![]() |
|
Editore: Mc Graw Hill Pagine: 683 Autore: Chirillo John Collana: Informatica professionale Acquistalo a prezzo scontato:
|
Data Pubblicazione: 2003-04-01 ISBN: 8838643199 Prezzo: 40.00 € Lingua: Italiano |
John Chirillo, autore di questo volume, svolge in qualita' di consulente un lavoro di aggressione delle reti aziendali delle principali societa' al mondo, per valutare l’efficacia dei loro sistemi di sicurezza.
Introduzione
Parte Prima - Sicurezza delle porte e dei servizi
Capitolo 1 Porte e servizi comuni
1.1 Come rendere sicure le porte comuni
1.2 Conclusioni
Capitolo 2 Porte e servizi nascosti
2.1 Scansione di backdoor Trojan locali
2.2 Come rendere sicure le porte nascoste
2.3 Conclusioni
Capitolo 3 Difesa contro l'acquisizione delle informazioni
3.1 Le informazioni fornite da whois
3.2 Informazioni sull'host con PING/NSLookup
3.3 Informazioni DNS
3.4 Scansione delle porte
3.5 Progettazione del sito Web
3.6 Anonimato dell'utente
3.7 Attacchi di carattere sociale
3.8 Conclusioni
Intermezzo Atto quinto Il lato oscuro
Parte Seconda - Meccanismi di difesa contro le intrusioni
Le cinque regole d'oro per la sicurezza in Internet
Capitolo 4 Difese contro i tentativi di ingresso
4.1 Difesa contro i kit Backdoor
4.2 Difesa contro i cookie
4.3 Difesa contro gli attacchi flooding
4.4 Difesa contro gli attacchi log bashing
4.5 Difesa contro attacchi mail bombing e spamming
4.6 Difesa contro gli attacchi alle password
4.7 Difesa contro gli sniffer
4.8 Difesa contro gli attacchi a spoofing
4.9 Difesa contro le infezioni virali
4.10 Difesa contro gli attacchi alle pagine Web
4.11 Attacco di reti locali wireless (WLAND)
4.12 Conclusioni
Parte Terza - I Segreti del Team Tiger
Capitolo 5 Sicurezza dell'hardware perimetrale e dei daemon
5.1 Gateway e router
5.2 Daemon per server Internet
5.3 Sistemi operativi
5.4 Proxy e firewall
5.5 Conclusioni
Capitolo 6 I 75 piu' gravi attacchi degli hacker
6.1 Annotazione
6.2 Conclusioni
Parte Quarta - Conclusioni
Intermezzo Atto sesto La rinascita
Capitolo 7 Le politiche per la sicurezza
7.1 Linee guida della politica per la sicurezza
7.2 Sviluppo del piano
7.3 Controlli gestionali
7.4 Controlli operativi
7.5 Modelli di politiche
7.6 Analisi della sicurezza
7.7 Esempi di documentazione dell'analisi della sicurezza
7.8 Esempio di report
Introduzione
Raccolta delle informazioni
Analisi dei punti deboli
7.9 Auditing dell'infrastruttura locale
7.10 Esempio di auditing della rete geografica
7.11 Implementazione della sicurezza
7.12 Conclusioni
Appendice A Software per la sicurezza
A.1 TigerSurf 2.0
A.2 Tiger Web Server
Appendice B Modelli per il piano di sicurezza
B.1 Piano per la sicurezza dell'applicazione principale
B.2 Piano per la sicurezza del sistema di supporto generale
Appendice C Il contenuto del CD-ROM
C.1 Simulazioni
C.2 La cartella Chapter1
C.3 La cartella Chapter2
C.4 La cartella Chapter3
C.5 La cartella Chapter4
C.6 La cartella Chapter 5-7
C.7 TigerSurf 2.0
C.8 Elenco delle porte
C.9 Problemi e soluzioni
Glossario
Indice analitico
Guida sull'Hacking di Digital Alliance Confederation
Google Hacker guide di Johnny
Phrack di Phrack
Guide Hacking di Jnetworld