Internet Survival Kit. CESNET, z. s. p. o.

Podobné dokumenty
Já, anonym. Pavel Kácha CESNET, z. s. p. o.

Digitální stopa. Andrea Kropáčová

Anonymita v Internetu. Jan Mach CESNET, z. s. p. o.

Já, anonym. Pavel Kácha

CESNET. Andrea Kropáčová CESNET, z. s. p. o

Základy bezpečnosti v IT & Informované užívání Internetu jako nejlepší prevence

CESNET. Andrea Kropáčová CESNET, z. s. p. o UPCE, Pardubice

POSLECH. Anglický jazyk 9. třída Mgr. Martin Zicháček. Jazyk Úroveň Autor Kód materiálu. Z á k l a d o v ý t e x t :

PRÁCE S UKÁZKAMI ODPOVĚDÍ MATURANTŮ NA DVD

Co sledovat a jak měřit u mobilního webu

Počítačové sítě II 17. WWW, HTTP. Miroslav Spousta, 2005

Kdo jsme Čím se zabýváme Nabídka služeb pro veřejnou správu Ověřeno v praxi u tisíce uživatelů v podnikatelské a bankovní sféře Plně využitelné u

POSLECH. M e t o d i c k é p o z n á m k y k z á k l a d o v é m u t e x t u :

půjčky do 3 tisic jedna noc. Do hlavního vysílacího času se pak mají vrátit některé programy, jako třeba Ozák. Incident 1:Since I started the Qubee

VS. shop? Kamenný obchod nebo e-

HTTP protokol. HTTP protokol - úvod. Zpracoval : Petr Novotný novotny0@students.zcu.cz

GUIDELINES FOR CONNECTION TO FTP SERVER TO TRANSFER PRINTING DATA

Mentat, systém pro zpracování informací z bezpečnostních nástrojů. Jan Mach

ové služby na IPv6-only

ové služby a IPv6

INTERNET. Vypracoval: Mgr. Marek Nývlt

POSLECH. Cinema or TV tonight (a dialogue between Susan and David about their plans for tonight)

PSANÍ. M e t o d i c k é p o z n á m k y k z á k l a d o v é m u t e x t u :

CLIL a projektové vyučování

BOOK LEATHER COLLECTION 2015

Číslo materiálu: VY 32 INOVACE 29/18. Číslo projektu: CZ.1.07/1.4.00/

Ransomware, včera dnes a zítra. Igor Hák ESET software spol. s r.o.

PSANÍ. M e t o d i c k é p o z n á m k y k z á k l a d o v é m u t e x t u :

Gymnázium, Brno, Slovanské nám. 7 WORKBOOK. Mathematics. Teacher: Student:

1 z :17

Anotace Mgr. Filip Soviš (Autor) Angličtina, čeština Speciální vzdělávací potřeby - žádné -

Jméno autora: Mgr. Alena Chrastinová Datum vytvoření: Číslo DUMu: VY_32_INOVACE_O7_AJ

Sociální sítě jako Velký bratr. Martin Klubal AEC a.s.

Byznys a obchodní záležitosti

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Bezpečnost sítě CESNET2. Andrea Kropáčová, CESNET, z. s. p. o.

POSLECH. Kate and Jim are friends. It's Thursday afternoon and they are talking about their free time activities.

Cestování Obecné. Obecné - Základy. Obecné - Konverzace. Pro zeptání se na pomoc. Pro zeptání se, zda člověk mluví anglicky

Cestování Obecné. Obecné - Základy. Obecné - Konverzace. Pro zeptání se na pomoc. Pro zeptání se, zda člověk mluví anglicky

POSLECH. M e t o d i c k é p o z n á m k y k z á k l a d o v é m u t e x t u :

ADC Young Creative. Brief MOBIL.CZ

II/2 Inovace a zkvalitnění výuky cizích jazyků na středních školách

Hypertext Transfer Protocol (HTTP/1.1 RFC 2616) Počítačové sítě Pavel Šinták

Výukový materiál zpracovaný v rámci operačního programu Vzdělávání pro konkurenceschopnost

