SlideShare ist ein Scribd-Unternehmen logo
1 von 40
Downloaden Sie, um offline zu lesen
Web 3.0, Identità 2.0,
    Mercato 0.9 Beta
Chi sono, cosa faccio, ma soprattutto cosa vorrei fare?


Alessio L. R. Pennasilico           XX Congresso Nazionale AIP

   mayhem@alba.st                      Assisi, 9 Maggio 2009
Identità

                              qualsiasi cosa che rende un’entità
                                           definibile e riconoscibile,
                                                        perché possiede
                     un insieme di qualità o di caratteristiche
                                                        che la distingue

                                                               http://it.wikipedia.org/wiki/Identit%C3%A0_(filosofia)




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP                                                             2
Alessio L.R. Pennasilico




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP   3
Verona




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP            4
Work




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP          5
Competenze




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP   6
Security Evangelist




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP   7
Conferenze




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP     8
mayhem




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP            9
Associazioni




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP     10
Associazioni




                                                        Critical Infrastructure Security
                                                             and Test Analysis Lab
Alessio L.R. Pennasilico - XX Congresso Nazionale AIP                                 10
Memento


                    “Tutto ciò che può essere digitalizzato…




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP          11
Memento


                    “Tutto ciò che può essere digitalizzato…
                                                        lo sarà!”

                                                                    Stefano Quintarelli



Alessio L.R. Pennasilico - XX Congresso Nazionale AIP                                 11
Strumenti




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP         12
Strumenti




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP         12
Strumenti




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP         12
Perdita di tempo?


                      Chiunque dedichi del tempo all’azienda
                                                   in qualunque modo
                                           aiuta l’azienda a crescere




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP                   13
Costanza ed Impegno


                              Comprare pubblicità su Facebook
                   non significa utilizzare un Social Network




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP           14
Evoluzione?


                  Le modalità di promozione della propria
                immagine sono drammaticamente cambiate




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP       15
Rischi


                                                        “Estote parati.”


                                                                           Matteo G.P. Flora




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP                                      16
Facebook Hacking
           “The social reconnaissance enabled us to identify
            1402 employees 906 of which used facebook.”
                                                                […]
            “We also populated the profile with information
               about our experiences at work by using
             combined stories that we collected from real
                     employee facebook profiles.”

                                            http://snosoft.blogspot.com/2009/02/facebook-from-hackers-perspective.html


Alessio L.R. Pennasilico - XX Congresso Nazionale AIP                                                                17
Fiducia
           “Upon completion we joined our customer's
          facebook group. Joining wasn't an issue and our
            request was approved in a matter of hours.
            Within twenty minutes of being accepted as
                group members, legitimate customer
            employees began requesting our friendship.
             […] Our friends list grew very quickly and
             included managers, executives, secretaries,
                   interns, and even contractors.”

Alessio L.R. Pennasilico - XX Congresso Nazionale AIP             18
Risultati

          “We used those credentials to access the web-
              vpn which in turn gave us access to the
          network. As it turns out those credentials also
           allowed us to access the majority of systems
          on the network including the Active Directory
           server, the mainframe, pump control systems,
               the checkpoint firewall console, etc.”


Alessio L.R. Pennasilico - XX Congresso Nazionale AIP               19
Patrimonio aziendale


                           Tutto il tempo/denaro che l’azienda
                                                   dedica alle persone
                                              si chiama investimento




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP                    20
Investire




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP               21
Investire


                                           Svolgere una professione




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP                 21
Investire


                                           Svolgere una professione
                                                            ≠
                                            Essere un professionista




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP                  21
L’elefante rosa


                     “Tu azienda puoi anche ignorare la rete,




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP           22
L’elefante rosa


                     “Tu azienda puoi anche ignorare la rete,
                                          ma la rete non ignora te”

                                                               Mafe De Baggis



Alessio L.R. Pennasilico - XX Congresso Nazionale AIP                       22
Prospettive


                                            Noi siamo gli innovatori
            Noi dobbiamo spiegare, rassicurare, preparare
                      Noi sappiamo e dobbiamo condividere




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP                  23
La Crisi?

