Via via che le infrastrutture di rete sono diventate più complesse e più interdipendenti, le intrusioni non autorizzate nei sistemi di elaborazione dati e nelle reti si sono rivelate piu' frequenti e piu' serie. E' quindi sempre piu' importante che le organizzazioni rendano sicuri i loro sitemi collegati a Internet. Il centro di collegamento CERT, il primo gruppo di risposta ai problemi di sicurezza informatica, è stato istituito proprio per aiutare gli amministratori dei sitemi ad affrontare queste sfide, pubblicando bollettini di suggerimenti e sviluppando tempestivamente regole fondamentali di sicurezza, implementazioni modello e suggerimenti tenici. La guida CERT alle regole di sicurezza dei sistemi e di rete raccoglie per la prima volta queste regole di comportamento sotto forma di libro.
Con un approccio semplice, questo libro insegna agli amministratori come proteggere i sistemi e le reti di cui sono responsabili dalle compromissioni ostili e involontarie. Se si installano, si configurano o si gestiscono sistemi o reti, si troverà in questo testo una guida semplice per proteggere la propria infrastruttura informativa. Le regole di comportamento descritte nel testo sono indipendenti dalla piattaforma e dal sistema informativo; tuttavia vengono presentate varie implementazioni, basate su strumenti software il cui elenco è disponibile gratuitamente sul sito Web del CERT (www.cert.org).
Tra gli argomenti trattati:
- Rendere sicuri i server di rete di uso generale e le stazioni di lavoro degli utenti
- Configurare server Web pubblici in modo da garantire la sicurezza usando tecnologie di crittazione e autenticazione
- Configurare, verificare e mettere in opera sistemi di firewall
- Individuare le intrusioni, rispondere a esse e limitarne le conseguenze
- Identificare le regole di comportamento da adottare nelle proprie politiche di sicurezza
Implementando le regole di sicurezza descritte in questo libro, si disporra' di meccanismi di protezione atti a prevenire fino all'80% degli incidenti di sicurezza riferiti al CERT/CC.
Julia H. Allen è un membro anzaino del gruppo di tecnici del Networked Systems Survivability Program, Programma di Sopravvivenza dei Sistemi in Rete (sede anche del Centro di Coordinamento CERT) e ha contribuito a molti docuemnti originali del CERT si cui si basa questo libro. CERT/CC fa parte dell'Istituto di Progettazione del Software dell'Università Carnegie Mellon, un centro di ricerca e sviluppo finanziato dal governo federale di cui Allen è stata responsabile operativo e vice-direttrice per tre anni. |