Cvicenie - Zakl. konc. poc. bez. 4.3.2021 13:00

Zdroj
ručne priradené
Pridané

Pozrieť na YouTube →

Preber si túto prednášku so svojou AI

Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.

Otvoriť AI: ChatGPT · Claude · Gemini

Zhrnutie prednášky

Cvičenie sa začalo krátkou diskusiou o tom, či sa študentom podarilo zrealizovať minulotýždňový útok ARP poisoning zo skupiny man-in-the-middle. Vyučujúci zopakoval jeho podstatu: útočník sa vloží do komunikácie medzi obeťou a vonkajšou sieťou (typicky routerom), aby získal prihlasovacie údaje alebo zistil navštevované stránky. Útok sa realizoval napríklad nástrojom Ettercap v Kali Linuxe a komunikácia sa analyzovala vo Wiresharku. Pri nešifrovaných HTTP stránkach je možné údaje vidieť priamo, HTTPS ich chráni. Medzi obranami patrí kontrola URL adresy a nepoužívanie nezabezpečených Wi-Fi bez VPN. Na tento týždeň je zadaný útok DHCP Starvation, ktorý cieli na DHCP server prideľujúci zariadeniam IP adresy v sieti.

  • - ARP poisoning patrí medzi útoky typu man-in-the-middle a umožňuje odpočúvať komunikáciu obete.
  • - Útok sa realizuje nástrojom Ettercap, cieľom je obeť a IP adresa routera, aby sa zachytili obe strany komunikácie.
  • - Wireshark umožňuje po filtrovaní IP adresy obete vidieť prenášané dáta, pri HTTP aj prihlasovacie údaje.
  • - HTTPS šifruje komunikáciu, no existujú sofistikovanejšie nástroje, ktoré dokážu zachytiť aj šifrovanú komunikáciu.
  • - Obrana: kontrola URL adresy proti falošným stránkam, vyhýbanie sa nezabezpečeným Wi-Fi alebo použitie VPN.
  • - DHCP server prideľuje zariadeniam IP adresy pri pripájaní do siete (káblovo aj bezdrôtovo).
  • - Tento týždeň sa rieši útok DHCP Starvation, ktorý sa zameriava na DHCP server.

Zhrnutie pripravené s pomocou AI z prepisu videa.