44 | | |
45 | | === 24 febbraio === |
46 | | |
47 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti01.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti01-handout.pdf Slide (versione per la stampa)] |
48 | | * [http://tools.ietf.org/rfc/rfc1135.txt The Helminthiasis of the Internet] |
49 | | * [http://dx.doi.org/10.1145/63526.63527 The Internet Worm: Crisis and Aftermath] |
50 | | * [http://www.symantec.com/security_response/publications/threatreport.jsp Symantec Threat Report] |
51 | | * [http://www.verizonenterprise.com/DBIR/2013/ Verizon Data Breach Investigations Report] |
52 | | |
53 | | === 25 febbraio === |
54 | | |
55 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti02.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti02-handout.pdf Slide (versione per la stampa)] |
56 | | * [http://portal.acm.org/ft_gateway.cfm?id=1999945&type=pdf Eric Allman, The Robustness Principle Reconsidered] |
57 | | |
58 | | |
59 | | === 3 marzo === |
60 | | |
61 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti03.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti03-handout.pdf Slide (versione per la stampa)] |
62 | | * [http://tools.ietf.org/rfc/rfc6528.txt Defending Against Sequence Number Attacks] |
63 | | * [http://cr.yp.to/syncookies.html SYN cookies] |
64 | | |
65 | | === 4 marzo === |
66 | | |
67 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti04.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti04-handout.pdf Slide (versione per la stampa)] |
68 | | * [https://www.cs.columbia.edu/~smb/papers/acsac-ipext.pdf Steven Bellovin "A Look Back at 'Security Problems in the TCP/IP Protocol Suite'"] |
69 | | * [https://zmap.io/paper.html ZMap: Fast Internet-Wide Scanning and its Security Applications] |
70 | | |
71 | | |
72 | | === 10 marzo === |
73 | | |
74 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti05.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti05-handout.pdf Slide (versione per la stampa)] |
75 | | * [http://googleonlinesecurity.blogspot.it/2013/01/enhancing-digital-certificate-security.html Problemi con i certificati] |
76 | | * [http://www.educatedguesswork.org/2012/07/problems_with_secure_upgrade_t.html Negoziazioni al "ribasso"] |
77 | | * [http://blog.cryptographyengineering.com/2013/02/attack-of-week-tls-timing-oracles.html Storia di un bug TLS] |
78 | | * [http://nakedsecurity.sophos.com/2014/02/24/anatomy-of-a-goto-fail-apples-ssl-bug-explained-plus-an-unofficial-patch/ Un bug molto recente] |
79 | | * [http://tcpcrypt.org/tcpcrypt.pdf Bittau et al., The case for ubiquitous transport-level encryption] |
80 | | |
81 | | === 11 marzo === |
82 | | |
83 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti06.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti06-handout.pdf Slide (versione per la stampa)] |
84 | | |
85 | | |
86 | | ==== Laboratorio ==== |
87 | | |
88 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/Qemu-1.6.0-windows-ridotto.zip Qemu per Windows] [http://wiki.qemu.org/Links Altre versioni di Qemu] |
89 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti.iso Sicureti ISO @ Mon Mar 24 15:41:30 2014 +0100 50ae6ca @] (SHA1 6bd46f66fac0ef0a262668e366c4f1bd86c95e8a, 98MiB) |
90 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti-lab01.pdf Appunti laboratorio] |
91 | | |
92 | | === 17 marzo === |
93 | | |
94 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti07.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti07-handout.pdf Slide (versione per la stampa)] |
95 | | |
96 | | |
97 | | |
98 | | === 18 marzo === |
99 | | |
100 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti08.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti08-handout.pdf Slide (versione per la stampa)] |
101 | | |
102 | | ==== Laboratorio ==== |
103 | | |
104 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti-lab03.pdf Appunti laboratorio] |
105 | | |
106 | | |
107 | | |
108 | | === 24 marzo === |
109 | | |
110 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti09.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti09-handout.pdf Slide (versione per la stampa)] |
111 | | * [http://www.raid-symposium.org/raid99/PAPERS/Axelsson.pdf Axelsson, The Base-Rate Fallacy and its Implications for the Difficulty of Intrusion Detection] |
112 | | |
113 | | |
114 | | === 25 marzo === |
115 | | |
116 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti10.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti10-handout.pdf Slide (versione per la stampa)] |
117 | | * [http://research.microsoft.com/pubs/167719/WhyFromNigeria.pdf Herley, Why do Nigerian Scammers Say They are from Nigeria?] |
118 | | |
119 | | === 31 marzo === |
120 | | |