                                           Precludersi l’innovazione
                                                per contenere i costi
                              trasforma l’azienda in un vascello.




Alessio L.R. Pennasilico - XX Congresso Nazionale AIP                   24
La Crisi?

                                           Precludersi l’innovazione
                                                per contenere i costi
                              trasforma l’azienda in un vascello.

                                                          Il Titanic.



Alessio L.R. Pennasilico - XX Congresso Nazionale AIP                   24
Esempio


                                       Facciamo frequentare corsi
                                                  Organizziamo corsi
                                             Incoraggiamo la ricerca
                                 Incoraggiamo le relazioni sociali



Alessio L.R. Pennasilico - XX Congresso Nazionale AIP                  25
Passaparola

                       Orgoglioso della propria preparazione,
                                                        Marco si vanta.


                           Affrontare e risolvere un problema,
                                          è sintomo di competenza


Alessio L.R. Pennasilico - XX Congresso Nazionale AIP                     26
Risultati

                       Richieste di preventivo da “sconosciuti”

               Nuovi clienti si iscrivono autonomamente ai
                   corsi, senza essere stati contattati

               Stima da parte dei clienti per i professionisti
                         che lavorano in azienda


Alessio L.R. Pennasilico - XX Congresso Nazionale AIP               27
Innovazione e Collaborazione


                           L’innovazione non è solo tecnologia
                            L’innovazione non è solo strumenti
                                   L’innovazione sono le persone
                                         Le persone sono network
                                                Il network è business


Alessio L.R. Pennasilico - XX Congresso Nazionale AIP                   28
Conclusioni

                   Affidate il vostro business a professionisti
                                                Create professionisti
                               Il network crescerà attorno a voi


                    Il vostro business crescerà, grazie
            all’innovazione che avrete contribuito a creare


Alessio L.R. Pennasilico - XX Congresso Nazionale AIP                   29
Alessio L. R. Pennasilico                                                                       XX Congresso Nazionale AIP

            mayhem@alba.st                                                                                   Assisi, 9 Maggio 2009
These slides are written by Alessio L.R. Pennasilico aka mayhem. They are subjected to Creative Commons Attribution-
ShareAlike-2.5 version; you can copy, modify, or sell them. “Please” cite your source and use the same licence :)
Grazie dell’attenzione!

     Alessio L. R. Pennasilico                                                                       XX Congresso Nazionale AIP

            mayhem@alba.st                                                                                   Assisi, 9 Maggio 2009
These slides are written by Alessio L.R. Pennasilico aka mayhem. They are subjected to Creative Commons Attribution-
ShareAlike-2.5 version; you can copy, modify, or sell them. “Please” cite your source and use the same licence :)
Alessio L. R. Pennasilico                                                                       XX Congresso Nazionale AIP

            mayhem@alba.st                                                                                   Assisi, 9 Maggio 2009
These slides are written by Alessio L.R. Pennasilico aka mayhem. They are subjected to Creative Commons Attribution-
ShareAlike-2.5 version; you can copy, modify, or sell them. “Please” cite your source and use the same licence :)

Weitere ähnliche Inhalte

Mehr von Alessio Pennasilico

Perchè il tuo tablet interessa ai criminali
Perchè il tuo tablet interessa ai criminaliPerchè il tuo tablet interessa ai criminali
Perchè il tuo tablet interessa ai criminaliAlessio Pennasilico
 
Odio le mie applicazioni web e chi le ha scritte
Odio le mie applicazioni web e chi le ha scritteOdio le mie applicazioni web e chi le ha scritte
Odio le mie applicazioni web e chi le ha scritteAlessio Pennasilico
 
