Esercizio informatica attacco di un sistema

di il
14 risposte

Esercizio informatica attacco di un sistema

Considerando la rete target di “Figura 1” presa di mira dall’attaccante, dimensionare la rete inserendo possibili IP, SUBNET-MASK e GATEWAY di ogni host/server/end-point ed indicare i possibili scenari attraverso cui l’attacker puo’ penetrare nel sistema e ottenere accesso non autorizzato all’ “ Admin Server”. Ipotizzare, inoltre, possibili tecniche di mitigazione per evitare che i tentativi di attacco vadano a buon fine.
Allegati:
26654_4156b9099dfb7a8889bfe498a01eaea5.jpg
26654_4156b9099dfb7a8889bfe498a01eaea5.jpg

14 Risposte

  • Re: Esercizio informatica attacco di un sistema

    E tu non dici nulla?
  • Re: Esercizio informatica attacco di un sistema

    Non lo so risolvere purtroppo
  • Re: Esercizio informatica attacco di un sistema

    X l'autore qui non si svolgono esercizi scolastici.
    Se hai bisogno d'aiuto scrivi la tua soluzione ed eventualmente qualche utente potrà aiutarti se vuole a sistemarla.
    Ho rimosso l'immagine perchè recava dei nominativi.
  • Re: Esercizio informatica attacco di un sistema

    Ma se la soluzione non la so,non so nemmeno come si comincia e non è un esercizio scolastico, ma fa parte del corso per la sicurezza informatica, se lo sapevo fare di certo non lo inserivo qua sopra.. Che scienziati..
  • Re: Esercizio informatica attacco di un sistema

    Scienziato sei tu e pure un po' arrogante. A parte che si legge il regolamento e si rispetta prima di scrivere a caso nei forum, comunque potresti sapere qual è il procedimento e avere dei risultati diversi.
  • Re: Esercizio informatica attacco di un sistema

    Ma se lo sapevo fare non chiedevo aiuto qui sopra, se inserisco qualcosa qui sopra è perchè non sono capace.. Comunque ho inserito la foto senza riferimenti, se mi volete aiutare è bene, altrimenti AMEN.
  • Re: Esercizio informatica attacco di un sistema

    Continui a chiedere cose in violazione del regolamento. Sei DURO
  • Re: Esercizio informatica attacco di un sistema


    Sono riuscito a fare solo questo
    Sono riuscito a fare solo questo

  • Re: Esercizio informatica attacco di un sistema

    Se mi aiutate vi ringrazio, ho mandato una prima bozza , poi non sono capace
  • Re: Esercizio informatica attacco di un sistema

    La domanda è malposta.
    l'idea che esista una qualche magica configurazione che sia sicura cozza col piccolo problema della condivisione delle risorse. È facile vedere come un dilettante penserebbe di fare.
    Quindi supponendo di ragionare come dei dilettanti utilizzerai delle sottoreti private, che sono per inciso 3 e non quella che hai messo
  • Re: Esercizio informatica attacco di un sistema

    E quindi come si procede? questo è un esercizio di alta formazione di security, non è elementare.
  • Re: Esercizio informatica attacco di un sistema

    mario_r92v ha scritto:


    E quindi come si procede? questo è un esercizio di alta formazione di security, non è elementare.
    Vabbè, diciamo allora che per ME è elementare.
    Quello che suppongo vogliano è che crei tante sottoreti diverse, es.
    172.16.1.x
    172.16.2.x
    172.16.3.x
    172.16.4.x
    e che poi ci metta tante belle tabelle di routing tra le varie sottoreti.
    Magari con il permesso solo di alcune porte (penso serva a questo il firewall indicato, ovviamente del tutto inutile)

    Ovviamente nulla ti vieta di fare una singola sottorete e gestire i singoli IP per l'instradamento.
    Dipende tutto, essenzialmente, da "cosa" utilizzi per arbitrare la rete.
    Uno switch aruba.
    Un router cisco.
    Una macchina virtuale pfsense.
    Uno "sticazzi"

    Vedo "microtik", suppongo sia un qualche genere di corso che prevede di ottenere un qualche genere di certificazione microtik.
    Non li conosco, suppongo siano cloni-cisco (come nel 99% dei casi), ma non so bene per cosa lo dovresti usare.

    LAN/Web server che è? Un virtualizzatore? Un hub con dentro tante macchine ?

    Per rispondere alla domanda compiutamente, dipende dall'approccio del docente, se del tipo "se è semplice FORSE funziona", oppure "che fico, complichiamoci la vita all'inverosimile, tanto per fare vedere che abbiamo letto i manuali"

    PS se bastasse il routing per rendere sicuro qualcosa... internet lo sarebbe già, sicura.
  • Re: Esercizio informatica attacco di un sistema

    Il mikrotik serve per gestire hotspot e relativa autenticazione dell'access-point e come firewall per proteggere la zona dei web server, del wifi e delle Lan. Se poi i server sono in dmz l'accesso da internet potrebbe essere necessario gestirlo anche attraverso il mikrotik.
  • Re: Esercizio informatica attacco di un sistema

    Dallo schema gli attacchi provengono da internet o dalla wifi. Il mikrotik può gestire autenticazione con mac address e regole di firewall state full. Per aumentare la sicurezza potresti prevedere le vlan per impedire l'accesso dal wifi ai server, se i wifi servono solo per navigare e non per accedere ai server. Non so cosa avete studiato...
Devi accedere o registrarti per scrivere nel forum
14 risposte