Couvre l'injection de code et les attaques de détournement de flux de contrôle, ainsi que des défenses telles que la prévention de l'exécution des données et Stack Canaries.
Se penche sur le routage en LAN, les attaques par usurpation ARP et les stratégies de défense contre eux, en mettant l'accent sur les risques de vulnérabilités du réseau.
Explore les faiblesses de sécurité de BGP, les incidents réels et les défenses contre le détournement de BGP, en soulignant l'importance de la cryptographie dans la sécurisation des informations de routage.
Discute des limites de TCP, de la poignée de main TLS et des vulnérabilités dans les protocoles TLS, en soulignant l'importance de la sécurité prouvable dans TLS 1.3.
Explore la sécurité du réseau grâce à la NAT, aux pare-feu et à l'inspection approfondie des paquets, en soulignant l'importance de solides défenses au niveau de l'hôte et les limites des techniques de protection.
Explore les principes de sécurité tels que le moindre privilège, le mécanisme commun et l'acceptabilité par l'utilisateur pour améliorer la protection du système.
Explore l’importance de la vie privée dans les sociétés démocratiques et l’infrastructure de sécurité partagée entre les individus, l’industrie et les gouvernements.
S’intéresse aux définitions de la vie privée, aux préoccupations techniques, aux PETS, au RGPD et à la protection de la vie privée contre la surveillance.
Explore les systèmes de communication anonymes, les informations d'identification basées sur les attributs, le réseau Tor et d'autres technologies de confidentialité.