121 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti11.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti11-handout.pdf Slide (versione per la stampa)] |
122 | | * [http://zhichunli.org/publication/Li-Hamsa-ssp06.pdf Li et al. Hamsa: Fast signature generation for zero-day polymorphic worms with provable attack resilience] |
123 | | |
124 | | === 1 aprile === |
125 | | |
126 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti12.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti12-handout.pdf Slide (versione per la stampa)] |
127 | | |
128 | | ==== Laboratorio ==== |
129 | | |
130 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/lab06.pdf Appunti laboratorio] |
131 | | |
132 | | |
133 | | === 7 aprile === |
134 | | |
135 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti13.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti13-handout.pdf Slide (versione per la stampa)] |
136 | | |
137 | | |
138 | | |
139 | | === 8 aprile === |
140 | | |
141 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti14.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti14-handout.pdf Slide (versione per la stampa)] |
142 | | |
143 | | ==== Laboratorio ==== |
144 | | |
145 | | * [http://homes.di.unimi.it/~sisop/qemu/wireshark.zip Portable Wireshark per Windows] |
146 | | * [attachment:vm0.pcap Traffico esempio] |
147 | | * [wiki:EsercizioWireshark] [attachment:evidence04.pcap Traffico esercizio] |
148 | | |
149 | | === 28 aprile === |
150 | | |
151 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti15.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti15-handout.pdf Slide (versione per la stampa)] |
152 | | |
153 | | |
154 | | === 29 aprile === |
155 | | |
156 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti16.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti16-handout.pdf Slide (versione per la stampa)] |
157 | | |
158 | | |
159 | | ==== Laboratorio ==== |
160 | | |
161 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/http.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1213/http.pcap Traffico] |
162 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/telnet.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1213/telnet.pcap Traffico] |
163 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/scan.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1213/scan.pcap Traffico] |
164 | | |
165 | | === 5 maggio === |
166 | | |
167 | | * [http://camilli.di.unimi.it/main/home.html Matteo Camilli] [http://homes.di.unimi.it/~sisop/lucidi1213/botnet.pdf Botnet detection] |
168 | | * [http://homes.di.unimi.it/~belletc/sito/ Carlo Bellettini] [http://homes.di.unimi.it/~sisop/lucidi1213/androidsec.pdf Android security] |
169 | | |
170 | | === 6 maggio === |
171 | | |
172 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti17.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti17-handout.pdf Slide (versione per la stampa)] |
173 | | |
174 | | |
175 | | === 12 maggio === |
176 | | |
177 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti18.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti18-handout.pdf Slide (versione per la stampa)] |
178 | | |
179 | | |
180 | | === 13 maggio === |
181 | | |
182 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti19.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti19-handout.pdf Slide (versione per la stampa)] |
183 | | |
184 | | |
185 | | === 19 maggio === |
186 | | |
187 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti20.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti20-handout.pdf Slide (versione per la stampa)] |
188 | | |
189 | | |
190 | | |
191 | | === 20 maggio === |
192 | | |
193 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti21.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti21-handout.pdf Slide (versione per la stampa)] |
194 | | |
195 | | ==== Laboratorio ==== |
196 | | |
197 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/extension.html Extension attack] |
198 | | |
199 | | |
200 | | === 26 maggio === |
201 | | |
202 | | Simulazione d'esame |
203 | | |
204 | | === 27 maggio === |
205 | | |
206 | | * [https://www.andrew.cmu.edu/user/nicolasc/publications/Christin-WWW13.pdf Christin, Traveling the Silk Road: A Measurement Analysis of a Large Anonymous Online Marketplace] |
207 | | * [http://www.usenix.org/event/sec11/tech/full_papers/Caballero.pdf Caballero, Measuring Pay-Per-Install] |
208 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/extension-sol.html Soluzione extension attack] |
209 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti.pdf Tutte le slide del corso] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti-handout.pdf Tutte le slide (versione per la stampa)] |
210 | | |
| 38 | === 29 settembre === #lez01 |