KYBcast – podcast NPI ČR

Otestujte bezpečnost školy zvenku


Listen Later

Na webech mějte vždy HTTPS certifikát. Obvykle to nic nestojí, s certifikační autoritou Lets encrypt si můžete certifikát vystavit i sami a zdarma. Případně požádejte o vystavení poskytovatele svého webu.

Nezapomínejte na bezpečná hesla, i pro přístup k webům a dalším školím systémům, používejte správce hesel: https://spajk.cz/bitwarden-spravce-hesel-zdarma/

Poroz na soubory zveřejněné na webu školy! Nejlepší forma ochrany proti Google dorkingu je vyzkoušet si vyhledat své vlastní soubory těmito způsoby:

site:skola heslo vyhledá všechny stránky obsahující výraz heslo, které se nacházejí v doméně *.skola.cz
intitle:skola heslo najde všechny strany obsahující výraz skola ve jméně a heslo v textu

inurl:skola přihlášení vyhledá stránky obsahující v textu výraz přihlášení a skola v URL

filetype:PDF vyhledá všechny soubory PDF
filetype:XLSX vyhledá všechny soubory XLSX

Doporučený dork pro ověření, zda máte citlivé dokumenty na webu najdete níže, doporučuji vyzkoušet více přípon - DOC,DOCX,PPTX...
inurl:vaseskola.cz filetype:XLSX


Zkontroluje bezpečnost vašeho webu: https://sitecheck.sucuri.net
Kontrola služeb a portů i případných zranitelností: https://www.shodan.io/dashboard

Jak zabezpečit RDP: https://spajk.cz/jak-hacknout-server-pres-rdp-a-jak-tomu-zabranit/

...more
View all episodesView all episodes
Download on the App Store

KYBcast – podcast NPI ČRBy NPI ČR (Národní pedagogický institut)