:: Sicurezza nelle Reti - Prova scritta - Luglio 2008 ::
Esercizio 1
Si svolgano in sintesi ma con precisione i seguenti punti:
- descrivere le criticità del protocollo ARP per la sicurezza di una rete aziendale
- spiegare in che cosa consiste la tecnica di ARP poisoning
La risposta a questa domanda la possiamo trovare nella pagina della prova scritta di Gennaio 2008.
Esercizio 3
Si svolga in sintesi ma con precisione il seguente punto: descrivere le problematiche associate alla gestione delle patch.
L'inghippo delle patch consiste nelle seguenti osservazioni. In primo luogo, non è affatto detto che il sistemista sia a conoscenza dell'esistenza di una patch, tantomeno del problema che essa riguarda. È vero che dovrebbe tenersi aggiornato etc., ma è altrettanto vero che qualcosa può sfuggire. In secondo luogo, le patch spesso sono molte, pubblicate spesso, e non si sa bene quale applicare. Infine, può benissimo darsi che la patch fixano un problema, ma ne introducono un altro, magari limitando le funzionalità, e questo potrebbe non essere accettabile.
Torna alla pagina di Sicurezza nelle Reti