Sistemi SCADA e profili criminali
Sistemi SCADA e profili criminaliSistemi SCADA e profili criminali
Sistemi SCADA e profili criminaliAlessio Pennasilico
 
ICT Security 2010: Le minacce delle nuove tecnologie
ICT Security 2010: Le minacce delle nuove tecnologieICT Security 2010: Le minacce delle nuove tecnologie
ICT Security 2010: Le minacce delle nuove tecnologieAlessio Pennasilico
 
Linux Day 2010: Mi hanno installato Linux... ed ora?
Linux Day 2010: Mi hanno installato Linux... ed ora?Linux Day 2010: Mi hanno installato Linux... ed ora?
Linux Day 2010: Mi hanno installato Linux... ed ora?Alessio Pennasilico
 
Smau 2010 Milano: Seminario AIPSI Business Continuity e Disaster Recovery
Smau 2010 Milano: Seminario AIPSI Business Continuity e Disaster RecoverySmau 2010 Milano: Seminario AIPSI Business Continuity e Disaster Recovery
Smau 2010 Milano: Seminario AIPSI Business Continuity e Disaster RecoveryAlessio Pennasilico
 
Smau 2010 Milano: Seminario Clusit per Intel sulla security
Smau 2010 Milano: Seminario Clusit per Intel sulla securitySmau 2010 Milano: Seminario Clusit per Intel sulla security
Smau 2010 Milano: Seminario Clusit per Intel sulla securityAlessio Pennasilico
 
e-mail Power: 2010: servono ancora le
e-mail Power: 2010: servono ancora le e-mail Power: 2010: servono ancora le
e-mail Power: 2010: servono ancora le Alessio Pennasilico
 
Porte aperte alla tecnologia: Creare una strategia di Disaster Recovery
Porte aperte alla tecnologia: Creare una strategia di Disaster RecoveryPorte aperte alla tecnologia: Creare una strategia di Disaster Recovery
Porte aperte alla tecnologia: Creare una strategia di Disaster RecoveryAlessio Pennasilico
 
ESC 2010: Virtualizzazione (in)security
ESC 2010: Virtualizzazione (in)securityESC 2010: Virtualizzazione (in)security
ESC 2010: Virtualizzazione (in)securityAlessio Pennasilico
 
Next Hope New York 2010: Bakeca.it DDoS case history
Next Hope New York 2010: Bakeca.it DDoS case historyNext Hope New York 2010: Bakeca.it DDoS case history
Next Hope New York 2010: Bakeca.it DDoS case historyAlessio Pennasilico
 

Mehr von Alessio Pennasilico (17)

Perchè il tuo tablet interessa ai criminali
Perchè il tuo tablet interessa ai criminaliPerchè il tuo tablet interessa ai criminali
Perchè il tuo tablet interessa ai criminali
 
RSA vs Hacker
RSA vs HackerRSA vs Hacker
RSA vs Hacker
 
Odio le mie applicazioni web e chi le ha scritte
Odio le mie applicazioni web e chi le ha scritteOdio le mie applicazioni web e chi le ha scritte
Odio le mie applicazioni web e chi le ha scritte
 
All your bases belong to us
All your bases belong to usAll your bases belong to us
All your bases belong to us
 
Sistemi SCADA e profili criminali
Sistemi SCADA e profili criminaliSistemi SCADA e profili criminali
Sistemi SCADA e profili criminali
 
ICT Security 2010: Le minacce delle nuove tecnologie
ICT Security 2010: Le minacce delle nuove tecnologieICT Security 2010: Le minacce delle nuove tecnologie
ICT Security 2010: Le minacce delle nuove tecnologie
 
Linux Day 2010: Mi hanno installato Linux... ed ora?
Linux Day 2010: Mi hanno installato Linux... ed ora?Linux Day 2010: Mi hanno installato Linux... ed ora?
Linux Day 2010: Mi hanno installato Linux... ed ora?
 