Počítačové sítě II. 18. World Wide Web, HTTP Miroslav Spousta,

POSLECH. M e t o d i c k é p o z n á m k y k z á k l a d o v é m u t e x t u :

Vzdálené řízení modelu připojeného k programovatelnému automatu

Novinky a plány v Meetings a konferenčních technologiích. Jan Růžička Konference CESNET 2019

II/2 Inovace a zkvalitnění výuky cizích jazyků na středních školách

Uživatelská dokumentace

ORIENTACE I. Jděte doprava. Jeďte doprava. Jděte tam. Jeďte tam. Jděte dovnitř. Jeďte dovnitř. Jděte doleva. Jeďte doleva. Jděte rovně. Jeďte rovně.

Seminář o bezpečnosti sítí a služeb. 11. února CESNET, z. s. p. o.

Obsah. D) Česká písnička - Když jsem já sloužil... 9

Protokol HTTP 4IZ228 tvorba webových stránek a aplikací

VY_12_INOVACE_ / Vyprávíme a překládáme příběh

1 z :21

Škola: Střední škola obchodní, České Budějovice, Husova 9. Inovace a zkvalitnění výuky prostřednictvím ICT

Postup objednávky Microsoft Action Pack Subscription

WWW technologie. HTTP protokol

Správa linuxového serveru: Úvod do poštovního serveru

Technická podpora. 1.1 Rozčlenění technické podpory. 1.2 Detailní popis technické podpory Domino server Profylaxe. Domino server Bezpečnostní audit

Petr Nevrlý

Kód: Vzdělávací materiál projektu Zlepšení podmínek výuky v ZŠ Sloup. Present simple "to have, to be"

Immigration Bank. Bank - General. Bank - Opening a bank account. Mohu vybrat peníze z bankomatu v [název země] bez placení poplatků?

NAS SYNOLOGY DS214SE. Osobní NAS server za příjemnou cenu.

Střední průmyslová škola strojnická Olomouc, tř.17. listopadu 49

Gymnázium, Brno, Elgartova 3

POSLECH. M e t o d i c k é p o z n á m k y k z á k l a d o v é m u t e x t u :

DC circuits with a single source

POSLECH. M e t o d i c k é p o z n á m k y k z á k l a d o v é m u t e x t u :

14/10/2015 Z Á K L A D N Í C E N Í K Z B O Ž Í Strana: 1

PRIMÁRNÍ MODÁLNÍ SLOVESA CAN

Schéma e-pošty. UA (User Agent) rozhraní pro uživatele MTA (Message Transfer Agent) zajišťuje dopravu dopisů. disk. odesilatel. fronta dopisů SMTP

Hello. Hello. y words. My Picture Dictionary Objects. 1 Přečtěte si v učebnici znovu stranu 4. Co jsou oblíbené věci těch osob?

Ing. Přemysl Brada, MSc., Ph.D. Ing. Martin Dostal. Katedra informatiky a výpočetní techniky, FAV, ZČU v Plzni

Bezpečnost aktivně. štěstí přeje připraveným

II_ _Listening Pracovní list č. 2.doc II_ _Listening Pracovní list č. 3.doc II_ _Listening Řešení 1,2.doc

Mediální komunikace. Vysoká škola mezinárodních a veřejných vztahů PhDr. Peter Jan Kosmály, Ph.D

Filr 2.0 Uživatelská příručka k aplikaci Filr Web. Únor 2016

DNSSEC Validátor - doplněk prohlížečů proti podvržení domény

Verb + -ing or infinitive

Angličtina pro každého posloucháte - rozumíte - mluvíte

Pánem World Wide Webu! aneb povídání o chybě hloupé tak, až to bolí

Going to aneb Pl anuji, ˇ ze seknu s pl anov an ım. Luk aˇs R uˇ ziˇ cka 2013 Luk aˇ s R uˇ ziˇ cka Going to

Střední odborná škola a Střední odborné učiliště, Chrudim, Čáslavská

Czech Republic. EDUCAnet. Střední odborná škola Pardubice, s.r.o.

