Sunteți pe pagina 1din 73

Networking

Pe scurt :)
Bazele Rețealisticii

• Retelele de calculatoare/dispozitive sunt un "domeniu de studiu și practică" care se


ocupă de interconectarea mai multor dispozitive folosind diferite metode și conexiuni.

• Putem vorbi despre o rețea atunci când cel puțin două dispozitive sunt interconectate și
pot să își transmită date între ele.

• Când ne referim la o rețea, aceasta poate fi atât wireless, cât și prin cablu (care oferă o
transmisie a datelor mai fluentă, rapidă și fiabilă).
Dispozitive de Rețea
Hub (Concentrator):

• Descriere: Un hub este un dispozitiv primitiv


care servește pentru conectarea mai multor
dispozitive într-o rețea locală (LAN). Aceasta
retransmite semnalele primite de la un
dispozitiv către toate celelalte dispozitive
conectate la el.
• Exemplu: Dacă un dispozitiv trimite date către
hub, acesta le trimite către toate celelalte
dispozitive conectate la hub, chiar dacă
destinația finală este doar una dintre ele.
• Descriere: Un switch este un dispozitiv mai inteligent care realizează comutarea
datelor. Acesta înțelege adresele MAC (Media Access Control) ale dispozitivelor

Switch conectate la el și trimite datele doar către dispozitivul destinatar, economisind


lățimea de bandă a rețelei.

(Comutator): • Exemplu: Atunci când un dispozitiv trimite date către switch, acesta le livrează
numai dispozitivului specific care este destinatarul, fără a le trimite tuturor.
Router:
• Descriere: Un router este un dispozitiv care
conectează diferite rețele și direcționează
traficul între ele. Acesta înțelege adrese IP și
decide cel mai bun traseu pentru
transmiterea datelor între rețele.
• Exemplu: Un router acționează ca o poartă
de ieșire între rețeaua locală și internet,
direcționând cererile de la dispozitivele din
rețeaua locală către serverele web externe.
• Descriere: Un punct de acces este un dispozitiv care permite
Access Point (AP - dispozitivelor fără fir să se conecteze la rețeaua wireless
Punct de Acces): (WLAN). El extinde acoperirea rețelei wireless sau crează o
rețea Wi-Fi.
Firewall:

• Descriere: Un firewall este un


dispozitiv sau software care
protejează rețeaua de
amenințările externe și
controlează traficul pentru a
asigura securitatea datelor.
Repeater • Descriere: Un repetor extinde acoperirea unei rețele fără fir,
amplificând semnalul wireless și permitând dispozitivelor să
(Repetor): se conecteze în zone mai îndepărtate de la sursa originală.
PAN (Personal Aria Network)

LAN (Local Aria Network)


Tipuri de
rețea (cu WLAN (Wireless Local Aria Network)
exemple)
VLAN (Virtual Local Aria Network)

CAN (Campus Aria Network)

MAN (Metropolian Aria Network)

WAN (Wide Aria Network)


SAN (Storage Aria Network)

Tipuri de P2P (Peer-to-Peer (Network))


rețea (cu
exemple) CDN (Content Delivery Network)

Intranet

Extranet
PAN (Personal Area Network) -
Rețeaua de Zonă Personală

• Descriere: Este cea mai mică rețea și se


referă la dispozitivele conectate la un singur
utilizator, într-o zonă personală restrânsă,
cum ar fi un smartphone conectat la căști
Bluetooth.
• Exemplu: O conexiune Bluetooth între un
telefon mobil și o boxă portabilă.
LAN (Local Area Network) -
Rețeaua Locală

• Descriere: Se extinde pe o arie geografică


mai largă decât PAN, cuprinzând dispozitive
într-o locație fizică limitată, cum ar fi un
birou sau o casă.
• Exemplu: Rețeaua de calculatoare dintr-un
birou mic, care permite partajarea fișierelor
și a unei imprimante.
WLAN (Wireless Local Area
Network) - Rețeaua Locală
Wireless

• Descriere: Asemănătoare cu LAN, dar


conexiunile se realizează fără cabluri,
folosind tehnologii precum Wi-Fi.
• Exemplu: O rețea Wi-Fi într-un aeroport sau
cafenea pentru a oferi acces la internet fără
cabluri.
VLAN (Virtual Local Area
Network) - Rețeaua Locală
Virtuală

• Descriere: LAN-uri virtuale create pentru a


separa traficul pe aceeași infrastructură
fizică.
• Exemplu: Într-un mare birou, se pot crea
VLAN-uri separate pentru departamente
diferite.
CAN (Campus Area Network) - Rețeaua de Zonă
de Campus

