Bezpecnost Flashcards

1
Q

Ake su hlavne bezpecnostne problemy v sietach?

A
dovernost
integrita a autentickost
dostupnost
autentifikacia pouzivatelov a systemov
riadenie pristupu
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Co je integrita a autentickost?

A

data naozaj su zo zdroja odkial predpokaldame ze pochadzaju

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Ake pozname bezp. mechanizmy?

A

Fyzicka ochrana pristupu
riadenie pristupu, oddelenie komunikacie
kryptografia
organizacne opatrenia

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Ako delime kryptografiu?

A

sifrovanie
digitalny podpis
hasovacie funkcie s klucom

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

ako delime sifrovanie?

A

symetricke (DES, 3DES…) - podla jedneho kluca encrypt aj decrypt
asymetricke (PKI) (RSA …) - public a private key

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Ake su problemy distribucie klucov pri symetrickej kryptografii?

A

potrebujeme zdielat tajny kluc

teda jeden ho vygeneruje a bezpecne ho posle druhej strane aby nenastal man in the middle attack

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Ake su problemy distribucie klucov pri asymetrickej kryptografii?

A

distribucia verejnych klucov a certifikaty

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Co obsahuje certifikat?

A
seriove cislo
vydavatel
subjekt (server / pouzivatel)
platnost (od do)
verejny kluc
algoritmus
podpis CA
...
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Ako vieme dosiahnut bezpecnost na fyzickej vrstve?

A

fyzicka ochrana kablov a sietovych komponentov
separacia sieti
casto nefunguje

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Preco bezpecnost nefunguje moc na fyzickej vrstve?

A

Ak sa viem dostat k pocitacu, tak sa dostanem aj ku kablu

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Ako vieme dosiahnut bezpecnost na linkovej vrstve?

A

bud nekryptograficka - VLAN (virtual LAN), alebo riadenie pristupu k portu na baze linkovej adresy

alebo kryptograficka - sifrovanie, autentifikacia, zname vo wifi svete ako WEP, WPA, WPA2

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Co je VLAN?

A

Rozdelenie ethernetu na logicke virtualne siete

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Cim sa identifikuje VLAN?

A

VLAN ID (VID) - 12 bitov

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Ako vieme zistit prislusnost ramca k VLAN?

A

tagged frame - podla udajov v hlavicke, alebo untagged frame podla portu

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Ako funguje switch pre VLAN?

A

Pre kazdy port: port VID, mnozina VID
posle ramec len na porty danej VLAN
moze filtrovat ramce z VLAN do ktorej zdrojovy port nepatri

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Ako vieme docielit bezpecnost na sietovej vrstve?

A

firewall - filtracia komunikacie, stateless vs statefull, deny vs allow by default

vpn - sifrovanie, kontrola autentickosti, IPSec, OpenVPN

17
Q

Ake su 2 principy VPN?

A

IPSec transportny a tunelovy

18
Q

Aky je IPSec transportny mod VPN?

A

medzi hlavicku 3 a 4 vrstvy sa vlozi hlavicka AH/ESP
AH - ochrana integrity udajov sietovej transportnej a aplikacnej vrstvy
ESP - ochrana integrity a dovernosti udajov transportnej a aplikacnej vrstvy

19
Q

Aky je tunelovy mod VPN?

A

Pre OpenVPN

cely IP paket sa po zasifrovani posle v novom pakete

20
Q

Ako vieme docielit bezpecnost na transportnej vrstve?

A

SSL, TLS
zabezpecuje autentifikaciu servera a klienta
zabezpecuje vzajomne dohodnutie kluca
siforvanie, kontrola integrity
treba zabezpecit bezpecnu distribuciu cert. CA

21
Q

Aka je skratka SSL?

A

Secure Socket Layer

22
Q

Aka je skratka TLS?

A

Transport Layer Security

23
Q

Ako vieme docielit bezpecnost na aplikacnej vrstve?

A

end-to-end security, email, vzdialene prihlasovanie cez ssh, autentifikacia pouzivatelov v aplikaciach napr cez hesla, jednorazove sms kody a pod

24
Q

Ako vieme docielit dovernost a integritu+autentickost elektronickej posty?

A

dovernost - sifrovanie

integrita+ autentickost - elektronicky podpis

25
Q

Ake 2 sposoby bezpecnosti elektronickej posty pozname?

A

PGP (Pretty Good Privacy) a S/MIME (Secure Multipurpose Internet Mail Extensions)

26
Q

Opis PGP

A

treba zabezpecit bezpecnu distribuciu verejnych klucov

vzajomna dovera pouzivatelov a podpisovanie klucov

27
Q

Opis S/MIME

A

Pouzitie X.509 certifikatov

treba zabezpecit bezpecnu distribuciu certifikatov CA

28
Q

Aky je problem bezpecnosti el. posty v zavislosti na komunikaciu so serverom?

A

SMTP na odosielanie
POP3, IMAP na citanie
nechrania komunikaciu a hesla su lahko odhalitelne

29
Q

Ako vieme vyriesit problemy bezpecnosti el. posty v zavislosti na komunikaciu so serverom?

A

Pouzitim SSL, TLS = SMTPS, POP3S, IMAPS

30
Q

Ako vieme vyriesit problem HTTP ze kazdy vidi vsetko v komunikacii?

A

Pouzijeme SSL, TLS - HTTPS

31
Q

Ake su problemy pouzitia HTTPS?

A

musime distribuovat bezpecne certifikat CA a kontrolovat meno servera v certifikate

32
Q

Ake certifikaty nechceme pouzivat a naopak ake chceme?

A

SSLv2, v3, TLSv1.0, TLSv1.1 nechceme - prelomene sifry, zranitelnosti
TLSv1.2, TLSv1.3 chceme

33
Q

Aky je rozdiel medzi telnet a ssh?

A

Telnet nema ziadnu ochranu, ssh umoznuje sifrovanie, kontrolu integrity, autentifikaciu servera, umoznuje tunelovat dalsie spojenia

34
Q

Ake je bezpecne pouzitie FTP?

A

scp, sftp, ktore vyuzivaju ssh

35
Q

Aky je rozdiel ethernet ramca vo VLAN?

A

zaroven pred typom (protokolom) obsahuje 0x8100 a VLAN tag