Síťová bezpečnost
Hackdays
Autoři: Pavel Vrána, Jan Marval
Co je internet?
- Celosvětová decentralizovaná síť navzájem propojených zařízení.
- Umožňuje komunikaci, webové stránky, e-shopy i cloudové služby.
Jak to funguje?
- Přenos dat
- Připojení k serveru
- Adresace
- Porty a protokoly
Přenos dat
- Síťová média: měděné a optické kabely, bezdrátové Wi‑Fi připojení.
- Pakety: základní přenášené jednotky; nesou informace a po přijetí se musí správně poskládat.
Síťová zařízení
- Síťové prvky: router, switch, access point.
- Koncová zařízení: počítač, telefon, tiskárna.
- Servery: poskytují služby ostatním zařízením.
Adresace, porty a protokoly
Adresace a důležité pojmy
- MAC adresa:
48:2e:72:09:68:aa - IP adresa a maska sítě; default gateway, síťová a broadcastová adresa.
- Statická vs. dynamická adresa; VPN.
IPv4 a IPv6
- IPv4:
1.1.1.1 - Privátní IPv4 rozsahy:
10.0.0.0–10.255.255.255, 172.16.0.0–172.31.255.255, 192.168.0.0–192.168.255.255 - IPv6:
2001:db8:1::ab9:C0A8:102
Síťové vrstvy
- Aplikační vrstva
- Transportní vrstva
- Síťová vrstva
- Linková / fyzická vrstva
Porty
Logická adresa přidělená službě používající internet. Slouží ke směrování dat ke správné aplikaci.
20 FTP · 22 SSH · 23 Telnet · 25 SMTP · 53 DNS · 80 HTTP · 443 HTTPS
Protokoly
Pravidla, podle kterých probíhá přenos dat.
- Určují formát a pořadí komunikace.
- Definují, jak zařízení reagují na chyby.
TCP vs. UDP
TCP
- Ztrátu dat detekuje a automaticky opraví.
- Spojení navazuje pomocí three-way handshaku.
UDP
- Nemá mechanismy pro kontrolu ztráty dat.
- Je rychlejší než TCP.
Protokoly síťové vrstvy
- ARP — zjistí MAC adresu, když známe jen IP adresu.
- DHCP — automaticky nastavuje IP konfiguraci.
- DNS — převádí doménová jména a IP adresy.
Protokoly aplikační vrstvy
- Telnet a SSH
- FTP, SFTP a FTPS
- HTTP a HTTPS
- SMTP, POP3 a IMAP
Základní síťové příkazy
ip a ifconfig
ping traceroute
ip r arp
nslookup netstat
Nástroje síťové bezpečnosti
- nmap — skenování sítě
- Wireshark — analýza síťového provozu
- whois — OSINT a informace o doméně
- Packet Tracer — simulace síťového provozu
Síťové útoky
- DoS a DDoS
- Man in the Middle
- SQL injection a XSS
- DNS spoofing a URL spoofing
DoS vs. DDoS
- DoS: odepření služby útokem z jednoho zařízení.
- DDoS: stejný cíl, ale útok vede více zařízení, často botnet.
- Cílem je přetížit službu tak, aby nebyla dostupná.
Man in the Middle
Útočník se vloží mezi dvě komunikující strany a může provoz odposlouchávat nebo upravovat.
SQL injection
- Vložení škodlivého kódu do databázového vstupu.
- Například:
heslo' OR '1'='1 - Při špatném ošetření vstupu může databáze vrátit citlivé informace.
XSS
- Cross-site scripting: spuštění škodlivého skriptu na webu.
- Příklad:
<script>alert('Toto je úspěšný XSS útok.');</script>
DNS spoofing
Úprava nebo podvržení DNS odpovědi, která uživatele přesměruje na falešnou stránku.
URL spoofing
- Útočník vlastní stránku s podobným názvem, která je škodlivá.
google.com → goggle.comdiscord.com → dlscord.comib.airbank.cz → ib.airbaпk.cz