Università degli Studi di Udine
Corsi di Laurea Specialistica in Ingegneria Gestionale e Ingegneria Elettronica Sicurezza Informatica
27 giugno 2014 - Prova scritta
Matricola __________________
Nome _____________________
Cognome __________________
Rispondere dettagliatamente negli spazi di fianco o seguenti le domande, oppure sul retro del foglio.
Non sono ammessi appunti, libri, calcolatrici, personal computer, tablet, telefoni cellulari, ecc.
1. (4 punti) Dovete realizzare una intranet aziendale consentendo l’accesso ai servizi web di Internet esclusivamente attraverso un proxy installato in una DMZ. Si descrivano l’architettura della rete e le specifiche per la configurazione dei diversi elementi necessari.
2. (4 punti) È possibile uno scambio di chiavi simmetriche su un canale non sicuro? Come?
3. (4 punti) Si illustri, con un opportuno esempio, la creazione e successiva verifica di un messaggio firmato digitalmente facendo uso di una Certification Authority.
4. (4 punti) Si illustri il funzionamento di un attacco man-in-the-middle basato su ARP poisoning
5. (4 punti) Si discutano gli aspetti critici del cloud computing dal punto di vista della sicurezza
6. (10 punti) Relativamente al lavoro di gruppo sulla configurazione della rete di macchine virtuali basata su ZeroShell, si illustrino le finalità del modulo a cui si è lavorato e le soluzioni sviluppate, descrivendone vantaggi e criticità.