Zhrnutie na Kybernetická bezpečnosť a zložitosť algoritmov

Kybernetická bezpečnosť a zložitosť algoritmov: Kompletný sprievodca

Úvod

Kybernetická bezpečnosť je ochrana počítačových systémov, sietí a dát pred neoprávneným prístupom, zneužitím, poškodením alebo stratou. Pre stredoškoláka to znamená vedieť, ako chrániť svoje zariadenia, účty a školské práce pred stratou alebo útokom.

Definícia: Kybernetická bezpečnosť znamená súbor opatrení, procedúr a technológií na ochranu informácií a systémov pred hrozbami.

1. Základné princípy AAA

Čo je AAA?

Skratka AAA znamená Autentifikácia, Autorizácia, Účtovanie (Accounting). Používa sa pri správe prístupu do siete a služieb.

Definícia: Autentifikácia je overenie identity používateľa.

  • Autentifikácia (Authentication) – zistenie, kto sa prihlasuje (napr. meno a heslo, certifikát, odtlačok prsta). Príklad: Zadaním hesla sa používateľ prihlási do siete.

Definícia: Autorizácia určuje, čo má použitateľ povolené.

  • Autorizácia (Authorization) – určenie práv používateľa (napr. prístup k zdieľanému priečinku len pre určitú skupinu používateľov).

Definícia: Účtovanie zaznamenáva akcie používateľov pre audit alebo fakturáciu.

  • Účtovanie (Accounting) – logovanie prístupov, množstva prenesených dát, doby prihlásenia.

Používané protokoly

ProtokolPoužitie
RADIUSPoužívaný v podnikových Wi‑Fi sieťach
TACACS+Používa sa pri správe sieťových zariadení (často Cisco)
💡 Vedeli ste?Fun fact: RADIUS kombinuje autentifikáciu a autorizáciu v jednom protokole, zatiaľ čo TACACS+ oddeluje tieto funkcie pre väčšiu flexibilitu.

2. Zabezpečenie sieťových služieb

Čo sú sieťové služby?

Sieťové služby umožňujú komunikáciu a fungovanie internetu a lokálnych sietí. Najčastejšie príklady:

  • HTTP/HTTPS – prenos webových stránok
  • DNS – preklad doménových mien na IP adresy
  • FTP/SFTP – prenos súborov
  • DHCP – prideľovanie IP adries
  • SMTP, IMAP, POP3 – e‑mailové služby

Definícia: Sieťová služba je program alebo protokol, ktorý poskytuje funkciu v sieti, napríklad posielanie e‑mailov či poskytovanie webu.

Prečo ich zabezpečiť?

Nezabezpečené služby sú častým cieľom útokov: odpočúvanie komunikácie, podvrhnutie dát, neoprávnený prístup alebo šírenie malvéru.

Spôsoby zabezpečenia

  1. Firewall
    • Kontroluje, ktoré pripojenia a porty sú povolené.
    • Môže byť softvérový (vo Windows) alebo hardvérový (sieťové zariadenie).
  2. Antivírus a antimalvér
    • Monitorujú súbory a sieťovú komunikáciu, blokujú známe hrozby.
  3. Šifrovanie
    • Dáta sa počas prenosu zakódujú, aby ich nikto nemohol prečítať.
    • Príklady: HTTPS (SSL/TLS), VPN, SSH.
  4. Pravidelné aktualizácie (patchovanie)
    • Inštalovať opravy bezpečnostných dier v OS, serveroch a aplikáciách.
  5. Obmedzenie služieb
    • Prevádzkovať len nevyhnutné služby a zatvárať nepotrebné porty (napr. port 21 pre FTP, ak ho nepoužívate).

Najčastejšie útoky na sieťové služby

ÚtokPopis
Man‑in‑the‑MiddleÚtočník odpočúva a môže meniť komunikáciu medzi dvoma stranami
DNS spoofingPodvrhnutie IP adresy, používateľ je presmerovaný na falošnú stránku
Brute forceOpakované skúšanie hesiel až kým nepadne správne
Port scanningHľadanie otvorených portov na zariadení
💡 Vedeli ste?Fun fact: Útok typu Man‑in‑the‑Middle je efektívny len ak komunikácia nie je šifrovaná, preto HTTPS výrazne znižuje riziko odpočúvania.

3. Bezpečnosť IT – fyzické aspekty

Prečo je fyzické zabezpečenie dôležité?

Fyzická ochrana je prvá línia obrany: ak niekto získa fyzický prístup k serveru, môže obísť mnoho softvérových opatrení.

Definícia: Fyzické zabezpečenie IT zahŕňa opatrenia na ochranu zariadení pred fyzickým prístupom, poškodením alebo krádežou.

Príklady opatrení:

  • Uzamykanie serverovne – servery a sieťové zariadenia v uzamykateľnej miestnosti.
  • Zámky, kamery, alarmy – detekcia a odrážanie neoprávneného vstupu.
  • Záložné zdroje (UPS) – ochrana proti výpadkom napájania.
  • Ochrana pred živlami – klimatizácia, detektory dymu, ochrana pred vlhkosťou.
💡 Vedeli ste?Did you know t
Zaregistruj sa pre celé zhrnutie
KartičkyTest znalostíZhrnutiePodcastMyšlienková mapa
Začni zadarmo

