Qualsiasi applicazione può essere affetta da malfunzionamenti di vario genere che producono un impatto più o meno decisivo sulla sicurezza del sistema in cui essa viene eseguita, ma quando si parla di vulnerabilità dei client si intende fare un riferimento specifico a quei programmi che rientrano nel tipico modello client/server.
L'espressione vulnerabilità è da intendere in senso lato per indicare la presenza di errori di programmazione, difetti o anche di semplici mancanze da cui possono scaturire una serie di comportamenti inattesi.
La serietà della problematica legata alle anomalie del software, ed in particolare di quello il cui funzionamento presuppone la ricezione di dati da parte di una sorgente esterna, risiede nel fatto che attualmente la stragrande maggioranza di individui fa uso di questo genere di prodotti per svolgere la maggior parte del proprio lavoro o per curare i propri interessi personali.
Infatti l'enorme diffusione degli strumenti informatici unita con la problematica menzionata ha determinato il prodursi di un nuovo scenario in cui il fulcro è costituito dalle informazioni che devono essere tutelate e protette a prescindere dal fatto che esse risiedano su un grande server web di carattere pubblico o sul personal computer di un individuo qualsiasi.
Fatta questa importante precisazione vediamo allora quali sono in concreto i rischi di cui stiamo parlando e di conseguenza gli strumenti e le tecniche di difesa più opportuni.
Nmap: tecniche per evadere un firewallVediamo come sfuggire ai controlli di un firewall utilizzando Nmap. |
Sfruttare vulnerabilità XSS con BeEFUsiamo BeEF per automatizzare lo sfruttamento di vulnerabilità Cross... |
Trojan Flashback: rimuoverlo da Mac OS XIndividuiamo e rimuoviamo il trojan Flashback da Mac OS X |
Individuare vulnerabilità in Joomla con JoomScanUsiamo JoomScan per verificare la sicurezza di Joomla e la presenza... |
XSS: attacchi avanzatiApprofondiamo le vulnerabilità Cross Site Scripting analizzando... |
Guida SQL Injection con SqlmapScopriamo se le nostre applicazioni web sono vulnerabili alle SQL... |
Guida sicurezza applicazioni WebLe tecniche di attacco più comuni, i metodi per verificare la... |
Guida Sicurezza wirelessQuali sono i pericoli di sicurezza di una rete senza filo e quali... |
Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.
Iscriviti alla newsletter
|
|
Amministratore di Reti Windows Server 200811 Giugno 2012 a Milano |
|
Nessun corso previsto |