R: Consiglio per corso sicurezza dipendenti

"Giorgio Parpinelli" <[email protected]> Thu, 10 Oct 2019 15:55:56 +0200
Newsgroups gmane.comp.security.italian
Message-ID <[email protected]>
This is a multipart message in MIME format.

------=_NextPart_000_018E_01D57F83.345FE200
Content-Type: text/plain;
	charset="utf-8"
Content-Transfer-Encoding: quoted-printable

Ciao Daniele,

potresti attingere a piene mani dal programma OUCH del SANS institute =
dove trovi argomento per argomento spiegazioni semplici da distribuire =
liberamente (=C3=A8 licenziato in creative commons) alle persone =
interessate.

=20

Caio

=20

Giorgio

=20

Da: italian security mailing list <[email protected]> Per conto di =
Marsala Sala
Inviato: gioved=C3=AC 10 ottobre 2019 14:31
A: [email protected]
Oggetto: Re: Consiglio per corso sicurezza dipendenti

=20

Ciao Daniele,

Si il social engineering =C3=A8 un buon esempio. Ma potresti pure =
parlare del doxing che =C3=A8 un argomento molto attuale, io controllo =
molto i siti russi di Hacking (essendo russa) e si parla molto di =
password a dizionario. Ma pure l'importanza di non usare password uguali =
per ogni sito e di fare il logout. Puoi parlare dell MITM e del http e =
https. E perch=C3=A9 sono importanti due chiavi di autenticazione e il =
cambio di password spesso.

Io ti cerco siti e video magari su siti russi che sono molto di moda.

Saluti

=20

Il gio 10 ott 2019, 12:35 Daniele Bianco <[email protected] =
<mailto:[email protected]> > ha scritto:

Ciao,
avrei bisogno di un consiglio: devo tenere un breve corso (1 ora) ai =
dipendenti della mia azienda per sensibilizzarli sulla sicurezza =
informatica.

L'audience =C3=A8 mista, c'=C3=A8 qualche sviluppatore ma sono la =
minoranza, la gran parte ha conoscenze informatiche ma non sono tecnici.

Devo far passare il concetto che le password vanno trattate con la =
stessa cura con cui si trattano le chiavi di casa, spiegare cosa =C3=A8 =
e perch=C3=A9 va usata l'autenticazione a due fattori.

Vorrei fare per=C3=B2 una presentazione un po' "di impatto" per non =
farli addormentare...

Avete qualche suggerimento su come impostare il discorso? Cosa potrei =
far vedere? Qualche aneddoto particolare? Qualche evento di furto di =
dati eclatante? Conseguenze sulla perdita di dati (esempio furto di =
identit=C3=A0 ecc..)?

Ci sono demo/video dove fanno vedere qualcosa "live"? Far vedere un =
video con un network sniffing dove ricavano la password ad esempio di un =
pop3 o qualche altra cosa simile sarebbe di forte impatto per far =
"toccare con mano" il problema della cifratura (specialmente per i non =
tecnici)..

Qualunque suggerimento =C3=A8 ben accetto.

Grazie
Daniele Bianco


www.andemili.com <http://www.andemili.com> =20

=20


------=_NextPart_000_018E_01D57F83.345FE200
Content-Type: text/html;
	charset="utf-8"
Content-Transfer-Encoding: quoted-printable

