HSTS to specjalny nagłówek bezpieczeństwa. Informuje on przeglądarkę, że z daną domeną ma komunikować się wyłącznie za pomocą bezpiecznego protokołu HTTPS. Dzięki temu, nawet jeśli napastnik spróbuje wymusić przejście na zwykłe, nieszyfrowane HTTP (co robi właśnie atak SSL Stripping), przeglądarka zablokuje taką próbę. Dalej
Wyjaśnienie: Broadcast (transmisja rozgłoszeniowa) polega na wysłaniu jednego pakietu danych, który jest odbierany i przetwarzany przez każdy komputer i urządzenie znajdujące się w tej samej sieci lokalnej (np. wyszukiwanie serwera DHCP po podłączeniu kabla). Dalej
Wyjaśnienie: DKIM dokleja do nagłówka wiadomości podpis cyfrowy wygenerowany kluczem prywatnym serwera nadawcy. Serwer odbiorcy pobiera klucz publiczny z rekordów DNS i sprawdza, czy mail rzeczywiście pochodzi z tej domeny oraz czy jego treść nie została zmodyfikowana w locie. Dalej
Wyjaśnienie: Port 3389 to standardowy, domyślny port przypisany przez organizację IANA dla usługi Pulpitu Zdalnego (RDP) w systemach Windows. Dalej
Wyjaśnienie: Warstwa 3 (sieciowa / Network Layer) odpowiada za logiczne adresowanie (protokół IP) oraz wyznaczanie optymalnej trasy dla pakietów danych, czyli routing. To na tej warstwie pracują routery. Dalej
Skrót DORA idealnie opisuje te 4 kroki: Klient wysyła zapytanie w poszukiwaniu serwera (Discover), serwer proponuje adres IP (Offer), klient prosi o przypisanie tego adresu (Request), a serwer ostatecznie to potwierdza (Acknowledge). Dalej
Firewall na komputerze blokuje pakiet wychodzący do youtube.com. Na jakim etapie zostaje zablokowany ruch?
Wyjaśnienie: Lokalny firewall (tzw. host-based) działa wewnątrz systemu operacyjnego komputera. Jeżeli reguła zabrania ruchu do YouTube, system niszczy ten pakiet w stosie sieciowym, zanim karta sieciowa w ogóle zamieni go w sygnał elektryczny czy radiowy. Dalej
Wyjaśnienie: DMARC definiuje, jak serwer odbiorcy ma potraktować e-mail podzywający się pod naszą domenę. Instrukcja reject jest najbardziej restrykcyjna – nakazuje serwerowi docelowemu natychmiastowe porzucenie wiadomości, jeśli nie przejdzie ona testów SPF i DKIM. Dalej