Už máš účet? Prihlásiť sa

Kybernetická bezpečnosť - základy

Klíčové pojmy: AAA = Autentifikácia, Autorizácia, Účtovanie, Autentifikácia = overenie identity (heslo, certifikát, biometria), Autorizácia určuje práva prístupu k zdrojom, Účtovanie = logovanie prístupov a aktivít, RADIUS pre Wi‑Fi, TACACS+ pre sieťové zariadenia, Zabezpečujte služby cez firewall, šifrovanie, pravidelné aktualizácie, Obmedzte spustené služby a zatvorte nepotrebné porty, Hlavné útoky: Man‑in‑the‑Middle, DNS spoofing, Brute force, Port scanning, Fyzické zabezpečenie: uzamykanie serverovne, kamery, UPS, Zničenie starých diskov je lepšie než len vymazanie dát, Používajte 2FA a silné heslá pre školské účty, Pravidelné zálohy a bezpečná likvidácia médií

## Úvod Kybernetická bezpečnosť je ochrana počítačových systémov, sietí a dát pred neoprávneným prístupom, zneužitím, poškodením alebo stratou. Pre stredoškoláka to znamená vedieť, ako chrániť svoje zariadenia, účty a školské práce pred stratou alebo útokom. > **Definícia:** Kybernetická bezpečnosť znamená súbor opatrení, procedúr a technológií na ochranu informácií a systémov pred hrozbami. ## 1. Základné princípy AAA ### Čo je AAA? Skratka **AAA** znamená **Autentifikácia, Autorizácia, Účtovanie** (Accounting). Používa sa pri správe prístupu do siete a služieb. > **Definícia:** Autentifikácia je overenie identity používateľa. - Autentifikácia (Authentication) – zistenie, kto sa prihlasuje (napr. meno a heslo, certifikát, odtlačok prsta). Príklad: Zadaním hesla sa používateľ prihlási do siete. > **Definícia:** Autorizácia určuje, čo má použitateľ povolené. - Autorizácia (Authorization) – určenie práv používateľa (napr. prístup k zdieľanému priečinku len pre určitú skupinu používateľov). > **Definícia:** Účtovanie zaznamenáva akcie používateľov pre audit alebo fakturáciu. - Účtovanie (Accounting) – logovanie prístupov, množstva prenesených dát, doby prihlásenia. ### Používané protokoly | Protokol | Použitie | |---|---| | RADIUS | Používaný v podnikových Wi‑Fi sieťach | | TACACS+ | Používa sa pri správe sieťových zariadení (často Cisco) | Fun fact: RADIUS kombinuje autentifikáciu a autorizáciu v jednom protokole, zatiaľ čo TACACS+ oddeluje tieto funkcie pre väčšiu flexibilitu. ## 2. Zabezpečenie sieťových služieb ### Čo sú sieťové služby? Sieťové služby umožňujú komunikáciu a fungovanie internetu a lokálnych sietí. Najčastejšie príklady: - **HTTP/HTTPS** – prenos webových stránok - **DNS** – preklad doménových mien na IP adresy - **FTP/SFTP** – prenos súborov - **DHCP** – prideľovanie IP adries - **SMTP, IMAP, POP3** – e‑mailové služby > **Definícia:** Sieťová služba je program alebo protokol, ktorý poskytuje funkciu v sieti, napríklad posielanie e‑mailov či poskytovanie webu. ### Prečo ich zabezpečiť? Nezabezpečené služby sú častým cieľom útokov: odpočúvanie komunikácie, podvrhnutie dát, neoprávnený prístup alebo šírenie malvéru. ### Spôsoby zabezpečenia 1. Firewall - Kontroluje, ktoré pripojenia a porty sú povolené. - Môže byť softvérový (vo Windows) alebo hardvérový (sieťové zariadenie). 2. Antivírus a antimalvér - Monitorujú súbory a sieťovú komunikáciu, blokujú známe hrozby. 3. Šifrovanie - Dáta sa počas prenosu zakódujú, aby ich nikto nemohol prečítať. - Príklady: **HTTPS** (SSL/TLS), **VPN**, **SSH**. 4. Pravidelné aktualizácie (patchovanie) - Inštalovať opravy bezpečnostných dier v OS, serveroch a aplikáciách. 5. Obmedzenie služieb - Prevádzkovať len nevyhnutné služby a zatvárať nepotrebné porty (napr. port 21 pre FTP, ak ho nepoužívate). ### Najčastejšie útoky na sieťové služby | Útok | Popis | |---|---| | Man‑in‑the‑Middle | Útočník odpočúva a môže meniť komunikáciu medzi dvoma stranami | | DNS spoofing | Podvrhnutie IP adresy, používateľ je presmerovaný na falošnú stránku | | Brute force | Opakované skúšanie hesiel až kým nepadne správne | | Port scanning | Hľadanie otvorených portov na zariadení | Fun fact: Útok typu Man‑in‑the‑Middle je efektívny len ak komunikácia nie je šifrovaná, preto HTTPS výrazne znižuje riziko odpočúvania. ## 3. Bezpečnosť IT – fyzické aspekty ### Prečo je fyzické zabezpečenie dôležité? Fyzická ochrana je prvá línia obrany: ak niekto získa fyzický prístup k serveru, môže obísť mnoho softvérových opatrení. > **Definícia:** Fyzické zabezpečenie IT zahŕňa opatrenia na ochranu zariadení pred fyzickým prístupom, poškodením alebo krádežou. Príklady opatrení: - Uzamykanie serverovne – servery a sieťové zariadenia v uzamykateľnej miestnosti. - Zámky, kamery, alarmy – detekcia a odrážanie neoprávneného vstupu. - Záložné zdroje (UPS) – ochrana proti výpadkom napájania. - Ochrana pred živlami – klimatizácia, detektory dymu, ochrana pred vlhkosťou. Did you know t