Il cyber crimine sta causando danni per decine di miliardi all’anno e la consapevolezza sulla necessità di tutelarsi sta crescendo.
Questo Workshop affronta le tematiche legate alle nuove sfide relative alla sicurezza nell’era digitale per le piccole e medie imprese.
Programma
- L’identità sul WEB
- Nobody knows you are a dog
 - I siti web sanno molto più di noi di quanto noi non si sappia sui siti.
 - Identità dell’interlocutore: quanto può essere complesso stabilirla con certezza
 - Cenni sul funzionamento delle certificazioni SSL e sul reale significato della “validazione”
 - Consigli pratici: come effettuare alcune verifiche di base con strumenti disponibili pubblicamente
 - Phishing/Spear Phishing
 
 
- Differenze tra le varie tipologie di Phishing
- Template comuni di phishing (paypal, COVID-related, … )
 - Come riconoscere il tentativo di phishing
 - Spear Phishing: tecniche utilizzate
 - OSINT: come le nostre informazioni possono essere raccolte e utilizzate per trarci in inganno
 - Come trattare i file sospetti
 
 
- Utilizzo dei servizi online
- Hashing (cosa significa, come farlo)
 - Il trattamento delle situazioni sospette, i vari casi, quando come utilizzarli:
 - local VM
 - local sandboxes
 - disposable system
 
 
- Esposizione informazioni personali
- cookies e third-party-cookies
 - Utilizzo dei Web Containers
 - Il mio IP
 - Le informazioni di tracking
 
 
- Mobile security
- La sicurezza negli store ufficiali
 - Uso dei Market alternativi
 - Tecniche di infezione/compromissione utilizzate
 - Consigli sull’approccio delle sicurezza dei dispositivi mobili: the less, the better
 - Considerazioni sui “Rooted Phones”
 - Considerazioni sulle applicazioni di “sicurezza”: firewalls, stalkware, etc Epic fails: alcuni casi di sicurezza compromessa
 
 

