 === |
212 | | |
213 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti22.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1213/sicureti22-handout.pdf Versione per la stampa] |
214 | | * [http://bitcoin.org/bitcoin.pdf Satoshi Nakamoto, Bitcoin: A Peer-to-Peer Electronic Cash System] |
215 | | * [https://www.andrew.cmu.edu/user/nicolasc/publications/Christin-WWW13.pdf Traveling the Silk Road: A Measurement Analysis of a Large Anonymous Online Marketplace] |
216 | | |
217 | | Laboratorio: |
218 | | |
219 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/irc.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1213/irc.pcap Traffico] |
220 | | * [attachment:rc.firewall] |
221 | | |
| 94 | === 26 maggio === |