Bezpečnost v počítačových sítích Flashcards
Kdo je Útočník?
uživatel Internetu, který sám nebo prostřednictvím speciálních programů či hardwaru provádí útoky vůči jiným uživatelům (např. proniknutí do systému, zcizení dat, podvržení identity atd.)
Co je Firewall?
zařízení, které kontroluje, propouští, filtruje či upravuje síťový provoz, který přichází na vstupní síťové rozhraní
Jak funguje firewall?
Firewall funguje jako bariéra, která odděluje důvěryhodný síťový provoz vnitřní sítě od nedůvěryhodného síťového provozu pocházejícího z vnější sítě resp. Internetu.
Co jsou IPS/IDS?
zařízení, které má za úkol odhalovat resp. eliminovat síťové bezpečnostní hrozby (viz dále).
Co jsou Honeypoty?
nástraha na útočníka, která zjišťuje informace o hackery prováděných útocích. Nashromažděné informace jsou dále použity pro eliminaci budoucích útoků.
CO je Demilitarizovaná zóna (DMZ) ?
část počítačové sítě, která je částečně nebo plně přístupná z vnější sítě
Co je Intranet ?
vnitřní část sítě, která je přístupná pouze oprávněným uživatelům, např. server pro sdílení souborů, neveřejné webové stránky atd.
Jake jsou druhy firewallu?
Paketové, Stavové, Aplikační = proxy
Popis Paketové firewall?
- Pracují s informacemi síťové vrstvy.
- Vyhodnocují síťový provoz na základě zdrojové a cílové IP adresy paketu.
- Pokročilejší firewally provádějí i detailní hloubkovou analýzu hlaviček a dat jednotlivých
paketů, tzv. Deep Packet Inspection (DPI). - DPI není použitelné u kryptovaných protokolů, např. HTTPS.
- Nešifrované protokoly lze identifikovat dle specifických řetězců
Popis Stavové firewallu
Pracují s informacemi transportní vrstvy.
* Jejich konfigurace je složitější, vyžaduje znalost konkrétních protokolů transportní vrstvy.
* Propustností jsou srovnatelné s paketovými firewally.
* V pokročilejších bezpečnostních systémech se používají v kombinaci s Intrusion Prevention
Systémy (IPS)
Popis Aplikační = proxy firewallu
Zařízení či programy, které kontrolují a přeposílají provoz mezi zdrojovou stanicím a cílovým
serverem.
* Veškerá komunikace probíhá prostřednictvím protokolů aplikační vrstvy OSI modelu, napr HTTP, FTP
Co jsou iptables?
úrovně pravidel práce s pakety
Jake jsou iptables?
PREROUTING = úroveň týkající se všech paketů před provedením směrovacího rozhodnutí na základě cílové IP adresy paketu.
POSTROUTING = úroveň týkající se všech paketů po provedení směrovacího rozhodnutí na základě cílové IP adresy paketu.
FORWARD = úroveň týkající se pouze paketů, které jsou přeposílány dále.
INPUT = úroveň týkající se pouze paketů, které je určeny místním aplikacím.
OUTPUT = úroveň týkající se pouze paketů, které jsou generovány místními aplikacemi.
Jake tabulky pravidel rozlisuji iptables?
- filter = povolení či zakázání doručení paketu.
- nat = překlad IP adres či portů v hlavičce paketu.
- mangle = úpravy položek v hlavičce paketu pro další zpracování.
Fáze činnosti Aplikační firewall
Aplikační firewall = firewall komunikující prostřednictvím specifického aplikačního protokolu. Fáze činnosti:
1. Zdrojová stanice (ZS) se obrátí prostřednictvím aplikačního protokolu na aplikační firewall (AF).
2. AF zkopíruje požadavek, jako původce požadavku nastaví sebe a kontaktuje cílový server (CS).
3. CS vrátí odpověď AF.
4. AF přepošle odpověď ZS.