• Descriere: O rețea care leagă LAN-


urile multiple dintr-un campus
universitar sau o instituție.
• Exemplu: Un campus universitar cu
mai multe clădiri interconectate
printr-o rețea comună.
MAN (Metropolitan Area
Network) - Rețeaua
Metropolitană

• Descriere: O rețea care acoperă o zonă


geografică mai mare decât LAN, cum ar fi
un oraș.
• Exemplu: O rețea MAN care conectează mai
multe sucursale ale unei companii dintr-un
oraș pentru partajarea datelor.
WAN (Wide Area Network) -
Rețeaua de Arie Extinsă

• Descriere: Acoperă arii geografice extinse


sau chiar globale, conectând LAN-uri sau
MAN-uri distante.
• Exemplu: Internetul este cel mai mare
exemplu de WAN, conectând rețele din
întreaga lume.
• Descriere: Acoperă arii geografice extinse
sau chiar globale, conectând LAN-uri sau
MAN-uri distante.
• Exemplu: Internetul este cel mai mare
exemplu de WAN, conectând rețele din
întreaga lume.
SAN (Storage Area Network) -
Rețeaua de Stocare

• Descriere: Se concentrează pe stocarea și


gestionarea datelor, oferind acces rapid la
dispozitivele de stocare.
• Exemplu: Un SAN care conectează mai multe
servere la o bază de date centrală.
P2P (Peer-to-Peer Network) -
Rețeaua Peer-to-Peer

• Descriere: Dispozitivele sunt egale și comunică direct între ele


fără a exista un server central.
• Exemplu: Partajarea de fișiere între două calculatoare personale
folosind software P2P, cum ar fi BitTorrent.
Virtual Private
Network (VPN)

• Descriere: Un VPN (Virtual Private Network) este o tehnologie care permite crearea unei rețele private virtuale peste o
rețea publică, cum ar fi internetul. Acesta asigură securitate și confidențialitate în transmiterea datelor între dispozitive.
• Funcționalitate: VPN-urile criptează traficul de date, astfel încât acesta să nu poată fi interceptat de terți. Ele permit
dispozitivelor să se conecteze în mod securizat la rețelele interne sau să navigheze pe internet în mod anonim.
• Utilizări comune ale VPN-urilor:
• Accesarea în siguranță a rețelei de la distanță (telecommuting).
• Protejarea datelor pe rețelele publice, cum ar fi hotspot-urile Wi-Fi.
• Accesarea conținutului geoblocat sau restricționat geografic.
• Descriere: O rețea care optimizează livrarea de conținut, cum ar fi
pagini web sau conținut media, către utilizatori pentru o încărcare
CDN (Content Delivery mai rapidă.
Network) - Rețeaua de • Exemplu: Utilizarea unei rețele CDN de către un site web pentru a
Livrare a Conținutului oferi conținutul său mai eficient și rapid vizitatorilor din întreaga
lume.
INTRANET
• Descriere: Intranetul este o rețea privată și securizată a unei organizații sau companii, care permite
angajaților să acceseze resurse, informații și servicii interne. Aceasta funcționează similar cu
internetul, dar este restricționată la utilizatorii autorizați din interiorul organizației.
• Exemplu: Companiile folosesc o intranetă pentru a oferi angajaților acces la resurse precum
documentație internă, sisteme de gestionare a conținutului, email intern, și alte instrumente de
colaborare.
EXTRANET
• Descriere: Extranetul este o extensie a intranetului, care permite accesul limitat și securizat pentru
persoane sau entități din afara organizației, cum ar fi parteneri de afaceri, clienți sau furnizori.
Extranetul extinde funcționalitatea intranetului, permițând colaborarea cu părți externe.
• Exemplu: O companie poate oferi un portal de extranet pentru clienții săi, unde aceștia pot să
plaseze comenzi, să urmărească stocurile sau să acceseze informații personalizate, totul într-un
mediu securizat.
Decimal
Hexadecimal
si Binar
Transformări (linkuri ajutătoare)

• https://www.youtube.com/watch?v=0J6BceurLbg (dec to hex)


