Giovedì, Settembre 02, 2010
   
Text Size

Sicurezza Informatica Perugia Umbria Terni

La Sicurezza informatica è quella branca dell'informatica che si occupa della salvaguardia dei sistemi informatici da potenziali rischi e/o violazioni dei dati. I principali aspetti di protezione del dato sono la confidenzialità, l'integrità e la disponibilità. Sicurezza Informatica Perugia Umbria Terni

La Sicurezza informatica è quella branca dell'informatica che si occupa della salvaguardia dei sistemi informatici da potenziali rischi e/o violazioni dei dati. I principali aspetti di protezione del dato sono la confidenzialità, l'integrità e la disponibilità.

La protezione dagli attacchi informatici viene ottenuta agendo su più livelli: innanzitutto a livello fisico e materiale, ponendo i server in luoghi il più possibile sicuri, dotati di sorveglianza e/o di controllo degli accessi; anche se questo accorgimento fa parte della sicurezza normale e non della "sicurezza informatica" è sempre il caso di far notare come spesso il fatto di adottare le tecniche più sofisticate generi un falso senso di sicurezza che può portare a trascurare quelle semplici. Il secondo livello è normalmente quello logico che prevede l'autenticazione e l'autorizzazione di un entità che rappresenta l'utente nel sistema. Successivamente al processo di autenticazione, le operazioni effettuate dall'utente sono tracciate in file di log. Questo processo di monitoraggio delle attività è detto audit o accountability
 

 Tipi di sicurezza e di attacchi

Proprio sulla base di queste osservazioni, quando si parla di "sicurezza informatica" spesso si distinguono i concetti di sicurezza passiva e di sicurezza attiva.

 Sicurezza passiva

Per sicurezza passiva normalmente si intendono le tecniche e gli strumenti di tipo difensivo, ossia quel complesso di soluzioni il cui obiettivo è quello di impedire che utenti non autorizzati possano accedere a risorse, sistemi, impianti, informazioni e dati di natura riservata. Il concetto di sicurezza passiva pertanto è molto generale: ad esempio, per l'accesso a locali protetti, l'utilizzo di porte di accesso blindate, congiuntamente all'impiego di sistemi di identificazione personale, sono da considerarsi componenti di sicurezza passiva.

 Sicurezza attiva

Per sicurezza attiva si intendono, invece, le tecniche e gli strumenti mediante i quali le informazioni ed i dati di natura riservata sono resi intrinsecamente sicuri, proteggendo gli stessi sia dalla possibilità che un utente non autorizzato possa accedervi (confidenzialità), sia dalla possibilità che un utente non autorizzato possa modificarli (integrità).

E' evidente che la sicurezza passiva e quella attiva sono tra loro complementari ed entrambe indispensabili per raggiungere il desiderato livello di sicurezza di un sistema.

Le possibili tecniche di attacco sono molteplici, perciò è necessario usare contemporaneamente diverse tecniche difensive per proteggere un sistema informatico, realizzando più barriere fra l'attaccante e l'obiettivo.

Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni

Spesso l'obiettivo dell'attaccante non è rappresentato dai sistemi informatici in sé, quanto piuttosto dai dati in essi contenuti, quindi la sicurezza informatica deve preoccuparsi di impedire l'accesso ad utenti non autorizzati, ma anche a soggetti con autorizzazione limitata a certe operazioni, per evitare che i dati appartenenti al sistema informatico vengano copiati, modificati o cancellati.

Le violazioni possono essere molteplici: vi possono essere tentativi non autorizzati di accesso a zone riservate, furto di identità digitale o di file riservati, utilizzo di risorse che l'utente non dovrebbe potere utilizzare ecc. La sicurezza informatica si occupa anche di prevenire eventuali Denial of service (DoS). I DoS sono attacchi sferrati al sistema con l'obiettivo di rendere non utilizzabili alcune risorse in modo da danneggiare gli utilizzatori del sistema. Per prevenire le violazioni si utilizzano strumenti hardware e software.

Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni Sicurezza Informatica Perugia Umbria Terni

 Sicurezza nelle aziende

Dal momento che l’informazione è un bene che aggiunge valore all’impresa, e che ormai la maggior parte delle informazioni sono custodite su supporti informatici, ogni organizzazione deve essere in grado di garantire la sicurezza dei propri dati, in un contesto dove i rischi informatici causati dalle violazioni dei sistemi di sicurezza sono in continuo aumento. Per questo esistono, a carico delle imprese, precisi obblighi in materia di privacy, tra cui quello di redigere annualmente uno specifico documento programmatico sulla sicurezza. È stato anche approvato a livello internazionale il nuovo Standard ISO 27001:2005 finalizzato alla standardizzazione delle modalità adatte a proteggere i dati e le informazioni da minacce di ogni tipo, al fine di assicurarne l'integrità, la riservatezza e la disponibilità. Lo standard indica i requisiti di un adeguato sistema di gestione della sicurezza delle informazioni (ISMS) finalizzato ad una corretta gestione dei dati dell’azienda. Una fase indispensabile di ogni pianificazione della sicurezza è la valutazione del rischio e la gestione del rischio. Il CLUSIT è l'associazione nazionale che promuove la conoscenza nelle aziende.

Sicurezza dei programmi

Il problema della sicurezza dei programmi e soprattutto dell'invio e ricezione di dati confidenziali protetti, si è posto all'attenzione degli sviluppatori di software come conseguenza della sensibile crescita dell'uso degli strumenti informatici e di internet. Per quanto riguarda la produzione di software "protetti" possiamo partire col definire il concetto di sicurezza come l'assenza da condizioni conflittuali capaci di produrre danni mortali o irreparabili ad un sistema. Nella progettazione di software è quindi fondamentale raggiungere il compromesso più funzionale tra l'efficenza d'uso del programma in questione e la sua capacità di "sopravvivenza" ad attacchi esterni e ad errori più o meno critici.

Caratteristiche di sicurezza

Due caratteristiche fondamentali esplicano il concetto di sicurezza:

  • Safety (sicurezza):una serie di accorgimenti atti ad eliminare la produzione di danni irreparabili all'interno del sistema;
  • Reliability (affidabilità):prevenzione da eventi che possono produrre danni di qualsiasi gravità al sistema.

Un software (o programma) è tanto più sicuro quanto minori sono le probabilità di successo di un guasto e la gravità del danno conseguente al guasto stesso. Possiamo ora vedere, in ordine crescente, i possibili effetti dei guasti in cui può incorrere un software:

  • Nessun effetto
  • Rischio trascurabile
  • Rischio significativo
  • Rischio elevato
  • Rischio catastrofico

 Controllo della sicurezza di un programma

Una volta prodotto il software si procede alla verifica del suo comportamento, in modo tale da effettuare una ricerca estesa dei difetti presenti, per passare poi alla loro eventuale eliminazione. Esistono diversi modelli di sicurezza per il controllo dei programmi basati su due metodi differenti:

  • Semantic-based security model(modelli di sicurezza basati sulla semantica): la sicurezza del programma controllato viene esaminata in termini di comportamento del programma
  • Security-typed language(modelli di sicurezza basati sul linguaggio): i tipi delle variabili sono seguiti dall'esplicazione delle politiche adottate per l'uso dei dati tipati.

Per essere efficace un programma deve essere controllato nelle sue specifiche e deve essere privo di difetti nel codice, a questo fine viene effettuato un controllo delle specifiche del programma e delle prestazioni correlate all'affidabilità, in secondo luogo viene analizzata ogni parte di codice e funzione del sistema.

 Errori di programma

L' IEEE (Institute of Electrical and Electronics Engineers) ha catalogato gli errori nel software in tre diverse voci a seconda della natura degli errori stessi. Esse sono:

  • Error: è un errore umano verificatosi durante il processo di interpretazioone delle specifiche oppure durante l'uso di un metodo o nel tentativo di risoluzione di un problema
  • Failure: è un comportamento del software imprevisto ed incongruo rispetto alle specifiche del programma stesso
  • Fault: è un difetto del codice sorgente.

