Cvicenie - Zakl. konc. poc. bez. 18.3.2021 13:00
Preber si túto prednášku so svojou AI
Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.
Zhrnutie prednášky
Cvičenie sa najprv venuje zhrnutiu skenovania webového servera nástrojom Nmap so skriptami na hľadanie zraniteľností. Výsledky ukázali otvorené porty (21, 80, 443) a upozornenia, že starší server bežiaci na HTTP bez SSL certifikátu nie je chránený pred DoS útokom. Tieto informácie môže využiť útočník aj správca na odstránenie chýb. Hlavná časť je zameraná na DoS útok a jeho simuláciu v Kali Linuxe nástrojom hping3 pomocou ICMP paketov (ping) s nastaviteľným počtom, intervalom a rýchlosťou odosielania. Komunikáciu sledoval Wireshark a ako obranu demonštroval firewall, ktorý ICMP požiadavky blokuje.
- - Nmap so skriptami vyhľadáva zraniteľnosti webového servera a otvorené porty (21 FTP, 80 HTTP, 443 HTTPS).
- - Výsledky skenovania využije útočník aj správca siete na odstránenie zraniteľností.
- - DoS útok zahltí server veľkým množstvom požiadaviek, takže prestane odpovedať; podobne môže server padnúť aj pri náhlom nápore používateľov (napr. e-shop).
- - ICMP protokol slúži na testovanie dostupnosti zariadenia (ping), pričom požiadavka (request) vyvolá odpoveď (reply).
- - Nástroj hping3 sa ovláda z terminálu: prepínače určujú počet paketov (-c), interval (-i) a rýchlosť odosielania (fast).
- - Wireshark umožňuje sledovať odoslané ICMP pakety, zdrojové adresy a odpovede.
- - Firewall, ktorý blokuje ICMP, je jednou z obrán proti takémuto útoku.
Zhrnutie pripravené s pomocou AI z prepisu videa.
nechodím na prednášky