Zhrnutie na IT Bezpečnosť a Efektívnosť Algoritmov
IT Bezpečnosť a Efektívnosť Algoritmov: Kompletný Sprievodca
Úvod
Bezpečnosť IT znamená súbor opatrení, procesov a technológií, ktoré chránia počítače, siete, dáta a služby pred neoprávneným prístupom, stratou, poškodením alebo zneužitím. Tento materiál predstavuje kľúčové oblasti bezpečnosti IT, vysvetľuje základné pojmy a dáva praktické odporúčania, ktoré si študent môže osvojiť samostatne.
Definícia: Bezpečnosť IT je súbor technických a organizačných opatrení na ochranu informačných systémov, sietí a údajov pred hrozbami.
1. Fyzické zabezpečenie IT
Prečo je dôležité
Fyzické zabezpečenie tvorí prvú líniu obrany — chráni hardvér a infraštruktúru pred krádežou, poškodením alebo výpadkom.
Hlavné prvky
- Uzamykanie serverovní a prístup na báze oprávnení
- Kamerové systémy a alarmy
- Záložné zdroje (UPS) na ochranu pred výpadkom napájania
- Ochrana pred živlami: klimatizácia, detektory dymu, vlhkosť
Definícia: UPS (Uninterruptible Power Supply) je zariadenie, ktoré zabezpečuje krátkodobé napájanie pri výpadku siete, aby sa umožnilo bezpečné vypnutie alebo premostenie.
2. Bezpečné likvidovanie dát
Prečo to riešiť
Úplné odstránenie dát z fyzických médií chráni pred obnovou citlivých informácií po odovzdaní alebo zlikvidovaní zariadení.
Spôsoby likvidácie
- Softvérové prepisovanie (viacnásobné prepisovanie, nástroje ako DBAN)
- Fyzické zničenie diskov (demagnetizácia, mechanické drvenie)
- Bezpečná likvidácia zálohovacích médií podľa interných politík a zákonných požiadaviek
Definícia: Demagnetizácia (degaussing) je proces, pri ktorom sa pomocou silného magnetického poľa zničí záznam na magnetických médiách.
3. AAA: Autentifikácia, Autorizácia, Účtovanie
Prehľad
AAA je model pre správu prístupu k sieťam a službám.
Definícia: AAA je skratka pre Autentifikáciu, Autorizáciu a Účtovanie — tri kroky, ktoré zabezpečujú, že užívateľ je legitimný, že má len potrebné práva, a že jeho aktivity sú zaznamenané.
Autentifikácia (Authentication)
- Overenie identity používateľa (napr. meno a heslo, certifikát, biometria)
- Príklad: Zadaním hesla sa používateľ prihlási do siete
Autorizácia (Authorization)
- Určenie povolení používateľa (prístup k súborom, aplikáciám)
- Príklad: Zdieľaný priečinok je dostupný iba určitej skupine
Účtovanie (Accounting)
- Zaznamenávanie aktivít pre audit alebo fakturáciu (logy prihlásení, prenos dát, doba prístupu)
- Príklad: Protokoly, ktoré evidujú odoslané a prijaté bajty
Služby a protokoly AAA
| Protokol | Použitie | Typické prostredie |
|---|---|---|
| RADIUS | Autentifikácia a autorizácia pre sieťový prístup | Podnikové Wi‑Fi siete |
| TACACS+ | Granulárnejšie oddelenie autentifikácie a autorizácie | Sieťové zariadenia (napr. Cisco) |
4. Zabezpečenie sieťových služieb
Čo sú sieťové služby
Služby, ktoré umožňujú komunikáciu a prácu cez sieť, napr. HTTP/HTTPS, DNS, FTP/SFTP, DHCP, SMTP/IMAP/POP3.
Definícia: Sieťová služba je program alebo protokol poskytujúci funkcie v sieti, napr. prenos webových stránok, preklad mien, alebo spravovanie IP adries.
Prečo ich zabezpečiť
Nezabezpečené služby sú častým cieľom útokov: odpočúvanie, podvrhnutie dát, neoprávnený prístup, šírenie malvéru.
Spôsoby zabezpečenia (prehľad)
- Firewall
- Kontroluje prichádzajúce a odchádzajúce pripojenia podľa portov a IP adries
- Hardvérový (sieťové zariadenie) alebo softvérový (OS)
- Antivírus a antimalvér
- Skenovanie súborov a monitorovanie sieťovej komunikácie
- Šifrovanie
- Chráni dáta počas prenosu
- Príklady: HTTPS (SSL/TLS), VPN, SSH
- Pravidelné aktualizácie (patchovanie)
- Oprava bezpečnostných dier v OS, serveroch a aplikáciách
- Obmedzenie služie
Už máš účet? Prihlásiť sa
Bezpečnosť IT - základy
Klíčová slova: Bezpečnosť IT, Analýza algoritmov
Klíčové pojmy: Fyzické zabezpečenie chráni hardvér a dostupnosť služieb, Likvidovať dáta bezpečne: prepis + fyzické zničenie, AAA = Autentifikácia, Autorizácia, Účtovanie, Autentifikácia overuje identitu (heslo, certifikát, biometria), Autorizácia prideľuje práva podľa skupín a rolí, Účtovanie loguje aktivity pre audit a fakturáciu, Používajte protokoly RADIUS pre Wi‑Fi a TACACS+ pre sieťovú správu, Šifrovanie (HTTPS, VPN, SSH) chráni dáta počas prenosu, Firewall obmedzuje prístupy podľa portov a IP adries, Pravidelné aktualizácie odstraňujú známe bezpečnostné diery, Obmedzte spustené služby a zatvorte nepotrebné porty, Monitorujte sieť pre detekciu útokov ako port scanning a brute force