Bezpečnost IS

Základy bezpečnosti IS

Informační systém (IS) je soubor lidí, dat, procesů a technologií pro sběr, ukládání a zpracování informací. Jeho bezpečnost zajišťuje tzv. triádu CIA:

Typy útočníků

TypPopis
Script kiddieAmatér používající cizí nástroje bez porozumění
Hacker (white hat)Etický hacker — testuje bezpečnost se souhlasem
Cracker (black hat)Útočí nelegálně za účelem zisku nebo škody
InsiderZaměstnanec zneužívající přístupová práva
Státní aktérKybernetická špionáž sponzorovaná státem

Hrozby a útoky

Typy útoků

ÚtokPopis
PhishingPodvodné e-maily imitující důvěryhodný zdroj
Spear phishingCílený phishing na konkrétní osobu/organizaci
DoS / DDoSZahlcení serveru požadavky → výpadek
Man-in-the-MiddleÚtočník odposlouchává/mění komunikaci
SQL injectionVložení SQL příkazů do vstupního pole
XSSVložení škodlivého skriptu do webové stránky
Brute forceSystematické zkoušení všech kombinací hesel
Zero-dayÚtok na dosud neznámou (neopravenu) zranitelnost

Sociální inženýrství

Manipulace lidí k vyzrazení citlivých informací nebo provedení nebezpečné akce. Nevyžaduje technické znalosti — cílí na psychologii uživatele (důvěra, strach, spěch).

Hesla a biometrika

Zásady silného hesla

Dvoufaktorová autentizace (2FA)

Kombinuje dva faktory ověření:

Biometrika

Ověření identity pomocí biologických charakteristik. Výhoda: nelze ztratit ani zapomenout. Nevýhoda: nelze změnit (kompromitovaná biometrika je trvalý problém).

Zálohování a archivace dat

Pravidlo 3-2-1

Typy zálohování

TypPopisRychlost obnovy
Plná zálohaKopíruje všeNejrychlejší
InkrementálníJen změny od poslední zálohyPomalá (více souborů)
DiferenčníZměny od poslední plné zálohyStřední

Archivace — dlouhodobé uložení dat, která se aktivně nepoužívají (ne záloha pro obnovu, ale historický záznam).

Malware a obrana

Typy malwaru

TypPopis
VirusŠíří se přiložením ke spustitelným souborům
Červ (worm)Šíří se sítí bez zásahu uživatele
TrojanMaskuje se jako legitimní program
RansomwareŠifruje data a požaduje výkupné
SpywareSleduje aktivitu uživatele a odesílá data
AdwareZobrazuje nevyžádanou reklamu
RootkitSkrývá přítomnost malwaru v systému
KeyloggerZaznamenává stisky kláves

Obrana

Kvíz

BETA
1 / 10

Co znamená zkratka CIA triáda v bezpečnosti IS?

Co je to DoS útok?

Co je to ransomware?

Co je to SQL injection?

Co je to XSS (Cross-Site Scripting)?

Co je to Man-in-the-Middle útok?

Co je dvoufaktorová autentizace (2FA)?

Co je to brute force útok?

Co je trojský kůň (trojan) v kontextu malware?

Co je to zero-day zranitelnost?