| 44 | | |
| 45 | | === 24 febbraio === |
| 46 | | |
| 47 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti01.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti01-handout.pdf Slide (versione per la stampa)] |
| 48 | | * [http://tools.ietf.org/rfc/rfc1135.txt The Helminthiasis of the Internet] |
| 49 | | * [http://dx.doi.org/10.1145/63526.63527 The Internet Worm: Crisis and Aftermath] |
| 50 | | * [http://www.symantec.com/security_response/publications/threatreport.jsp Symantec Threat Report] |
| 51 | | * [http://www.verizonenterprise.com/DBIR/2013/ Verizon Data Breach Investigations Report] |
| 52 | | |
| 53 | | === 25 febbraio === |
| 54 | | |
| 55 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti02.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti02-handout.pdf Slide (versione per la stampa)] |
| 56 | | * [http://portal.acm.org/ft_gateway.cfm?id=1999945&type=pdf Eric Allman, The Robustness Principle Reconsidered] |
| 57 | | |
| 58 | | |
| 59 | | === 3 marzo === |
| 60 | | |
| 61 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti03.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti03-handout.pdf Slide (versione per la stampa)] |
| 62 | | * [http://tools.ietf.org/rfc/rfc6528.txt Defending Against Sequence Number Attacks] |
| 63 | | * [http://cr.yp.to/syncookies.html SYN cookies] |
| 64 | | |
| 65 | | === 4 marzo === |
| 66 | | |
| 67 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti04.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti04-handout.pdf Slide (versione per la stampa)] |
| 68 | | * [https://www.cs.columbia.edu/~smb/papers/acsac-ipext.pdf Steven Bellovin "A Look Back at 'Security Problems in the TCP/IP Protocol Suite'"] |
| 69 | | * [https://zmap.io/paper.html ZMap: Fast Internet-Wide Scanning and its Security Applications] |
| 70 | | |
| 71 | | |
| 72 | | === 10 marzo === |
| 73 | | |
| 74 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti05.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti05-handout.pdf Slide (versione per la stampa)] |
| 75 | | * [http://googleonlinesecurity.blogspot.it/2013/01/enhancing-digital-certificate-security.html Problemi con i certificati] |
| 76 | | * [http://www.educatedguesswork.org/2012/07/problems_with_secure_upgrade_t.html Negoziazioni al "ribasso"] |
| 77 | | * [http://blog.cryptographyengineering.com/2013/02/attack-of-week-tls-timing-oracles.html Storia di un bug TLS] |
| 78 | | * [http://nakedsecurity.sophos.com/2014/02/24/anatomy-of-a-goto-fail-apples-ssl-bug-explained-plus-an-unofficial-patch/ Un bug molto recente] |
| 79 | | * [http://tcpcrypt.org/tcpcrypt.pdf Bittau et al., The case for ubiquitous transport-level encryption] |
| 80 | | |
| 81 | | === 11 marzo === |
| 82 | | |
| 83 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti06.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti06-handout.pdf Slide (versione per la stampa)] |
| 84 | | |
| 85 | | |
| 86 | | ==== Laboratorio ==== |
| 87 | | |
| 88 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/Qemu-1.6.0-windows-ridotto.zip Qemu per Windows] [http://wiki.qemu.org/Links Altre versioni di Qemu] |
| 89 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti.iso Sicureti ISO @ Mon Mar 24 15:41:30 2014 +0100 50ae6ca @] (SHA1 6bd46f66fac0ef0a262668e366c4f1bd86c95e8a, 98MiB) |
| 90 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti-lab01.pdf Appunti laboratorio] |
| 91 | | |
| 92 | | === 17 marzo === |
| 93 | | |
| 94 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti07.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti07-handout.pdf Slide (versione per la stampa)] |
| 95 | | |
| 96 | | |
| 97 | | |
| 98 | | === 18 marzo === |
| 99 | | |
| 100 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti08.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti08-handout.pdf Slide (versione per la stampa)] |
| 101 | | |
| 102 | | ==== Laboratorio ==== |
| 103 | | |
| 104 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti-lab03.pdf Appunti laboratorio] |
| 105 | | |
| 106 | | |
| 107 | | |
| 108 | | === 24 marzo === |
| 109 | | |
| 110 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti09.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti09-handout.pdf Slide (versione per la stampa)] |
| 111 | | * [http://www.raid-symposium.org/raid99/PAPERS/Axelsson.pdf Axelsson, The Base-Rate Fallacy and its Implications for the Difficulty of Intrusion Detection] |
| 112 | | |
| 113 | | |
| 114 | | === 25 marzo === |
| 115 | | |
| 116 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti10.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti10-handout.pdf Slide (versione per la stampa)] |
| 117 | | * [http://research.microsoft.com/pubs/167719/WhyFromNigeria.pdf Herley, Why do Nigerian Scammers Say They are from Nigeria?] |
| 118 | | |
| 119 | | === 31 marzo === |
| 120 | | |