Smau 2010 Milano: Seminario AIPSI Business Continuity e Disaster Recovery
Smau 2010 Milano: Seminario AIPSI Business Continuity e Disaster RecoverySmau 2010 Milano: Seminario AIPSI Business Continuity e Disaster Recovery
Smau 2010 Milano: Seminario AIPSI Business Continuity e Disaster Recovery
 
Smau 2010 Milano: Seminario Clusit per Intel sulla security
Smau 2010 Milano: Seminario Clusit per Intel sulla securitySmau 2010 Milano: Seminario Clusit per Intel sulla security
Smau 2010 Milano: Seminario Clusit per Intel sulla security
 
e-mail Power: 2010: servono ancora le
e-mail Power: 2010: servono ancora le e-mail Power: 2010: servono ancora le
e-mail Power: 2010: servono ancora le
 
OpenOffice
OpenOfficeOpenOffice
OpenOffice
 
Vpn Mobility VoIP
Vpn Mobility VoIPVpn Mobility VoIP
Vpn Mobility VoIP
 
Porte aperte alla tecnologia: Creare una strategia di Disaster Recovery
Porte aperte alla tecnologia: Creare una strategia di Disaster RecoveryPorte aperte alla tecnologia: Creare una strategia di Disaster Recovery
Porte aperte alla tecnologia: Creare una strategia di Disaster Recovery
 
Paranoia is a virtue
Paranoia is a virtueParanoia is a virtue
Paranoia is a virtue
 
ESC 2010: Virtualizzazione (in)security
ESC 2010: Virtualizzazione (in)securityESC 2010: Virtualizzazione (in)security
ESC 2010: Virtualizzazione (in)security
 
Internet (in)sicuro
Internet (in)sicuroInternet (in)sicuro
Internet (in)sicuro
 
Next Hope New York 2010: Bakeca.it DDoS case history
Next Hope New York 2010: Bakeca.it DDoS case historyNext Hope New York 2010: Bakeca.it DDoS case history
Next Hope New York 2010: Bakeca.it DDoS case history
 

Convegno nazionale AIP 2009: Aziende o Persone?

