Publikováno: 04. 12. 2010, v rubrice:
En, autor:
Miroslav Čermák
, aktualizováno: 06. 07. 2011, zobrazeno: 5 341x
This unique artwork depicts the relationship among information security related essentials standards from the extraordinary perspective.
Follow the printed circuit and reveal the power of knowledge of information security related essentials standards. Decorate your office with this amazing graphics or set it as a wallpaper. And if you want to be familiarized with depicted standards in detail, study the attached document.
Publikováno: 03. 12. 2010, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, aktualizováno: 17. 12. 2012, zobrazeno: 6 946x
Má vůbec smysl vytvářet a používat silná hesla, pravidelně je měnit a nikam si je nezapisovat?
Uživatelům je neustále vštěpováno do hlavy, že by měli používat silná hesla, pravidelně je měnit a nikam si je nezapisovat. Konečně, problematice jak vytvořit bezpečné heslo jsme se na našich stránkách též věnovali. Mají však tato doporučení vůbec smysl, když lze mnohá hesla tak snadno prolomit? Abychom si mohli na tuto otázku odpovědět, musíme se nejprve zamyslet nad tím, před jakým typem útoku nás tato opatření vlastně chrání. Pojďme společně zhodnotit smysl jednotlivých doporučení.
Publikováno: 01. 12. 2010, v rubrice:
Vývoj SW, autor:
Miroslav Čermák
, aktualizováno: 30. 11. 2010, zobrazeno: 10 130x
V minulém díle jsme si popsali jednotlivé vrstvy vícevrstvé architektury, nyní je na čase se zamyslet nad výhodami a nevýhodami vícevrstvé architektury vůbec.
Výhody vícevrstvé architektury
Důsledné oddělení jednotlivých vrstev a volné vazby mezi vrstvami přináší mnoho výhod. Především, že kterákoliv vrstva může být vyměněna nebo upravena, aniž by to mělo vliv na funkčnost aplikace jako celku.
Publikováno: 28. 11. 2010, v rubrice:
Testování SW, autor:
Miroslav Čermák
, zobrazeno: 8 033x
Usability test, nebo chcete-li testování použitelnosti, patří do kategorie testů typu black box. Bohužel jen málokdo jej umí zrealizovat.
Stále se najde dost firem a manažerů, kteří jsou přesvědčeni, že provádět usability testy je naprostá ztráta času a vyhozené peníze, protože nikoliv uživatel, ale oni a jejich vývojový tým nejlépe ví, jak má uživatelské rozhraní vypadat.
Publikováno: 25. 11. 2010, v rubrice:
Bezpečnost, autor:
Ján Jančo
, aktualizováno: 09. 09. 2013, zobrazeno: 12 890x
Šifra RSA patří v současné době mezi nejpoužívanější a nejoblíbenější asymetrické šifry. V tomto příspěvku se dozvíte, jak tento šifrovací algoritmus funguje.
Verejným kľúčom je dvojica čísel n (modulus), e (verejný exponent). Ako privátny kľúč sa používa dvojica čísel n (modulus) a d (privátny exponent). Voľbu čísel n, e, d si popíšeme v časti Generovanie kľúča. Teraz sa pozrieme na šifrovanie a dešifrovanie v RSA pomocou verejného kľúča (n, e) a privátneho kľúča (n, d). Predpokladajme najskôr, že Bob chce Alici poslať tajné celé číslo m také, že 0≤m<n (číslo m musí byť v tomto rozsahu!).
Publikováno: 24. 11. 2010, v rubrice:
Management, autor:
Miroslav Čermák
, aktualizováno: 25. 03. 2014, zobrazeno: 10 669x
Je zajímavé, že i firma, která má vypracovaný a otestovaný DRP, začne v okamžiku, kdy dojde k havárii, zmatkovat.
A přitom by stačilo postupovat přesně podle DRP (Disaster Recovery Plan), neboť v něm by mělo být uvedeno, jak má být obnovena funkčnost daného systému. Na DRP, který vytváří IT se pak odkazuje business, který ve svém BCP (Business Continuity Plan) řeší obnovu všech zdrojů. Běda, když nastane situace, se kterou plán nepočítal.
Publikováno: 21. 11. 2010, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 17 659x
Přečtěte si, jak prolomit silné 14 znakové heslo během několika málo sekund za použití běžného vybavení a přístupu na internet.
Scénář útoku je poměrně snadný a útočníkovi stačí v mnoha případech k úspěšnému proniknutí do systému maximálně několik málo minut a nepotřebuje k tomu ani žádné drahé vybavení a hluboké znalosti. Vystačí si s obyčejným smartphonem, který má konektivitu do internetu a bootovatelným USB flash diskem nebo CD s Linuxem, ze kterého zavede systém, zkopíruje soubor s hesly, připojí se na internet a hash k vybranému účtu předloží službě, která mu během několika sekund zobrazí správné heslo.
Publikováno: 16. 11. 2010, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, aktualizováno: 28. 10. 2012, zobrazeno: 3 705x
V tomto seriálu se věnujeme obskurním autentizačním metodám, které se neuchytily a nejsou proto moc známé, tentokrát se podíváme na systém založený na kreslení obrázku.
Uživateli je zobrazena mřížka o velikosti 5×5 a je požádán, aby do ní zakreslil nějaký jednoduchý obrázek. Ve druhém kroku je požádán, aby obrázek nakreslil znovu. Tímto způsobem dojde k pořízení a uložení grafického hesla.
Publikováno: 16. 11. 2010, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, aktualizováno: 28. 10. 2012, zobrazeno: 3 551x
V tomto seriálu se věnujeme obskurním autentizačním metodám, které se neuchytily a nejsou proto moc známé, tentokrát se podíváme na systém založený na rozpouznávání kategorií.
Autentizace v tomto případě funguje tak, že se vám na obrazovce zobrazí 12 obrázků, přičemž každý je z jiné kategorie. Vy si vyberete 3 obrázky. Na další obrazovce se vám zobrazí dalších 12 obrázků, opět každý z jiné kategorie.
Publikováno: 16. 11. 2010, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, aktualizováno: 28. 10. 2012, zobrazeno: 6 060x
V tomto seriálu se věnujeme obskurním autentizačním metodám, které se neuchytily a nejsou proto moc známé, tentokrát se podíváme na systém PassClicks.
Pokud zavítáte na web, který používá tuto metodu autentizace, tak zjistíte, že klasické heslo je v tomto případě nahrazeno sekvencí kliknutí na vybraná místa na obrázku. Návštěvníkovi je zobrazen obrázek a je vyzván, aby kliknul na libovolná místa na obrázku a zapamatoval si, na co klikal.