Seminario (ISC)2 Italy Chapter – Analisi di sicurezza di sistemi di radio-controllo remoto per automazione industriale – 12 dicembre ore 17:30

Il giorno 12 dicembre 2019 alle ore 17:30 Federico Maggi di Trend Micro presenterà un incontro di approfondimento sulla sicurezza dei protocolli di automazione industriale via radio.

Moltissimi sistemi comunicano via radio: dalla semplice domotica di casa ai sistemi di sicurezza fisica, fino all’automazione industriale. Per protocolli radio standard e ben noti come Bluetooth, Zigbee, Wi-Fi, etc., esistono molti strumenti per fare analisi di sicurezza e trovare falle nei protocolli. Anche nei sistemi critici o nell’automazione industriale (dove in gioco ci sono anche vite umane), si continua però ad utilizzare protocolli proprietari, legacy, che rimangono in produzione decenni. Analizzare questi casi richiede uno sforzo in più, perché ogni protocollo è a sé, e gli strumenti di analisi non sono così conosciuti tra gli esperti di sicurezza. Al di la delle basi di teoria di analisi dei segnali ed elettronica, in questo webinar vi spiegherò, con esempi pratici, come da zero si può arrivare ad ottenere una certa dimestichezza in poco tempo. Inizierò a raccontarvi come si cattura un segnale radio, come lo si analizza, fino fare un reverse engineering completo del livello applicativo di comunicazione. Concluderò mostrandovi come realizzare velocemente dei prototipi hardware di ricetrasmettitori basati su dispositivi Arduino, molto utili per aiutarvi nell’analisi di (quasi) tutti i protocolli proprietari.

Come sempre, la durata prevista è di circa 50 minuti. Il seminario sarà registrato e la registrazione sarà disponibile per i soci, insieme alla presentazione.

Per partecipare(*) occorre collegarsi a questo link: la sessione verrà attivata 15 minuti prima dell’orario di inizio dell’incontro, e si potrà accedere direttamente senza necessità di preventiva registrazione (**). Lo strumento utilizzato è Skype for Business, che può essere fruito anche tramite una web application scaricabile dal browser.

La partecipazione alla sessione permette di ottenere 1 CPE. La sottomissione dei crediti ottenuti tramite (ISC)2 Italy è effettuata dalla segreteria e non è necessario ricorrere alla sottomissione tramite il sito ISC2.org: verrà inviata una mail a tutti i soci partecipanti con la conferma dell’invio delle CPE. Per la corretta registrazione dei CPE, si raccomanda di inserire correttamente il proprio nome ed l’ID ISC2 in fase di accesso al webinar, al fine di evitare fraintendimenti in caso di omonimie.

(*) La fruizione Audio/Video dell’evento è prevista esclusivamente attraverso computer (no telefono); si raccomanda quindi ai partecipanti di dotarsi di cuffie o di assistere al webinar in un ambiente confortevole alla fruizione.

(**) I dati inseriti sul sistema saranno visibili ai partecipanti, verranno utilizzati esclusivamente per la gestione degli eventi ed in nessun caso saranno ceduti a terzi.