  • 1. Web 3.0, Identità 2.0, Mercato 0.9 Beta Chi sono, cosa faccio, ma soprattutto cosa vorrei fare? Alessio L. R. Pennasilico XX Congresso Nazionale AIP mayhem@alba.st Assisi, 9 Maggio 2009
  • 2. Identità qualsiasi cosa che rende un’entità definibile e riconoscibile, perché possiede un insieme di qualità o di caratteristiche che la distingue http://it.wikipedia.org/wiki/Identit%C3%A0_(filosofia) Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 2
  • 3. Alessio L.R. Pennasilico Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 3
  • 4. Verona Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 4
  • 5. Work Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 5
  • 6. Competenze Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 6
  • 7. Security Evangelist Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 7
  • 8. Conferenze Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 8
  • 9. mayhem Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 9
  • 10. Associazioni Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 10
  • 11. Associazioni Critical Infrastructure Security and Test Analysis Lab Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 10
  • 12. Memento “Tutto ciò che può essere digitalizzato… Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 11
  • 13. Memento “Tutto ciò che può essere digitalizzato… lo sarà!” Stefano Quintarelli Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 11
  • 14. Strumenti Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 12
  • 15. Strumenti Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 12
  • 16. Strumenti Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 12
  • 17. Perdita di tempo? Chiunque dedichi del tempo all’azienda in qualunque modo aiuta l’azienda a crescere Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 13
  • 18. Costanza ed Impegno Comprare pubblicità su Facebook non significa utilizzare un Social Network Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 14
  • 19. Evoluzione? Le modalità di promozione della propria immagine sono drammaticamente cambiate Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 15
  • 20. Rischi “Estote parati.” Matteo G.P. Flora Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 16
  • 21. Facebook Hacking “The social reconnaissance enabled us to identify 1402 employees 906 of which used facebook.” […] “We also populated the profile with information about our experiences at work by using combined stories that we collected from real employee facebook profiles.” http://snosoft.blogspot.com/2009/02/facebook-from-hackers-perspective.html Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 17
  • 22. Fiducia “Upon completion we joined our customer's facebook group. Joining wasn't an issue and our request was approved in a matter of hours. Within twenty minutes of being accepted as group members, legitimate customer employees began requesting our friendship. […] Our friends list grew very quickly and included managers, executives, secretaries, interns, and even contractors.” Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 18
  • 23. Risultati “We used those credentials to access the web- vpn which in turn gave us access to the network. As it turns out those credentials also allowed us to access the majority of systems on the network including the Active Directory server, the mainframe, pump control systems, the checkpoint firewall console, etc.” Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 19
  • 24. Patrimonio aziendale Tutto il tempo/denaro che l’azienda dedica alle persone si chiama investimento Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 20
  • 25. Investire Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 21
  • 26. Investire Svolgere una professione Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 21
  • 27. Investire Svolgere una professione ≠ Essere un professionista Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 21
  • 28. L’elefante rosa “Tu azienda puoi anche ignorare la rete, Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 22
  • 29. L’elefante rosa “Tu azienda puoi anche ignorare la rete, ma la rete non ignora te” Mafe De Baggis Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 22
  • 30. Prospettive Noi siamo gli innovatori Noi dobbiamo spiegare, rassicurare, preparare Noi sappiamo e dobbiamo condividere Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 23
  • 31. La Crisi? Precludersi l’innovazione per contenere i costi trasforma l’azienda in un vascello. Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 24
  • 32. La Crisi? Precludersi l’innovazione per contenere i costi trasforma l’azienda in un vascello. Il Titanic. Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 24
  • 33. Esempio Facciamo frequentare corsi Organizziamo corsi Incoraggiamo la ricerca Incoraggiamo le relazioni sociali Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 25
  • 34. Passaparola Orgoglioso della propria preparazione, Marco si vanta. Affrontare e risolvere un problema, è sintomo di competenza Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 26
  • 35. Risultati Richieste di preventivo da “sconosciuti” Nuovi clienti si iscrivono autonomamente ai corsi, senza essere stati contattati Stima da parte dei clienti per i professionisti che lavorano in azienda Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 27
  • 36. Innovazione e Collaborazione L’innovazione non è solo tecnologia L’innovazione non è solo strumenti L’innovazione sono le persone Le persone sono network Il network è business Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 28
  • 37. Conclusioni Affidate il vostro business a professionisti Create professionisti Il network crescerà attorno a voi Il vostro business crescerà, grazie all’innovazione che avrete contribuito a creare Alessio L.R. Pennasilico - XX Congresso Nazionale AIP 29
  • 38. Alessio L. R. Pennasilico XX Congresso Nazionale AIP mayhem@alba.st Assisi, 9 Maggio 2009 These slides are written by Alessio L.R. Pennasilico aka mayhem. They are subjected to Creative Commons Attribution- ShareAlike-2.5 version; you can copy, modify, or sell them. “Please” cite your source and use the same licence :)
  • 39. Grazie dell’attenzione! Alessio L. R. Pennasilico XX Congresso Nazionale AIP mayhem@alba.st Assisi, 9 Maggio 2009 These slides are written by Alessio L.R. Pennasilico aka mayhem. They are subjected to Creative Commons Attribution- ShareAlike-2.5 version; you can copy, modify, or sell them. “Please” cite your source and use the same licence :)
  • 40. Alessio L. R. Pennasilico XX Congresso Nazionale AIP mayhem@alba.st Assisi, 9 Maggio 2009 These slides are written by Alessio L.R. Pennasilico aka mayhem. They are subjected to Creative Commons Attribution- ShareAlike-2.5 version; you can copy, modify, or sell them. “Please” cite your source and use the same licence :)