Gli errori di programma non nocivi, come ad esempio gli spyware ed il buffer overflow hanno la caratteristica di non modificare i file di sistema e non recare danno alle caratteristiche del sistema stesso. Troviamo quì sotto elencati una serie di errori e di attachi al software di differente entità.

 Principali tecniche di attacco

Principali tecniche di difesa

  • Antivirus:consente di proteggere il proprio personal computer da software dannosi conosciuti come virus. Un buon antivirus deve essere costantemente aggiornato ad avere in continua esecuzione le funzioni di scansione in tempo reale. Per un miglior utilizzo l’utente deve avviare con regolarità la scansione dei dispositivi del PC (dischi fissi, CD, DVD e dischetti floppy), per verificare la presenza di virus, worm. Per evitare la diffusione di virus è inoltre utile controllare tutti i file che si ricevono o che vengono spediti tramite posta elettronica facendoli verificare dall’antivirus correttamente configurato a tale scopo.
  • Anti-Spyware: software facilmente reperibile sul web in versione freeware, shareware o a pagamento. È diventato un utilissimo tool per la rimozione di “file spia”, gli spyware appunto, in grado di carpire informazioni riguardanti le attività on line dell’utente ed inviarle ad un'organizzazione che le utilizzerà per trarne profitto.
  • Firewall:installato e ben configurato un buon personal firewall garantisce un sistema di controllo degli accessi verificando tutto il traffico che lo attraversa. Protegge contro aggressioni provenienti dall’esterno e blocca eventuali programmi presenti sul computer che tentano di accedere ad internet senza il controllo dell’utente.
  • Firma digitale,Crittografia: è possibile proteggere documenti e dati sensibili da accessi non autorizzati utilizzando meccanismi di sicurezza specifici quali: la crittografia, la firma digitale, e l’utilizzo di certificati digitali e algoritmi crittografici per identificare l’autorità di certificazione, un sito, un soggetto o un software.
  • Backup: più che un sistema di difesa si tratta di un utile sistema per recuperare dati eventualmente persi o danneggiati. Il backup consiste nell’esecuzione di una copia di sicurezza dei dati di un personal computer o comunque di dati considerati importanti onde evitare che vadano perduti o illeggibili.
  • Honeypot
  • Intrusion Detection System (IDS)
  • Network Intrusion Detection System (NIDS)
  • Steganografia
  • Sistema di autenticazione: potrebbe rivelarsi utile, in particolare nelle aziende, l’utilizzo di software per l’autenticazione sicura con un secondo elemento di autenticazione basato su un insieme di caratteri disposti in uno schema suddiviso in file e colonne conosciute dall’utente che dovrà poi inserirle in una combinazione di valori per dimostrare di essere in possesso dei dati corretti. Altro sistema, più sofisticato, è quello del riconoscimento dell’utente tramite l’utilizzo dell’impronta digitale come forma di autenticazione.

creazione siti web informatica pubblicità perugia web agency commercio elettronico consulenza informatica webmaster perugia

Deli.cio.us    Digg    Facebook   

News

  • FCC: niente wireless gratuito per gli USA La commissione chiude definitivamente le porte all'ambizioso obiettivo di una connessione a Internet gratis per tutta la nazione. Per la net neutrality, poi, occorre attendere nuovi parericreazione siti...
  • Uno sciame di robot contro la marea nera Seaswarm e' in grado di fare piazza pulita del petrolio come quello finito nel Golfo del Messico. Il tutto senza bisogno dell'intervento dell'uomocreazione siti web informatica pubblicità perugia web...
  • Samsung, ecce tablet Come promesso l'azienda coreana schiera il suo anti-iPad. Confermate tutte le indiscrezioni, con qualche sorpresa soprattutto nella dotazione software. Prezzi non esattamente contenuticreazione siti web...
  • Google: caro Jobs, ma quali aggiornamenti? Mountain View rifiuta le insinuazioni velate del CEO della Mela. Nei suoi ritmi di attivazione di Android non verrebbero contati gli upgrade. Apple e Google si scambiano piacevolezzecreazione siti web...
  • Amiga rinasce con Commodore USA La grande frattura tra due marchi storici pare essersi risanata. La nuova Commodore promette una nuova Amiga, un desktop dotato di hardware moderno e con un OS diretto discendente dell'originalecreazione...
  • 1
[1/1] computer (Categoria: Informatica e Palmari )
computer (Categoria: Informatica e Palmari )

