ACER_112024 ACER_112024 ACER_112024

Python a kybernetická bezpečnosť / 11. časť

0
V tejto časti seriálu sa vrátime k téme získavania prihlasovacích údajov, naprogramujeme novú časť (stránku) vzorovej aplikácie a prakticky predvedieme ďalší zo spôsobov útoku na cieľové zariadenie. Prihlásenie sa na cieľové zariadenie je jeden z najdôležitejších krokov potrebných na následnú záškodnícku činnosť útočníka. Kompromitácia zariadenia je síce možná aj bez tohto kroku, ale prihlásenie nám otvorí oveľa viac dverí a umožní nám vykonať podstatne viac aktivít. Práve preto je kvalita prihlasovacích údajov a takisto ich silná ochrana nesmierne dôležitá. {{BANNER|SIMPLE_BANNER_HOMEPAGE_2}}  Predpoklady Na kvalitu a ochranu prihlasovacích údajov nás síce vždy a všade upozorňujú, ale napriek tomu ju nedodržiavame. Azda najpochopiteľnejší dôvod je nemožnosť zapamätať si rôzne prihlasovacie údaje na prístup k množstvu používaných zariadení. Ďalšími predpokladmi, na ktorých si zakladajú mnohí útočníci, by mohli byť tieto: 1. na zariadeniach nechávame štandardné (default) prihlasovac ... Zobrazit Galériu

Marek Sopko

Všetky autorove články

Mohlo by vás zaujímať

Mohlo by vás zaujímať