WELCOME E INTRODUZIONE
Roberto Masiero, Co-Founder & Managing Director, The Innovation Group Cristiano Cafferata, Team Leader Italia, Dell Software
La Mappa delle nuove minacce del Cyber Crime
La prima sessione ha per oggetto il Cybercrime, analizzato a 360 gradi: chi sono gli attori di questo (affascinante) ecosistema e qual è il loro modus operandi, per poi passare alle tecniche di attacco e di diffusione dei malware, includendo anche i modelli di business sottostanti e terminare con l’ analisi delle più moderne tecniche di cash-out.
Inoltre, saranno accennati argomenti che, talvolta, sono conosciuti in modo errato e abusati dal punto di vista terminologico come la c.d. “Cybercrime Intelligence” e l’ Analisi di Fonti Aperte (OSINT), con particolare attenzione all’esposizione dei dipendenti nel mondo dei Social Network.
Raoul Chiesa, Founding Partner, President @ Security Brokers
Paolo Giardini, Direttore di OPSI, Osservatorio Nazionale Privacy e Sicurezza (AIP, Associazione Informatici Professionisti)
La seconda sessione esaminerà i “legami oscuri” tra il Cybercrime e diversi mondi, quali lo Spionaggio Elettronico (Industriale, Governativo e Militare) e l’ultima frontiera del XXI secolo, l’ Information Warfare/”Cyber War”, per concludere con i modelli propri del mondo degli 0days, le CyberWarfare Units e le diverse logiche delle violazioni informatiche negli scenari odierni.
Raoul Chiesa, Founding Partner, President @ Security Brokers
SIMULAZIONI PRATICHE dividendo i partecipanti in team e ricreando differenti scenari.
PRESENTAZIONE e COMMENTO dei RISULTATI dei diversi gruppi.
Esercitazioni pratiche in modalità BYOL (Bring Your Own Laptop)
La quarta sessione analizzerà approfonditamente il mondo dell’OSINT, l’ analisi di fonti aperte non tralasciando una “passeggiata virtuale” nell’oramai famoso “Deep Web”, con lo scopo di fornire una metodologia operativa e utilizzare diversi strumenti di lavoro. Saranno illustrate e discusse nel dettaglio le diverse tecniche per la tutela dei dati aziendali e personali come ad esempio:
✔ la cancellazione sicura da hard disk e chiavette USB,
✔ l’encryption di file e documenti,
✔ l’invio da smartphone di SMS ed immagini cifrate,
✔ l’utilizzo di app per effettuare chiamate cifrate e non intercettabili,
✔ …
Per tutte le tematiche sopra esposte l’approccio sarà “dalla teoria alla pratica”. Le esercitazioni saranno condotte utilizzando strumenti e prodotti esclusivamente open source, tranne per la sola app di mobile phone encryption, che è un prodotto commerciale.
Si raccomanda l’utilizzo di Microsoft Windows 7 e/o di una macchina virtuale e di uno smartphone (iOS, Android).
Paolo Giardini, Direttore di OPSI, Osservatorio Nazionale Privacy e Sicurezza (AIP, Associazione Informatici Professionisti)
Wrap – UP – key takeways
Raoul Chiesa, Founding Partner, President @ Security Brokers
Paolo Giardini, Direttore di OPSI, Osservatorio Nazionale Privacy e Sicurezza (AIP, Associazione Informatici Professionisti)