[1/100] COPPIA CASSE ACUSTICHE 2.0 per PC MP4 altoparlanti USB

[2/100] CAVO DI RETE FTP SCHERMATO LAN ETHERNET RJ45 Metri30,00

[3/100] CASE BOX ESTERNO IN ALLUMINIO HD 3.5" IDE SATA USB 2.0

[4/100] KIT PULIZIA MONITOR PC COMPUTER NOTEBOOK TV PEGASHOP !

[5/100] NOTEBOOK HP PAVILLON DV5000 COMPUTER PORTATILE

[6/100] SCHERMO MONITOR LCD COMPUTER PARìCKARD BELL CT 700 p

[7/100] Telecomando PC Computer Portatile Notebook Universale

[8/100] SUPPORTO TAVOLETTA 3 VENTOLE PER NOTEBOOK COMPUTER usb

[9/100] SUPPORTO alluminio NOTEBOOK 3 VENTOLE dissipatore USB

[10/100] ASUS Eee PC 4G computer portatile bianco

[11/100] PENNINO RETE WIRELESS WIFI 300Mbp USB TP-LINK TL-WN821N

[12/100] CAVO DI RETE FTP SCHERMATO LAN ETHERNET RJ45 Metri20,00

[13/100] Notebook Netbook Computer portatile COMPAQ MINI 700EL

[14/100] Notebook Computer ASUS A6TC AP022H-1.6 GHz-Monitor15.4"

[15/100] COMPUTER HP VECTRA P4 + MONITOR LCD 15" WINDOWS XP USB

[16/100] COMPUTER-PC-HP VECRA V420 + monitor lcd 17 pollici IBM

[17/100] monitor per computer ACER v771

[18/100] computer dell cpi

[19/100] MONITOR PC COMPUTER LCD 22" POLLICI LG PERFETTO!!!

