Bezpecnost Flashcards

(35 cards)

1
Q

Ake su hlavne bezpecnostne problemy v sietach?

A
dovernost
integrita a autentickost
dostupnost
autentifikacia pouzivatelov a systemov
riadenie pristupu
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Co je integrita a autentickost?

A

data naozaj su zo zdroja odkial predpokaldame ze pochadzaju

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Ake pozname bezp. mechanizmy?

A

Fyzicka ochrana pristupu
riadenie pristupu, oddelenie komunikacie
kryptografia
organizacne opatrenia

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Ako delime kryptografiu?

A

sifrovanie
digitalny podpis
hasovacie funkcie s klucom

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

ako delime sifrovanie?

A

symetricke (DES, 3DES…) - podla jedneho kluca encrypt aj decrypt
asymetricke (PKI) (RSA …) - public a private key

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Ake su problemy distribucie klucov pri symetrickej kryptografii?

A

potrebujeme zdielat tajny kluc

teda jeden ho vygeneruje a bezpecne ho posle druhej strane aby nenastal man in the middle attack

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Ake su problemy distribucie klucov pri asymetrickej kryptografii?

A

distribucia verejnych klucov a certifikaty

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Co obsahuje certifikat?

A
seriove cislo
vydavatel
subjekt (server / pouzivatel)
platnost (od do)
verejny kluc
algoritmus
podpis CA
...
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Ako vieme dosiahnut bezpecnost na fyzickej vrstve?

A

fyzicka ochrana kablov a sietovych komponentov
separacia sieti
casto nefunguje

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Preco bezpecnost nefunguje moc na fyzickej vrstve?

A

Ak sa viem dostat k pocitacu, tak sa dostanem aj ku kablu

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Ako vieme dosiahnut bezpecnost na linkovej vrstve?

A

bud nekryptograficka - VLAN (virtual LAN), alebo riadenie pristupu k portu na baze linkovej adresy

alebo kryptograficka - sifrovanie, autentifikacia, zname vo wifi svete ako WEP, WPA, WPA2

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Co je VLAN?

A

Rozdelenie ethernetu na logicke virtualne siete

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Cim sa identifikuje VLAN?

A

VLAN ID (VID) - 12 bitov

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Ako vieme zistit prislusnost ramca k VLAN?

A

tagged frame - podla udajov v hlavicke, alebo untagged frame podla portu

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Ako funguje switch pre VLAN?

A

Pre kazdy port: port VID, mnozina VID
posle ramec len na porty danej VLAN
moze filtrovat ramce z VLAN do ktorej zdrojovy port nepatri

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Ako vieme docielit bezpecnost na sietovej vrstve?

A

firewall - filtracia komunikacie, stateless vs statefull, deny vs allow by default

vpn - sifrovanie, kontrola autentickosti, IPSec, OpenVPN

17
Q

Ake su 2 principy VPN?

A

IPSec transportny a tunelovy

18
Q

Aky je IPSec transportny mod VPN?

A

medzi hlavicku 3 a 4 vrstvy sa vlozi hlavicka AH/ESP
AH - ochrana integrity udajov sietovej transportnej a aplikacnej vrstvy
ESP - ochrana integrity a dovernosti udajov transportnej a aplikacnej vrstvy

19
Q

Aky je tunelovy mod VPN?

A

Pre OpenVPN

cely IP paket sa po zasifrovani posle v novom pakete

20
Q

Ako vieme docielit bezpecnost na transportnej vrstve?

A

SSL, TLS
zabezpecuje autentifikaciu servera a klienta
zabezpecuje vzajomne dohodnutie kluca
siforvanie, kontrola integrity
treba zabezpecit bezpecnu distribuciu cert. CA

21
Q

Aka je skratka SSL?

A

Secure Socket Layer

22
Q

Aka je skratka TLS?

A

Transport Layer Security

23
Q

Ako vieme docielit bezpecnost na aplikacnej vrstve?

A

end-to-end security, email, vzdialene prihlasovanie cez ssh, autentifikacia pouzivatelov v aplikaciach napr cez hesla, jednorazove sms kody a pod

24
Q

Ako vieme docielit dovernost a integritu+autentickost elektronickej posty?

A

dovernost - sifrovanie

integrita+ autentickost - elektronicky podpis

25
Ake 2 sposoby bezpecnosti elektronickej posty pozname?
PGP (Pretty Good Privacy) a S/MIME (Secure Multipurpose Internet Mail Extensions)
26
Opis PGP
treba zabezpecit bezpecnu distribuciu verejnych klucov | vzajomna dovera pouzivatelov a podpisovanie klucov
27
Opis S/MIME
Pouzitie X.509 certifikatov | treba zabezpecit bezpecnu distribuciu certifikatov CA
28
Aky je problem bezpecnosti el. posty v zavislosti na komunikaciu so serverom?
SMTP na odosielanie POP3, IMAP na citanie nechrania komunikaciu a hesla su lahko odhalitelne
29
Ako vieme vyriesit problemy bezpecnosti el. posty v zavislosti na komunikaciu so serverom?
Pouzitim SSL, TLS = SMTPS, POP3S, IMAPS
30
Ako vieme vyriesit problem HTTP ze kazdy vidi vsetko v komunikacii?
Pouzijeme SSL, TLS - HTTPS
31
Ake su problemy pouzitia HTTPS?
musime distribuovat bezpecne certifikat CA a kontrolovat meno servera v certifikate
32
Ake certifikaty nechceme pouzivat a naopak ake chceme?
SSLv2, v3, TLSv1.0, TLSv1.1 nechceme - prelomene sifry, zranitelnosti TLSv1.2, TLSv1.3 chceme
33
Aky je rozdiel medzi telnet a ssh?
Telnet nema ziadnu ochranu, ssh umoznuje sifrovanie, kontrolu integrity, autentifikaciu servera, umoznuje tunelovat dalsie spojenia
34
Ake je bezpecne pouzitie FTP?
scp, sftp, ktore vyuzivaju ssh
35
Aky je rozdiel ethernet ramca vo VLAN?
zaroven pred typom (protokolom) obsahuje 0x8100 a VLAN tag