Ścieżka edukacyjna
Cyberbezpieczeństwo w praktyce
Poznaj zagrożenia, mechanizmy ataków i sposoby ochrony danych oraz kont w sieci.
- Poziom:
- Średni
- Moduły:
- 5
- Lekcje:
- 31 pojęć
Czego się nauczysz
- Złośliwe oprogramowanie
- Ataki i podatności
- Mechanizmy ochrony
- Kryptografia
- Uwierzytelnianie i tożsamość
1
Złośliwe oprogramowanie
Rodzaje szkodliwego oprogramowania, przed którym trzeba się chronić.
- 1 Malware Ogólna nazwa wszelkiego złośliwego oprogramowania.
- 2 Wirus komputerowy Złośliwy kod rozprzestrzeniający się między plikami.
- 3 Trojan Szkodnik podszywający się pod legalny, użyteczny program.
- 4 Ransomware Szyfruje pliki i żąda okupu za ich odblokowanie.
- 5 Spyware Oprogramowanie szpiegujące działania użytkownika.
- 6 Adware Oprogramowanie natrętnie wyświetlające reklamy i zbierające dane.
- 7 Keylogger Złośliwy program rejestrujący naciśnięcia klawiszy, by wykraść hasła.
- 8 Botnet Sieć przejętych komputerów sterowanych zdalnie przez atakującego.
2
Ataki i podatności
Najczęstsze techniki wykorzystywane przez atakujących.
- 9 Phishing Wyłudzanie danych przez podszywanie się pod zaufaną instytucję.
- 10 Atak Brute Force Łamanie hasła przez sprawdzanie wszystkich kombinacji.
- 11 Atak DDoS Przeciążenie serwera lawiną sztucznego ruchu sieciowego.
- 12 SQL Injection Atak wstrzykujący złośliwe zapytania do bazy danych.
- 13 XSS Wstrzyknięcie złośliwego skryptu do strony WWW.
- 14 CSRF Wymuszenie niechcianej akcji w imieniu zalogowanego użytkownika.
- 15 Podatność Zero-day Nieznana wcześniej luka bez dostępnej jeszcze łatki.
3
Mechanizmy ochrony
Narzędzia i praktyki, które realnie podnoszą bezpieczeństwo.
4
Kryptografia
Jak szyfrowanie i funkcje skrótu chronią poufność danych.
- 20 Szyfrowanie symetryczne Ten sam klucz szyfruje i odszyfrowuje dane.
- 21 Szyfrowanie asymetryczne Szyfrowanie parą kluczy: publicznym i prywatnym.
- 22 Klucz publiczny Jawny klucz służący do szyfrowania danych dla odbiorcy.
- 23 Klucz prywatny Tajny klucz służący do odszyfrowania lub podpisu danych.
- 24 Hashowanie Zamiana danych na nieodwracalny ciąg znaków o stałej długości.
- 25 Sól Losowy dodatek wzmacniający bezpieczeństwo skrótu hasła.
- 26 SSL / TLS Protokoły szyfrujące połączenie ze stroną internetową.
- 27 Certyfikat bezpieczeństwa Potwierdza tożsamość strony i umożliwia szyfrowanie połączenia.
- 28 Tokenizacja Zastąpienie danych wrażliwych bezpiecznym tokenem.
5
Uwierzytelnianie i tożsamość
Dodatkowe warstwy potwierdzania, że to naprawdę Ty.
Ukończyłeś ścieżkę?
Kontynuuj naukę na kolejnej ścieżce: Programowanie od podstaw.