<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="sk">
	<id>http://www.kiwiki.info/index.php?action=history&amp;feed=atom&amp;title=Metodiky_testovania_zranite%C4%BEnost%C3%AD</id>
	<title>Metodiky testovania zraniteľností - História úprav</title>
	<link rel="self" type="application/atom+xml" href="http://www.kiwiki.info/index.php?action=history&amp;feed=atom&amp;title=Metodiky_testovania_zranite%C4%BEnost%C3%AD"/>
	<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Metodiky_testovania_zranite%C4%BEnost%C3%AD&amp;action=history"/>
	<updated>2026-04-16T10:56:44Z</updated>
	<subtitle>História úprav pre túto stránku na wiki</subtitle>
	<generator>MediaWiki 1.34.0</generator>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Metodiky_testovania_zranite%C4%BEnost%C3%AD&amp;diff=6276&amp;oldid=prev</id>
		<title>Juraj: Vytvorená stránka „Kategória:Študentské práce Kategória:Bakalárske práce Kategória:Informatika Kategória:web {{Praca_uvod|2|Bezpečnosť webových aplikácií|Rozdele…“</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Metodiky_testovania_zranite%C4%BEnost%C3%AD&amp;diff=6276&amp;oldid=prev"/>
		<updated>2010-07-25T18:45:20Z</updated>

		<summary type="html">&lt;p&gt;Vytvorená stránka „&lt;a href=&quot;/index.php/Kateg%C3%B3ria:%C5%A0tudentsk%C3%A9_pr%C3%A1ce&quot; title=&quot;Kategória:Študentské práce&quot;&gt;Kategória:Študentské práce&lt;/a&gt; &lt;a href=&quot;/index.php/Kateg%C3%B3ria:Bakal%C3%A1rske_pr%C3%A1ce&quot; title=&quot;Kategória:Bakalárske práce&quot;&gt;Kategória:Bakalárske práce&lt;/a&gt; &lt;a href=&quot;/index.php/Kateg%C3%B3ria:Informatika&quot; title=&quot;Kategória:Informatika&quot;&gt;Kategória:Informatika&lt;/a&gt; &lt;a href=&quot;/index.php/Kateg%C3%B3ria:Web&quot; title=&quot;Kategória:Web&quot;&gt;Kategória:web&lt;/a&gt; {{Praca_uvod|2|Bezpečnosť webových aplikácií|Rozdele…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nová stránka&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Kategória:Študentské práce]]&lt;br /&gt;
[[Kategória:Bakalárske práce]]&lt;br /&gt;
[[Kategória:Informatika]]&lt;br /&gt;
[[Kategória:web]]&lt;br /&gt;
{{Praca_uvod|2|Bezpečnosť webových aplikácií|Rozdelenie typov testovacích útokov|Metodiky testovania zraniteľností|Teória útokov SQL injection, XSS, DoS a protiopatrenia|Reálne príklady útokov na web aplikácie|Penetračné testovanie fakultného servera|}}&lt;br /&gt;
&lt;br /&gt;
= =&lt;br /&gt;
Medzi najznámejšie metodiky patri:&lt;br /&gt;
*OWASP (Open Web Application Security Project)&lt;br /&gt;
*SANS (SysAdmin, Audit, Network, Security)&lt;br /&gt;
&lt;br /&gt;
Tieto metodiky sú zostavené tak, aby bol penetračný test dobre vyhodnotiteľný a bola minimalizovaná šanca, že bola niektorá podstatná časť testu vynechaná.&lt;br /&gt;
Metodika OWASP&lt;br /&gt;
Pomáha identifikovať bezpečnostné hrozby (zraniteľnosti) webových aplikácií. Je to špecifikácia hrozieb a spôsobov obrany proti nim. Je to vlastne zoznam bezpečnostných nedostatkov, na ktoré sa viaže najviac úspešných útokov cez internet. K najúspešnejším patria tieto zraniteľnosti:&lt;br /&gt;
*Zneužitie servera na odosielanie skriptov (XSS)&lt;br /&gt;
*Cross Site Request Forgery (CSRF/XSRF)&lt;br /&gt;
*SQL injection&lt;br /&gt;
*Malicious File Execution&lt;br /&gt;
*Nekorektné spracovanie chyby&lt;br /&gt;
*Porušenie správy účtov a relácií&lt;br /&gt;
*Nezabezpečené ukladanie údajov&lt;br /&gt;
*Nezabezpečená komunikácia&lt;br /&gt;
*Neoverený vstup&lt;br /&gt;
*Pretečenie zásobníka&lt;br /&gt;
*Narušenie kontroly prístupu&lt;br /&gt;
*Odmietnutie služby (DoS - denial of service)&lt;br /&gt;
*Nezabezpečená správa konfigurácie&lt;br /&gt;
*Insecure Direct Object Reference&lt;br /&gt;
&lt;br /&gt;
==Metodika SANS==&lt;br /&gt;
SANS  Institute v spolupráci s NIPC  pre FBI asi pred šiestimi rokmi vydal materiál Ten Most Critical Internet Security Vulnerabilities (Desať najkritickejších internetových bezpečnostných zraniteľností). Skladba hrozieb a slabín sa priebežne aktualizuje. Špecifikácia má tvar zoznamu dvadsiatich bezpečnostných nedostatkov, 10 pre Windows a 10 pre Unix, na ktoré sa viaže najviac úspešných útokov. Sú to tieto nedostatky: [1]&lt;br /&gt;
&lt;br /&gt;
#Bezpečnostné nedostatky pre Windows:&lt;br /&gt;
#*Webové servery a služby&lt;br /&gt;
#*Služba pracovnej stanice&lt;br /&gt;
#*Služby vzdialeného prístupu&lt;br /&gt;
#*Microsoft SQL Server&lt;br /&gt;
#*Autentifikácia&lt;br /&gt;
#*Webový prehliadač&lt;br /&gt;
#*Aplikácie spoločného využívania súborov&lt;br /&gt;
#*Odhalenie (LSAS Exposures)&lt;br /&gt;
#*Poštový klient&lt;br /&gt;
#*Instant Messaging (IM)&lt;br /&gt;
#Bezpečnostné nedostatky pre Unix&lt;br /&gt;
#*Systém doménových mien BIND&lt;br /&gt;
#*Web Server&lt;br /&gt;
#*Autentifikácia&lt;br /&gt;
#*Systém kontroly verzií&lt;br /&gt;
#*Služba poštového prenosu (Mail Transport Service)&lt;br /&gt;
#*SNMP – Simple Network Management Protocol&lt;br /&gt;
#*Open Secure Socket Layer (OpenSSL)&lt;br /&gt;
#*Zlá konfigurácia služieb (Misconfiguration of Enterprise Services)&lt;br /&gt;
#*Databázy&lt;br /&gt;
#*Jadro (Kernel)&lt;/div&gt;</summary>
		<author><name>Juraj</name></author>
		
	</entry>
</feed>