POSLECH. M e t o d i c k é p o z n á m k y k z á k l a d o v é m u t e x t u :

Content Security Policy

BI-AWD. Administrace Webového a Databázového serveru Virtualizace HTTP serveru

Technologie, vlastnosti, uplatnění. Martin Suchan

Typy bezpečnostních incidentů

Trendy v interním auditu v České republice

Náhradník Náhradník 5.A

LOGBOOK. Blahopřejeme, našli jste to! Nezapomeňte. Prosím vyvarujte se downtrade

Bezpečnostní tým na VŠB-TUO

Moderní infrastruktura základ egovernmentu

WELCOME TO THE CZECH REPUBLIC, SUMMER JOB

Popis využití: Výukový materiál s úkoly pro žáky s využitím dataprojektoru, notebooku Čas: 15 minut

POSLECH. M e t o d i c k é p o z n á m k y k z á k l a d o v é m u t e x t u :

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Transkript:

Internet Survival Kit CESNET, z. s. p. o. 1

CESNET Provoz a rozvoj páteřn akadeické počtačové stě České republiky Založen v roce 1996 Členové 25 českých univerzit Akadeie věd ČR www.cesnet.cz 2

My CESNET-CERTS (csirt.cesnet.cz, certs@cesnet.cz) Centráln a důvěryhodný kontaktn bod Řešen a koordinace bezpečnostnch incidentů v sti CESNET Projekty pro podporu bezpečnosti (IDS, Audit, Honeypoty, Snort, Mentat, Warden) Spolupráce s dalši projekty a týy (FTAS, WIRT ZČU, CSIRT-MU) 3

Inspirace pro seinář Z reakc provinilců při řešen BI v sti CESNET2: Já jse nenabzel, jeno stahoval! Jak by na ě někdo ohl přijt? Na sti přece nen vidět co dělá. Nikdo i nedokáže, že jse to byl já! Na VŠ si ůžu dělat co chci, zaručuj i to akadeické svobody! Na Internetu je přece všechno free... Licenci na OS/SW? Půjčil jse si ji od kaaráda. Já na licence neá penze. Ale já jse to napsal jeno na Facebook! 4

Identita, soukro, anonyita Pavel Kácha CESNET, z. s. p. o. 5

A no ny ita So uk ro Já O ko l 6

A no ny ita So uk ro Já O ko Kounikace l 7

Já o ěv Kounikace Co se ita Ide nt A no ny ita So uk ro Vědo en l d s é Infor O ko ačn s topa l 8

Vědoé sdlen o ěv Kounikace Co se ita Ide nt A no ny ita So uk ro Vědo en l d s é Infor O ko ačn s topa l 9

Kdo jse Osobn stránky, blog, CV Skryté stránky robots.txt, zpětné odkazy, webail Cloud Freeail Odkazy, koentáře CZ.NIC, RIPE 10

Hledán vazeb Přezdvky, neobvyklá jéna Fotografie (zpětné hledán TinEye, Google Goggles) PGP keystore 11

Kde jse.co Fotografie GeoTag -> EXIF Wifi stě - SSID 12

Wifi Wardriving ve velké... 13

Wifi a v enš 14

Sociáln inženýrstv Robin Sage experient Specialistka na bezpečnost, 25 let Stovky přátel běhe několika ěsců Bezpečnostn oddělen fire, vládn a arádn složky... F E C IK 15

Inforačn stopa o ěv Kounikace Co se ita Ide nt A no ny ita So uk ro Vědo en l d s é Infor O ko ačn stopa l 16

Inforačn stopa Co o nás napš jin V diskusch, na sociálnch stch Na firench a školnch webech Zpětné odkazy Interview, videa Fotografie Označené osoby EXIF Na této fotce označen: Pavel Kácha Identifikovatelné objekty Přidáno 20 leden To se i lb Přidat koentář 17

