Re: [ml] Protezione software

2015-05-27 Per discussione Kirys
On 04/15/2015 12:58 PM, Marco Signorini wrote: Grazie Carmelo, Il nostro software funziona in ambiente Windows. Si tratta di un modulo principale scritto in c++ e 6 librerie dll. Di fatto ci interessa proteggere le dll che contengono i vari processi di calcolo, il modulo principale gestisce

[ml] Quali corsi per la sicurezza?

2017-02-15 Per discussione Kirys
Salve a tutti. E' da un po' che studio in modo disordinato e volevo consolidare un po le conoscenze acquisite con un po' di metodo: che corsi di sicurezza informatica suggerite? Ho iniziato a prendere qualche webinar su udemy e stackskills, per ora è roba molto basica (anche troppo) mi

Re: [ml] Quali corsi per la sicurezza?

2017-02-15 Per discussione Kirys
On 15/02/2017 14:07, cchri wrote: Ciao Kirys, effettivamente sei un tantinello vago nel dire: "corsi di sicurezza informatica" cosa ti interessa nello specifico? Per le certificazioni puoi dare uno sguardo alla guida CLUSIT: https://www.clusit.it/download/Q09_web.pdf è un buo

[ml] Mobile pay e publicità "malevole"

2017-01-18 Per discussione Kirys
Salve a tutti Forse non è strettamente I.T. qui ma non conosco luogo migliore dove discutere questo problema. Ho notato un trend di publicità che quando si accorgono che il sito che le ospita è visitato da un cellulare fanno un redirect del browser a qualche sito "premium" pagabile con

Re: [ml] Mobile pay e publicità "malevole"

2017-01-18 Per discussione Kirys
On 18/01/2017 13:59, Piermaria Maraziti wrote: On 18/01/17 09:23, Kirys wrote: Per certi servizi (attivi su tutti i cellulari) non si dovrebbe richiedere un qualche tipo di sicurezza in più (tipo un pin per effettivamente confermare la sottoscrizione) come accade per altri servizi? Chiedo

[ml] Nac & Mac

2016-09-24 Per discussione Kirys
Una domanda Sto facendo delle verifiche "amatoriali" e autorizzate. Nel sistema NAC credo ci sia una sorta di white list che permette ai pc apple di accedere alla rete indipendentemente se è o meno "aziendale". Escludendo che sia basato sui mac address su cosa può basarsi questa regola?

Re: [ml] Nac & Mac

2016-09-26 Per discussione Kirys
On 24/09/2016 22:51, Andrea Dainese wrote: Il giorno 23 settembre 2016 09:33, Kirys <ki...@neoteroi.org <mailto:ki...@neoteroi.org>> ha scritto: Una domanda Sto facendo delle verifiche "amatoriali" e autorizzate. Nel sistema NAC credo ci sia una sorta di w

Re: [ml] Valutazione backend per autenticazione a due fattori.

2016-09-26 Per discussione Kirys
On 26/09/2016 18:17, giobbe wrote: Errata: l'RFC/algoritmo in questione è rfc6238, "TOTP: Time-based One-Time password algorithm". Anche se entrambi gli rfc sono supportati da LinOTP/Privacyid3a, abbiamo deciso di disabilitare gli HOTP perchè ci sembrava più semplice gestire eventuali

Re: [ml] Nac & Mac

2016-09-27 Per discussione Kirys
On 27/09/2016 10:10, Igor Falcomata' wrote: On Tue, Sep 27, 2016 at 09:30:07AM +0200, Kirys wrote: Devo dire che ilo spoof del mac mi manda fuori rete compleamente, ma potrebbe essere NetworkManager che già di suo mi da rogne ^_^' per questo cercavo qualche dispositivo col mac riprogrammabile

Re: R: [ml] Nac & Mac

2016-09-27 Per discussione Kirys
On 27/09/2016 06:03, Massimo Baschieri wrote: *>*Adesso tra le cose sto cercando un dispositivo di rete usb che mi permetta di cambiare il mac (stavolta address) onde escludere il caso di >whitelist basata su questo. ISE è dotato di un sistema di profilazione dei dispositivi e dei sistemi

Re: [ml] infrastruttura VA enterprise economica?

2017-07-01 Per discussione Kirys
On 26/06/2017 11:24, Paolo Perego wrote: Ciao ED, perdonami cerco di non pestare su quel tasto, ma in tema VA... è proprio il tasto da pestare. OpenVAS non è IMHO adeguato. Mi intrometto, potresti articolare? Mi spiego, cosa ha che non va rispetto ad un nessus o eventuali altri prodotti

Re: [ml] Licenze windows per studiare la sicurezza

2017-06-21 Per discussione Kirys
On 19/06/2017 15:12, Igor Falcomata' wrote: On Mon, Jun 19, 2017 at 02:51:17PM +0200, Kirys wrote: Che però non mi sembra prevedano OS in EOL o comunque vecchi per me rilevanti quali Windows 7, Windows Server 2008r2 o almeno cosi sembra. Per gli OS "desktop": https://developer.mic

Re: [ml] Licenze windows per studiare la sicurezza

2017-06-22 Per discussione Kirys
On 21/06/2017 20:22, Igor Falcomata' wrote: On Wed, Jun 21, 2017 at 07:47:50PM +0200, Kirys wrote: Ho provato a cercare ma alla fine non ho trovato altro (e su msdn non ho capito se ti permette di prendere os vecchi). Devi migliorare i tuoi google skills allora per cominciare ;) Cercavo

Re: [ml] Licenze windows per studiare la sicurezza

2017-06-22 Per discussione Kirys
On 22/06/2017 11:12, Matteo wrote: Ciao, io per fare le prove di solito uso vagrant e sul repository si trovano delle immagini di diverso tipo di windows. I miei 2 centesimi :) Ciao Matteo La domanda che mi pongo è quanto è legittima la cosa? Sono in modalità trial? Ad esempio usare