Il cyber crimine sta causando danni per decine di miliardi all’anno e la consapevolezza sulla necessità di tutelarsi sta crescendo.
Questo Workshop affronta le tematiche legate alle nuove sfide relative alla sicurezza nell’era digitale per le piccole e medie imprese.
Programma
- L’identità sul WEB
- Nobody knows you are a dog
- I siti web sanno molto più di noi di quanto noi non si sappia sui siti.
- Identità dell’interlocutore: quanto può essere complesso stabilirla con certezza
- Cenni sul funzionamento delle certificazioni SSL e sul reale significato della “validazione”
- Consigli pratici: come effettuare alcune verifiche di base con strumenti disponibili pubblicamente
- Phishing/Spear Phishing
- Differenze tra le varie tipologie di Phishing
- Template comuni di phishing (paypal, COVID-related, … )
- Come riconoscere il tentativo di phishing
- Spear Phishing: tecniche utilizzate
- OSINT: come le nostre informazioni possono essere raccolte e utilizzate per trarci in inganno
- Come trattare i file sospetti
- Utilizzo dei servizi online
- Hashing (cosa significa, come farlo)
- Il trattamento delle situazioni sospette, i vari casi, quando come utilizzarli:
- local VM
- local sandboxes
- disposable system
- Esposizione informazioni personali
- cookies e third-party-cookies
- Utilizzo dei Web Containers
- Il mio IP
- Le informazioni di tracking
- Mobile security
- La sicurezza negli store ufficiali
- Uso dei Market alternativi
- Tecniche di infezione/compromissione utilizzate
- Consigli sull’approccio delle sicurezza dei dispositivi mobili: the less, the better
- Considerazioni sui “Rooted Phones”
- Considerazioni sulle applicazioni di “sicurezza”: firewalls, stalkware, etc Epic fails: alcuni casi di sicurezza compromessa