Identifikovatelné objekty 18

Auditn inforace ail Return-Path: johann@cesnet.cz X-Original-To: ph@cesnet.cz Delivered-To: ph@office2.cesnet.cz Received: fro [195.113.xxx.yyy] (eduroa-xxx.cesnet.cz [195.113.xxx.yyy]) by viden.cesnet.cz (Postfix) with ESMTP id 01567D800D1 for <ph@cesnet.cz>; Mon, 1 Dec 2008 15:58:41 +0100 (CET) Subject: Re: Pozdravy z Vidne Fro: Johann Strauss <johann.strauss@cesnet.cz> To: Pavel Kácha <ph@cesnet.cz> In-Reply-To: <20081201142058.GB1602@cesnet.cz> Date: Mon, 01 Dec 2008 15:58:44 +0100 Message-Id: <1223453524.3834.24.cael@eduroa-221.cesnet.cz> Mie-Version: 1.0 X-Mailer: Evolution 2.12.3 (2.12.3-5.fc8) Skutečný odeslatel Cesta přes servery Zdrojové jéno počtače Platfora Mailový klient, včetně přesné verze 19

Auditn inforace WWW connection: keep-alive accept-language: cs,en;q=0.7,en-us;q=0.3 content-length: 0 accept-encoding: gzip,deflate referer: http://www.google.co/search?q=cesnet&ie=utf-8&oe=utf-8 host: www.cesnet.cz accept: text/htl,application/xhtl+xl,application/xl;q=0.9,*/*;q=0.8 accept-charset: windows-1250,utf-8;q=0.7,*;q=0.7 keep-alive: 300 user-agent: Mozilla/5.0 (X11; U; Linux i686; cs-cz; rv:1.9.0.4) Gecko/2008112309 Iceweasel/3.0.3 (Debian-3.0.3-3) cookie: UID=ph; SESSION_ID=AF347DC667.33985 Referer stránka, ze které přicház Prohlžeč včetně přesné verze Platfora včetně přesné verze Cookie identifikace uživatele nezávisle na IP adrese (personalizace, sledován) http://browserspy.dk http://panopticlick.eff.org http://say.pl/evercookie/ 20

Neve, kdo jste, ale vtejte zpátky Cookie, Flash Cookie, Silverlight Storage, IE UserData, HTML5 Storage, Cache, ETags, historie... say.pl/evercookie UserAgent, HTTP_ACCEPT, nainstalované pluginy, fonty, časová zóna, rozlišen, cookies, JS vlastnosti panopticlick.eff.org Zkuste si sai browserspy.dk 21

P2P stě a autorský zákon Ve většině st je stahovaný obsah autoaticky nabzen Někdy lze v klientech oezit (pozor na nastaven po instalaci) U některých je to nedlná vlastnost protokolu (BitTorrent) Po připojen do P2P stě Inforace o ně (a é nabdce) se šř st Vid je každý, kdo o ně á záje tedy i vlastnci autorských práv! Velké filové společnosti jsou veli aktivn 22

RFID Karty Vstupn tokeny Auto záky Sledován zbož Budoucnost USA: pasy, kreditn karty 23

A neůžee si za to sai..? 24

Využit Spear phishing Krádež identity Man-in-the-Middle Sociáln inženýrstv Hello, I' sorry for this odd request because it ight get to you to urgent,but due to the situation of things right now, I' stran London with y faily right now, we cae down here on robbed, worst part is that wallet, cash credit cards and y was stolen at GUN POINT, It's such a crazy experience for help flying back hoe, the authorities are not being 100% the good thing is we still have our passport but don't have oney to get y flight ticket back hoe and soe bills se we need you to loan e soe oney, will refund you as so hoe, I proise. Thanks Martha & Thoas Noran-Sith 25

Já o ěv Kounikace Co se ita? Ide nt A no ny ita So uk ro Vědo en l d s é Infor O ko ačn s topa l 26

Děkuji za pozornost. 27