| 121 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti11.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti11-handout.pdf Slide (versione per la stampa)] |
| 122 | | * [http://zhichunli.org/publication/Li-Hamsa-ssp06.pdf Li et al. Hamsa: Fast signature generation for zero-day polymorphic worms with provable attack resilience] |
| 123 | | |
| 124 | | === 1 aprile === |
| 125 | | |
| 126 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti12.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti12-handout.pdf Slide (versione per la stampa)] |
| 127 | | |
| 128 | | ==== Laboratorio ==== |
| 129 | | |
| 130 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/lab06.pdf Appunti laboratorio] |
| 131 | | |
| 132 | | |
| 133 | | === 7 aprile === |
| 134 | | |
| 135 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti13.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti13-handout.pdf Slide (versione per la stampa)] |
| 136 | | |
| 137 | | |
| 138 | | |
| 139 | | === 8 aprile === |
| 140 | | |
| 141 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti14.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti14-handout.pdf Slide (versione per la stampa)] |
| 142 | | |
| 143 | | ==== Laboratorio ==== |
| 144 | | |
| 145 | | * [http://homes.di.unimi.it/~sisop/qemu/wireshark.zip Portable Wireshark per Windows] |
| 146 | | * [attachment:vm0.pcap Traffico esempio] |
| 147 | | * [wiki:EsercizioWireshark] [attachment:evidence04.pcap Traffico esercizio] |
| 148 | | |
| 149 | | === 28 aprile === |
| 150 | | |
| 151 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti15.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti15-handout.pdf Slide (versione per la stampa)] |
| 152 | | |
| 153 | | |
| 154 | | === 29 aprile === |
| 155 | | |
| 156 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti16.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti16-handout.pdf Slide (versione per la stampa)] |
| 157 | | |
| 158 | | |
| 159 | | ==== Laboratorio ==== |
| 160 | | |
| 161 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/http.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1213/http.pcap Traffico] |
| 162 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/telnet.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1213/telnet.pcap Traffico] |
| 163 | | * [http://homes.di.unimi.it/~sisop/lucidi1213/scan.pdf Tema d'esame] [http://homes.di.unimi.it/~sisop/lucidi1213/scan.pcap Traffico] |
| 164 | | |
| 165 | | === 5 maggio === |
| 166 | | |
| 167 | | * [http://camilli.di.unimi.it/main/home.html Matteo Camilli] [http://homes.di.unimi.it/~sisop/lucidi1213/botnet.pdf Botnet detection] |
| 168 | | * [http://homes.di.unimi.it/~belletc/sito/ Carlo Bellettini] [http://homes.di.unimi.it/~sisop/lucidi1213/androidsec.pdf Android security] |
| 169 | | |
| 170 | | === 6 maggio === |
| 171 | | |
| 172 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti17.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti17-handout.pdf Slide (versione per la stampa)] |
| 173 | | |
| 174 | | |
| 175 | | === 12 maggio === |
| 176 | | |
| 177 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti18.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti18-handout.pdf Slide (versione per la stampa)] |
| 178 | | |
| 179 | | |
| 180 | | === 13 maggio === |
| 181 | | |
| 182 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti19.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti19-handout.pdf Slide (versione per la stampa)] |
| 183 | | |
| 184 | | |
| 185 | | === 19 maggio === |
| 186 | | |
| 187 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti20.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti20-handout.pdf Slide (versione per la stampa)] |
| 188 | | |
| 189 | | |
| 190 | | |
| 191 | | === 20 maggio === |
| 192 | | |
| 193 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti21.pdf Slide] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti21-handout.pdf Slide (versione per la stampa)] |
| 194 | | |
| 195 | | ==== Laboratorio ==== |
| 196 | | |
| 197 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/extension.html Extension attack] |
| 198 | | |
| 199 | | |
| 200 | | === 26 maggio === |
| 201 | | |
| 202 | | Simulazione d'esame |
| 203 | | |
| 204 | | === 27 maggio === |
| 205 | | |
| 206 | | * [https://www.andrew.cmu.edu/user/nicolasc/publications/Christin-WWW13.pdf Christin, Traveling the Silk Road: A Measurement Analysis of a Large Anonymous Online Marketplace] |
| 207 | | * [http://www.usenix.org/event/sec11/tech/full_papers/Caballero.pdf Caballero, Measuring Pay-Per-Install] |
| 208 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/extension-sol.html Soluzione extension attack] |
| 209 | | * [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti.pdf Tutte le slide del corso] [http://homes.di.unimi.it/~sisop/lucidi1314/sicureti-handout.pdf Tutte le slide (versione per la stampa)] |
| 210 | | |
| | 38 | === 29 settembre === #lez01 |