Модуль 4 · Навыки и знания безопасности · урок 48 из 63 · ~7 мин

🔏 Защищённые и незащищённые протоколы: FTP/SFTP, SSL/TLS, IPsec, DNSSEC

Короткая выжимка урока бесплатного курса CyberStreak. Полный урок со слайдами, тестом и работой над ошибками — в Telegram.

Пары протоколов

Для многих старых небезопасных протоколов есть защищённые замены. Часть мы уже разбирали в модуле 3 — здесь смотрим на них как на пары «было → стало».

При чём тут безопасность: незащищённый протокол в сети — это возможность подслушать пароли или подменить данные.

FTP → SFTP, SSL → TLS

  • FTP передаёт логин, пароль и файлы открытым текстом → SFTP (через SSH) или FTPS (FTP поверх TLS).
  • SSL 2.0/3.0 взломаны и запрещены → TLS 1.2 и 1.3; TLS 1.0 и 1.1 тоже устарели.

Проверь свои серверы: старые версии протоколов должны быть отключены.

IPsec

IPsec защищает трафик на сетевом уровне — сразу весь IP-трафик, а не отдельное приложение. Он обеспечивает шифрование, целостность и проверку подлинности пакетов.

Основное применение — VPN: соединение офисов между собой и удалённый доступ сотрудников.

DNSSEC

Обычный DNS не проверяет подлинность ответов, поэтому возможна подмена (отравление кэша). DNSSEC добавляет к записям DNS цифровые подписи.

Резолвер проверяет подпись и отбрасывает поддельный ответ. Важно: DNSSEC защищает подлинность и целостность, но не шифрует запросы — это делают DNS over HTTPS и DNS over TLS.

Главное за урок

  1. FTP → SFTP/FTPS, SSL → TLS 1.2/1.3.
  2. IPsec защищает весь IP-трафик, основа многих VPN.
  3. DNSSEC подписывает записи DNS, но не шифрует запросы.

Источники

Что ещё в полном уроке

  • О чём урок
  • FTP → SFTP / FTPS
  • SSL / TLS
  • IPsec
  • DNSSEC
  • Общий принцип
  • Почему открытый текст опасен
  • Как это выглядит на практике
  • Типичные ошибки
  • Мини-лаборатория
  • Проверь себя
  • Тест из 5 вопросов с разбором каждого ответа

Пройди урок целиком

Слайды с примерами, тест, работа над ошибками и огонёк серии. Бесплатно, прямо в Telegram.