Zhrnutie na Kybernetická bezpečnosť a zložitosť algoritmov
Kybernetická bezpečnosť a zložitosť algoritmov: Kompletný sprievodca
Úvod
Kybernetická bezpečnosť je ochrana počítačových systémov, sietí a dát pred neoprávneným prístupom, zneužitím, poškodením alebo stratou. Pre stredoškoláka to znamená vedieť, ako chrániť svoje zariadenia, účty a školské práce pred stratou alebo útokom.
Definícia: Kybernetická bezpečnosť znamená súbor opatrení, procedúr a technológií na ochranu informácií a systémov pred hrozbami.
1. Základné princípy AAA
Čo je AAA?
Skratka AAA znamená Autentifikácia, Autorizácia, Účtovanie (Accounting). Používa sa pri správe prístupu do siete a služieb.
Definícia: Autentifikácia je overenie identity používateľa.
- Autentifikácia (Authentication) – zistenie, kto sa prihlasuje (napr. meno a heslo, certifikát, odtlačok prsta). Príklad: Zadaním hesla sa používateľ prihlási do siete.
Definícia: Autorizácia určuje, čo má použitateľ povolené.
- Autorizácia (Authorization) – určenie práv používateľa (napr. prístup k zdieľanému priečinku len pre určitú skupinu používateľov).
Definícia: Účtovanie zaznamenáva akcie používateľov pre audit alebo fakturáciu.
- Účtovanie (Accounting) – logovanie prístupov, množstva prenesených dát, doby prihlásenia.
Používané protokoly
| Protokol | Použitie |
|---|---|
| RADIUS | Používaný v podnikových Wi‑Fi sieťach |
| TACACS+ | Používa sa pri správe sieťových zariadení (často Cisco) |
2. Zabezpečenie sieťových služieb
Čo sú sieťové služby?
Sieťové služby umožňujú komunikáciu a fungovanie internetu a lokálnych sietí. Najčastejšie príklady:
- HTTP/HTTPS – prenos webových stránok
- DNS – preklad doménových mien na IP adresy
- FTP/SFTP – prenos súborov
- DHCP – prideľovanie IP adries
- SMTP, IMAP, POP3 – e‑mailové služby
Definícia: Sieťová služba je program alebo protokol, ktorý poskytuje funkciu v sieti, napríklad posielanie e‑mailov či poskytovanie webu.
Prečo ich zabezpečiť?
Nezabezpečené služby sú častým cieľom útokov: odpočúvanie komunikácie, podvrhnutie dát, neoprávnený prístup alebo šírenie malvéru.
Spôsoby zabezpečenia
- Firewall
- Kontroluje, ktoré pripojenia a porty sú povolené.
- Môže byť softvérový (vo Windows) alebo hardvérový (sieťové zariadenie).
- Antivírus a antimalvér
- Monitorujú súbory a sieťovú komunikáciu, blokujú známe hrozby.
- Šifrovanie
- Dáta sa počas prenosu zakódujú, aby ich nikto nemohol prečítať.
- Príklady: HTTPS (SSL/TLS), VPN, SSH.
- Pravidelné aktualizácie (patchovanie)
- Inštalovať opravy bezpečnostných dier v OS, serveroch a aplikáciách.
- Obmedzenie služieb
- Prevádzkovať len nevyhnutné služby a zatvárať nepotrebné porty (napr. port 21 pre FTP, ak ho nepoužívate).
Najčastejšie útoky na sieťové služby
| Útok | Popis |
|---|---|
| Man‑in‑the‑Middle | Útočník odpočúva a môže meniť komunikáciu medzi dvoma stranami |
| DNS spoofing | Podvrhnutie IP adresy, používateľ je presmerovaný na falošnú stránku |
| Brute force | Opakované skúšanie hesiel až kým nepadne správne |
| Port scanning | Hľadanie otvorených portov na zariadení |
3. Bezpečnosť IT – fyzické aspekty
Prečo je fyzické zabezpečenie dôležité?
Fyzická ochrana je prvá línia obrany: ak niekto získa fyzický prístup k serveru, môže obísť mnoho softvérových opatrení.
Definícia: Fyzické zabezpečenie IT zahŕňa opatrenia na ochranu zariadení pred fyzickým prístupom, poškodením alebo krádežou.
Príklady opatrení:
- Uzamykanie serverovne – servery a sieťové zariadenia v uzamykateľnej miestnosti.
- Zámky, kamery, alarmy – detekcia a odrážanie neoprávneného vstupu.
- Záložné zdroje (UPS) – ochrana proti výpadkom napájania.
- Ochrana pred živlami – klimatizácia, detektory dymu, ochrana pred vlhkosťou.
Už máš účet? Prihlásiť sa
Kybernetická bezpečnosť - základy
Klíčové pojmy: AAA = Autentifikácia, Autorizácia, Účtovanie, Autentifikácia = overenie identity (heslo, certifikát, biometria), Autorizácia určuje práva prístupu k zdrojom, Účtovanie = logovanie prístupov a aktivít, RADIUS pre Wi‑Fi, TACACS+ pre sieťové zariadenia, Zabezpečujte služby cez firewall, šifrovanie, pravidelné aktualizácie, Obmedzte spustené služby a zatvorte nepotrebné porty, Hlavné útoky: Man‑in‑the‑Middle, DNS spoofing, Brute force, Port scanning, Fyzické zabezpečenie: uzamykanie serverovne, kamery, UPS, Zničenie starých diskov je lepšie než len vymazanie dát, Používajte 2FA a silné heslá pre školské účty, Pravidelné zálohy a bezpečná likvidácia médií