Síťová bezpečnost

Hackdays

Autoři: Pavel Vrána, Jan Marval

Úvod a úplné základy

Co je internet?

  • Celosvětová decentralizovaná síť navzájem propojených zařízení.
  • Umožňuje komunikaci, webové stránky, e-shopy i cloudové služby.

Jak to funguje?

  1. Přenos dat
  2. Připojení k serveru
  3. Adresace
  4. Porty a protokoly

Přenos dat

  • Síťová média: měděné a optické kabely, bezdrátové Wi‑Fi připojení.
  • Pakety: základní přenášené jednotky; nesou informace a po přijetí se musí správně poskládat.

Síťová zařízení

  • Síťové prvky: router, switch, access point.
  • Koncová zařízení: počítač, telefon, tiskárna.
  • Servery: poskytují služby ostatním zařízením.

Adresace, porty a protokoly

Adresace a důležité pojmy

  • MAC adresa: 48:2e:72:09:68:aa
  • IP adresa a maska sítě; default gateway, síťová a broadcastová adresa.
  • Statická vs. dynamická adresa; VPN.

IPv4 a IPv6

  • IPv4: 1.1.1.1
  • Privátní IPv4 rozsahy: 10.0.0.0–10.255.255.255, 172.16.0.0–172.31.255.255, 192.168.0.0–192.168.255.255
  • IPv6: 2001:db8:1::ab9:C0A8:102

Síťové vrstvy

  1. Aplikační vrstva
  2. Transportní vrstva
  3. Síťová vrstva
  4. Linková / fyzická vrstva

Porty

Logická adresa přidělená službě používající internet. Slouží ke směrování dat ke správné aplikaci.

20 FTP · 22 SSH · 23 Telnet · 25 SMTP · 53 DNS · 80 HTTP · 443 HTTPS

Protokoly

Pravidla, podle kterých probíhá přenos dat.

  • Určují formát a pořadí komunikace.
  • Definují, jak zařízení reagují na chyby.

TCP vs. UDP

TCP

  • Ztrátu dat detekuje a automaticky opraví.
  • Spojení navazuje pomocí three-way handshaku.

UDP

  • Nemá mechanismy pro kontrolu ztráty dat.
  • Je rychlejší než TCP.

Protokoly síťové vrstvy

  • ARP — zjistí MAC adresu, když známe jen IP adresu.
  • DHCP — automaticky nastavuje IP konfiguraci.
  • DNS — převádí doménová jména a IP adresy.

Protokoly aplikační vrstvy

  • Telnet a SSH
  • FTP, SFTP a FTPS
  • HTTP a HTTPS
  • SMTP, POP3 a IMAP

Síťová bezpečnost

Základní síťové příkazy

ip a       ifconfig
ping       traceroute
ip r       arp
nslookup   netstat

Nástroje síťové bezpečnosti

  • nmap — skenování sítě
  • Wireshark — analýza síťového provozu
  • whois — OSINT a informace o doméně
  • Packet Tracer — simulace síťového provozu

Síťové útoky

  • DoS a DDoS
  • Man in the Middle
  • SQL injection a XSS
  • DNS spoofing a URL spoofing

DoS vs. DDoS

  • DoS: odepření služby útokem z jednoho zařízení.
  • DDoS: stejný cíl, ale útok vede více zařízení, často botnet.
  • Cílem je přetížit službu tak, aby nebyla dostupná.

Man in the Middle

Útočník se vloží mezi dvě komunikující strany a může provoz odposlouchávat nebo upravovat.

SQL injection

  • Vložení škodlivého kódu do databázového vstupu.
  • Například: heslo' OR '1'='1
  • Při špatném ošetření vstupu může databáze vrátit citlivé informace.

XSS

  • Cross-site scripting: spuštění škodlivého skriptu na webu.
  • Příklad: <script>alert('Toto je úspěšný XSS útok.');</script>

XSS — praktická část

https://xss-game.appspot.com/

DNS spoofing

Úprava nebo podvržení DNS odpovědi, která uživatele přesměruje na falešnou stránku.

URL spoofing

  • Útočník vlastní stránku s podobným názvem, která je škodlivá.
  • google.com → goggle.com
  • discord.com → dlscord.com
  • ib.airbank.cz → ib.airbaпk.cz

Děkuji

Otázky?