[20/100] Convertitore da USB a RS232/TTL UART/RS485 Computer

[21/100] COMPUTER PORTATILE HP NC6000 NOTEBOOK Pentium 1.6 XP

[22/100] CAVO DI RETE FTP SCHERMATO LAN ETHERNET RJ45 Metri10,00

[23/100] 7 " MINI LAPTOP NETBOOK COMPUTER NOTEBOOK WIFI WINDOWS

[24/100] COPPIA CASSE ACUSTICHE 2.0 PC MP4 autoalimentate da USB

[25/100] PC COMPUTER PENTIUM 4 + MONITOR LCD 17" + WINDOWS XP

[26/100] COMPUTER PORTATILE COMPAQ ARMADA NOTEBOOK XP USB ACER

[27/100] COMPUTER PORTATILE HP XE2 PENTIUM NOTEBOOK USB ACER

[28/100] computer portatile per pezzi di ricambio o da riparar

[29/100] PC COMPUTER PENTIUM 4 + MONITOR LCD 15" + WINDOWS XP

[30/100] Computer Portatile Hp Pavilion DV6000

[31/100] Computer Portatile 7''+BAG

[32/100] SET PULIZIA MONITOR PC COMPUTER TV LCD NOTEBOOK

[33/100] CAVO DI RETE FTP SCHERMATO LAN ETHERNET RJ45 Metri15,00

[34/100] Oblò computer no problem 10 cd-rom opera completa

[35/100] Display LCD Schermo Asus 8.9" EEE PC 900 901 8.9 TFT

[36/100] CONVERTITORE DA RS232 A RS485 PER COMPUTER

[37/100] COMPUTER IBM ASSEMBLATO FUNZIONANTE AL 100 %

[38/100] KIT PULIZIA MONITOR PC COMPUTER TV LCD NOTEBOOK

[39/100] Adattatore Alimentatore Monitor LCD Computer 12V DC 3A

[40/100] WIRELESS PC NOTEBOOK COMPUTER 7 " PORTATILE WINDOWS CE

[41/100] SUPPORTO TAVOLETTA PER NOTEBOOK COMPUTER usb VENTOLE

[42/100] MOUSE DA DITO FINGER MOUSE 800 DPI NOTEBOOK COMPUTER

[43/100] Wi Box - multipresa da tavola per il tuo computer

[44/100] CAVO DI RETE FTP SCHERMATO LAN ETHERNET RJ45 Metri5,00

[45/100] 7" MINI LAPTOP NETBOOK COMPUTER NOTEBOOK WIFI WINDOWS

[46/100] PELLICOLA PROTETTIVA SCHERMO COMPUTER PC LCD 8,9"

[47/100] HP 6720S computer portatile notebook 15,4''