<html xmlns:v=3D"urn:schemas-microsoft-com:vml" =
xmlns:o=3D"urn:schemas-microsoft-com:office:office" =
xmlns:w=3D"urn:schemas-microsoft-com:office:word" =
xmlns:m=3D"http://schemas.microsoft.com/office/2004/12/omml" =
xmlns=3D"http://www.w3.org/TR/REC-html40"><head><meta =
http-equiv=3DContent-Type content=3D"text/html; charset=3Dutf-8"><meta =
name=3DGenerator content=3D"Microsoft Word 15 (filtered =
medium)"><style><!--
/* Font Definitions */
@font-face
	{font-family:"Cambria Math";
	panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{margin:0cm;
	margin-bottom:.0001pt;
	font-size:11.0pt;
	font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
	{mso-style-priority:99;
	color:blue;
	text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-priority:99;
	color:purple;
	text-decoration:underline;}
p.msonormal0, li.msonormal0, div.msonormal0
	{mso-style-name:msonormal;
	mso-margin-top-alt:auto;
	margin-right:0cm;
	mso-margin-bottom-alt:auto;
	margin-left:0cm;
	font-size:11.0pt;
	font-family:"Calibri",sans-serif;}
span.StileMessaggioDiPostaElettronica18
	{mso-style-type:personal-reply;
	font-family:"Calibri",sans-serif;
	color:windowtext;}
.MsoChpDefault
	{mso-style-type:export-only;
	font-family:"Calibri",sans-serif;
	mso-fareast-language:EN-US;}
@page WordSection1
	{size:612.0pt 792.0pt;
	margin:70.85pt 2.0cm 2.0cm 2.0cm;}
div.WordSection1
	{page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext=3D"edit" spidmax=3D"1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext=3D"edit">
<o:idmap v:ext=3D"edit" data=3D"1" />
</o:shapelayout></xml><![endif]--></head><body lang=3DIT link=3Dblue =
vlink=3Dpurple><div class=3DWordSection1><p class=3DMsoNormal><span =
style=3D'mso-fareast-language:EN-US'>Ciao =
Daniele,<o:p></o:p></span></p><p class=3DMsoNormal><span =
style=3D'mso-fareast-language:EN-US'>potresti attingere a piene mani dal =
programma OUCH del SANS institute dove trovi argomento per argomento =
spiegazioni semplici da distribuire liberamente (=C3=A8 licenziato in =
creative commons) alle persone interessate.<o:p></o:p></span></p><p =
class=3DMsoNormal><span =
style=3D'mso-fareast-language:EN-US'><o:p>&nbsp;</o:p></span></p><p =
class=3DMsoNormal><span =
style=3D'mso-fareast-language:EN-US'>Caio<o:p></o:p></span></p><p =
class=3DMsoNormal><span =
style=3D'mso-fareast-language:EN-US'><o:p>&nbsp;</o:p></span></p><p =
class=3DMsoNormal><span =
style=3D'mso-fareast-language:EN-US'>Giorgio<o:p></o:p></span></p><p =
class=3DMsoNormal><span =
style=3D'mso-fareast-language:EN-US'><o:p>&nbsp;</o:p></span></p><p =
class=3DMsoNormal><b>Da:</b> italian security mailing list =
&lt;[email protected]&gt; <b>Per conto di </b>Marsala =
Sala<br><b>Inviato:</b> gioved=C3=AC 10 ottobre 2019 14:31<br><b>A:</b> =
[email protected]<br><b>Oggetto:</b> Re: Consiglio per corso sicurezza =
dipendenti<o:p></o:p></p><p =
class=3DMsoNormal><o:p>&nbsp;</o:p></p><div><p class=3DMsoNormal>Ciao =
Daniele,<o:p></o:p></p><div><p class=3DMsoNormal>Si il social =
engineering =C3=A8 un buon esempio. Ma potresti pure parlare del doxing =
che =C3=A8 un argomento molto attuale, io controllo molto i siti russi =
di Hacking (essendo russa) e si parla molto di password a dizionario. Ma =
pure l'importanza di non usare password uguali per ogni sito e di fare =
il logout. Puoi parlare dell MITM e del http e https. E perch=C3=A9 sono =
importanti due chiavi di autenticazione e il cambio di password =
spesso.<o:p></o:p></p></div><div><p class=3DMsoNormal>Io ti cerco siti e =
video magari su siti russi che sono molto di =
moda.<o:p></o:p></p></div><div><p =
class=3DMsoNormal>Saluti<o:p></o:p></p></div></div><p =
class=3DMsoNormal><o:p>&nbsp;</o:p></p><div><div><p class=3DMsoNormal>Il =
gio 10 ott 2019, 12:35 Daniele Bianco &lt;<a =
href=3D"mailto:[email protected]">[email protected]</a>=
&gt; ha scritto:<o:p></o:p></p></div><blockquote =
style=3D'border:none;border-left:solid #CCCCCC 1.0pt;padding:0cm 0cm 0cm =
6.0pt;margin-left:4.8pt;margin-right:0cm'><div><p =
class=3DMsoNormal><span =
style=3D'font-family:"Arial",sans-serif'>Ciao,<br>avrei bisogno di un =
consiglio: devo tenere un breve corso (1 ora) ai dipendenti della mia =
azienda per sensibilizzarli sulla sicurezza =
informatica.<br><br>L'audience =C3=A8 mista, c'=C3=A8 qualche =
sviluppatore ma sono la minoranza, la gran parte ha conoscenze =
informatiche ma non sono tecnici.<br><br>Devo far passare il concetto =
che le password vanno trattate con la stessa cura con cui si trattano le =
chiavi di casa, spiegare cosa =C3=A8 e perch=C3=A9 va usata =
l'autenticazione a due fattori.<br><br>Vorrei fare per=C3=B2 una =
presentazione un po' &quot;di impatto&quot; per non farli =
addormentare...<br><br>Avete qualche suggerimento su come impostare il =
discorso? Cosa potrei far vedere? Qualche aneddoto particolare? Qualche =
evento di furto di dati eclatante? Conseguenze sulla perdita di dati =
(esempio furto di identit=C3=A0 ecc..)?<br><br>Ci sono demo/video dove =
fanno vedere qualcosa &quot;live&quot;? Far vedere un video con un =
network sniffing dove ricavano la password ad esempio di un pop3 o =
qualche altra cosa simile sarebbe di forte impatto per far &quot;toccare =
con mano&quot; il problema della cifratura (specialmente per i non =
tecnici)..<br><br>Qualunque suggerimento =C3=A8 ben =
accetto.<br><br>Grazie<br>Daniele Bianco<br></span><br><br><a =
href=3D"http://www.andemili.com" target=3D"_blank">www.andemili.com</a> =
<o:p></o:p></p><div><p =
class=3DMsoNormal><o:p>&nbsp;</o:p></p></div></div></blockquote></div></d=
iv></body></html>
------=_NextPart_000_018E_01D57F83.345FE200--