Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
|
informatika:maturita:4a [29. 09. 2021, 21.30] xkunzova [Denial of service útoky] |
informatika:maturita:4a [14. 10. 2021, 14.04] (aktuální) xkunzova |
||
|---|---|---|---|
| Řádek 170: | Řádek 170: | ||
| * nezkušený hacker bez znalostí, který používá automatické scripty od jiných lidí | * nezkušený hacker bez znalostí, který používá automatické scripty od jiných lidí | ||
| - | * většinou se tak označuje někdo kdo nerozumí jak daný script funguje, pouze se ho naučí používat | + | * většinou se tak označuje někdo, kdo nerozumí tomu, jak daný script funguje, pouze se ho naučí používat |
| ====== Útoky v počítačových sítích ====== | ====== Útoky v počítačových sítích ====== | ||
| Řádek 192: | Řádek 192: | ||
| Útok při kterém se útočník dostane ‘doprostřed’ datového přenosu mezi dvěma počítači (uživatel a webová stránka). | Útok při kterém se útočník dostane ‘doprostřed’ datového přenosu mezi dvěma počítači (uživatel a webová stránka). | ||
| - | * Je pak schopný odposlouchávat přenesená data, nebo tato data i měnit. | + | * Je pak schopný odposlouchávat přenesená data, nebo tato data i měnit |
| * může dojít k záměně uživatelem vyžádané stránky za utočníkem vytvořenou podvodnou, kam uživatel zadá osobní data | * může dojít k záměně uživatelem vyžádané stránky za utočníkem vytvořenou podvodnou, kam uživatel zadá osobní data | ||
| - | + | * Nebezbečné jsou zejména veřejné wifi | |
| - | nebezpečné jsou zejména veřejné wifi | + | * Obranou proti tomuto útoku jsou např. certifikáty |
| - | + | ||
| - | Obranou proti tomuto útoku jsou např. certifikáty | + | |
| ==== ARP spoofing ==== | ==== ARP spoofing ==== | ||
| Řádek 226: | Řádek 224: | ||
| Mohou například obsahovat odkaz na stránku napodobující pravou stránku společnosti, která ovšem zasílá všechna zadaná hesla nebo čísla karet útočníkům. | Mohou například obsahovat odkaz na stránku napodobující pravou stránku společnosti, která ovšem zasílá všechna zadaná hesla nebo čísla karet útočníkům. | ||
| + | |||
| + | ===== Pakety ===== | ||
| + | |||
| + | Způsob sledování uživatelské aktivity, kdy útočník sledováním paketů ze zařízení zjistí důvěryhodné sítě, podvrhne síť se stejným názvem a když se uživatel připojí, útočník sleduje jeho aktivitu. | ||
| ====== Firewall ====== | ====== Firewall ====== | ||
| Řádek 237: | Řádek 239: | ||
| Firewall má možnosti nastavení různých bezpečnostních pravidel, která zahrnují zdrojovou a cílovou **IP adresu**, zdrojový a cílový **port**, informace o stavu spojení, atd. Na základě těchto pravidel pak **blokuje podezřelé** a propouští pouze důvěryhodné připojení z obou směrů komunikace. | Firewall má možnosti nastavení různých bezpečnostních pravidel, která zahrnují zdrojovou a cílovou **IP adresu**, zdrojový a cílový **port**, informace o stavu spojení, atd. Na základě těchto pravidel pak **blokuje podezřelé** a propouští pouze důvěryhodné připojení z obou směrů komunikace. | ||
| + | |||
| Zajímavé linky\\ | Zajímavé linky\\ | ||