[48/100] Display LCD Schermo Asus 8.9" EEE PC 900 901 9 TFT

[49/100] Display LCD Schermo Asus 8.9" EEE PC 900 901 8.99 TFT

[50/100] COMPUTER HP PAVILION T330 +MONITOR PIATTO HP+WINDOWS XP

[51/100] LCD INVERTER HP COMPAQ Presario F500 F700 COMPUTER PC

[52/100] LCD INVERTER HP COMPAQ Presario F500 F700 COMPUTER PC

[53/100] CERNIERE COMPUTER MONITOR NOTEBOOK Dell Inspiron KY324

[54/100] 7" MINI LAPTOP NETBOOK COMPUTER NOTEBOOK WIFI WINDOWS

[55/100] STOCK COMPUTER LOTTO PC MONITOR LCD HP COMPAQ IBM LOT

[56/100] Portatile Computer portatile / notebook stand Sliver

[57/100] Portatile Computer notebook stare in piedi Black B

[58/100] STOCK COMPUTER LOTTO PC MONITOR LCD HP COMPAQ IBM LOT

[59/100] SUPPORTO USB NOTEBOOK N2 VENTOLE PORTATILE COMPUTER

[60/100] CARICABATTERIA CASA E AUTO NOTEBOOK COMPUTER PORTATILE

[61/100] CARICABATTERIA CASA E AUTO NOTEBOOK COMPUTER PORTATILE

[62/100] PC PERSONAL COMPUTER COMPLETO

[63/100] MOUSE DA DITO FINGER MOUSE 1200 DPI NOTEBOOK COMPUTER

[64/100] MOUSE DA DITO FINGER MOUSE 1200 DPI NOTEBOOK COMPUTER

[65/100] TASTIERA NOTEBOOK TOSHIBA KEYBOARD COMPUTER PORTATILE

[66/100] MOUSE DA DITO FINGER MOUSE 1200 DPI NOTEBOOK COMPUTER

[67/100] MOUSE DA DITO FINGER MOUSE 1200 DPI NOTEBOOK COMPUTER

[68/100] MOUSE DA DITO FINGER MOUSE 1200 DPI NOTEBOOK COMPUTER

[69/100] LCD Computer Schermo Monitor 13.3 Apple Macbook Bianco

[70/100] Borsa porta computer, porta notebook. Nuovo da negozio

[71/100] COMPUTER OLIDATA MOD.ROMA+MONITOR+NERO 8+WINDOWS 7 HOME

[72/100] SCHEDA ACQUISIZIONE AUDIO VIDEO USB videosorveglianza

[73/100] PC COMPUTER INTEL P4 HP VECTRA + MONITOR LCD WINDOWS LG

[74/100] Computer portatile laptop Compaq Presario 1200 - XL116

[75/100] NOTEBOOK COMPUTER PORTATILE COMPAQ 615 VC280EA NUOVO

[76/100] NOTEBOOK COMPUTER PORTATILE COMPAQ 610 VC272EA NUOVO

[77/100] TASTIERA IT ASUS EEEPC 1000 QWERTY COMPUTER PORTATILE

[78/100] TASTIERA IT ASUS EEEPC 1000 QWERTY COMPUTER PORTATILE

[79/100] KIT SET PROTEGGI PC COMPUTER COPRI MONITOR LCD TASTIERA

[80/100] Acer Aspire One eeePc 8,9" logitech Computer Portatile

[81/100] Computer portatile ASUS F9E + BORSA Windows 7

[82/100] NUOVO NILOX CAVO PS2 2MTM/M CAVI COMPUTER VARI CAVI DA

[83/100] batteria computer ASUS EEEPC 701 4G

[84/100] BORSA NOTEBOOK E COMPUTER PORTATILI + MOUSE WIRELESS

[85/100] PC COMPUTER 3ghz + MONITOR LCD 17 + XP PROFESSIONAL

[86/100] Hello Kitty Mouse Ottico USB Computer PC Portatile PHF3

[87/100] NOTEBOOK COMPUTER PORTATILE HP PROBOOK 4510S WD821EA

[88/100] BORSA PROTEZIONE COMPUTER PORTATILE DA 14" - BLU

[89/100] 7 MINI LAPTOP PORTATILE COMPUTER NOTEBOOK WIFI PC NUOVO

[90/100] computer portatile

[91/100] SUPPORTO NOTEBOOK 3 VENTOLE TAVOLETTA COMPUTER USB NEW

[92/100] 7" MINI LAPTOP NETBOOK COMPUTER NOTEBOOK WIFI PC NUOVO

[93/100] BASE RAFFREDDAMENTO PC PORTATILE NOTEBOOK COMPUTER USB

[94/100] COMPUTER HTPC MICRO PC INTEL DUALCORE ATOM D510 NUOVO

[95/100] Computer portatile ACER Travelmate 4500 Notebook

[96/100] COMPUTER PALMARE SONY CLIE'

[97/100] FANTASTICA CUSTODIA GOLLA PORTA COMPUTER 7" - 9" NUOVA

[98/100] BELLISSIMA CUSTODIA GOLLA PORTA COMPUTER 7" - 9" NUOVA

[99/100] PC COMPUTER intel 2.8 XP PROFESSIONAL MONITOR LCD 19"

[100/100] LCD Schermo Asus 8.9" EEE PC 900 XP W 005 12G UMPC

Informazioni

Vuoi maggiori informazioni sui nostri prodotti e servizi ? puoi chiamarci telefonicamente al numero +39.3927050827 oppure puoi inviarci una mail a info@evosistemi.com

altrimenti chiamaci con Skype

Skype Me™!

Meteo

73°
23°
°F | °C
Partly Cloudy
Humidity: 53%
Thu

58 | 82
14 | 27
Fri

59 | 85
15 | 29
Sat

58 | 85
14 | 29

Utenti On-line

 29 visitatori online

Statistiche

Tot. visite contenuti : 666095

Evo Sistemi di Cirone Simone - Via del minatore n° 8 - 06100 - Perugia Cell. +39 392.7050827 Tel. +39 075.7826716 - P.Iva 02949240549 - C.Fis CRNSMN76M28D653B

Sprintrade Italia Clicca qui

Sign up for PayPal and start accepting credit card payments instantly.

Operiamo in: Agrigento Alessandria Ancona Aosta Ascoli Piceno L'Aquila Arezzo Asti Avellino Bari Bergamo Biella Belluno Benevento Bologna Brindisi Brescia Bolzano Cagliari Campobasso Caserta Chieti Caltanissetta Cuneo Como Cremona Cosenza Catania Catanzaro Enna Forli Cesena Ferrara Foggia Firenze Frosinone Genova Gorizia Grosseto Imperia Isernia Crotone Lecco Lecce Livorno Lodi Latina Lucca Macerata Messina Milano Mantova Modena Massa Carrara Matera Napoli Novara Nuoro Oristano Palermo Piacenza Padova Pescara Perugia Pisa Pordenone Prato Parma Pistoia Pesaro Urbino Pavia Potenza Ravenna Reggio Calabria Reggio Emilia Ragusa Rieti Roma Rimini Rovigo Salerno Siena Sondrio La Spezia Siracusa Sassari Savona Taranto Teramo Trento Torino Trapani Terni Trieste Treviso Udine Varese Verbania Vercelli Venezia Vicenza Verona Viterbo Vibo Valentia San Marino

Pubblicita in Internet?
www.aziendeumbre.it