• https://www.youtube.com/watch?v=gGiEu7QTi68 (dec to bin)
• https://www.youtube.com/watch?v=CnvFy75ks_A (hex to dec)
• https://www.youtube.com/watch?v=QJmSps4iewQ (hex to bin)
• https://www.youtube.com/watch?v=jVPT2Lwelko (bin to hex)
TABELUL ASCII
• CEL MAI IMPORTANT TABEL IN TECHNOLOGIA MODERNA!
• Tabelul clasic conține 128 de caractere diferite iar completarile ulterioare au ajuns la 256
Tipuri de adrese

• MAC
• IPv4
• IPv6
• IP Statice
• IP Dinamice
Adresele MAC (Media Access Control)

• Descriere: Adresele MAC sunt


identificatori unici atribuiți
dispozitivelor de rețea la nivel de
hardware. Acestea sunt folosite
pentru a dirija datele într-o rețea
locală (LAN).
• Exemplu: De exemplu, o adresă
MAC arată astfel:
"00:1A:2B:3C:4D:5E".
Adresele IPv4 (Internet Protocol version 4)

• Descriere: Adresele IPv4 sunt folosite pentru a identifica dispozitivele pe internet și în rețele
locale. Acestea constau din patru numere de la 0 la 255, separate prin puncte.
• Exemplu: O adresă IPv4 arată astfel: "192.168.1.1".
• Număr de Adrese: IPv4 suportă exact 4,294,967,296 (aproximativ 4,3 miliarde) de adrese unice.
• Publice și Private: Există adrese IPv4 publice, care sunt utilizate pentru a identifica dispozitive
direct pe internet, și adrese IPv4 private, folosite în rețelele locale pentru a se conecta la internet
printr-o singură adresă publică, folosind Network Address Translation (NAT).
Adrese de tip IPv4
Adrese de tip IPv6

• Descriere: IPv6 este o versiune mai nouă a protocolului IP și folosește o adresare mai lungă pentru
a face față creșterii semnificative a dispozitivelor conectate la internet.
• Exemplu: O adresă IPv6 arată astfel: "2001:0db8:85a3:0000:0000:8a2e:0370:7334".
• Număr de Adrese: IPv6 oferă exact 340,282,366,920,938,463,463,374,607,431,768,211,456
(aproximativ 340 de duodecilioane sau 2^128) de adrese unice, ceea ce depășește cu mult numărul
adreselor IPv4 disponibile.
• Publice și Private: Majoritatea adreselor IPv6 sunt publice, datorită numărului lor imens, ceea ce
permite dispozitivelor să aibă adrese globale unice.
Standardele 802.11

• Descriere: Securitatea în standardele 802.11 este esențială pentru a proteja datele transmise în
rețelele wireless. Acest lucru este important, mai ales în contextul rețelelor Wi-Fi, care sunt
vulnerabile la interceptarea datelor.
• Sisteme de Criptare: Pentru a proteja datele transmise, standardele 802.11 folosesc sisteme de
criptare, precum WEP (Wired Equivalent Privacy), WPA (Wi-Fi Protected Access), și
WPA2/WPA3. Aceste protocoale criptează datele în timpul transmiterii, astfel încât să nu poată
fi ușor interceptate.
• Exemplu: WPA2 utilizează criptarea AES (Advanced Encryption Standard) pentru a proteja
datele. Atunci când dispozitivele Wi-Fi comunică, datele sunt criptate și decriptate doar de
către dispozitivele care au cheia corectă.
Standardele 802.11

• Gestionarea Accesului: În plus de criptare, standardele 802.11 includ protocoale


pentru autentificare și gestionarea accesului. Acest lucru asigură că doar dispozitivele
autorizate se pot conecta la rețeaua Wi-Fi.
(WPA3 și Altele: WPA3, o versiune mai nouă a protocoalelor de securitate Wi-Fi, aduce
îmbunătățiri semnificative în ceea ce privește protejarea rețelelor. Acesta oferă protecție
împotriva atacurilor brute force și utilizează criptare mai puternică.)
Subnetare

• Subnetarea este o tehnică cheie în


administrarea eficientă a rețelelor
și în asigurarea securității
acestora, indiferent dacă vorbim
de IPv4 sau IPv6. Ea permite
organizarea logică a resurselor de
rețea și separarea traficului în
funcție de necesități specifice.
Subnetare IPv4

• Network adress
• Broadcast adress
• NetworkPortion : HostPortion
• Link ajutător:
https://www.youtube.com/watch?v=s
_Ntt6eTn94

Playlist cu explicatii (subnetare


eficienta):
https://www.youtube.com/watch?v=5
WfiTHiU4x8&list=PLIhvC56v63IKr
RHh3gvZZBAGvsvOhwrRF
Subnetare IPv6
SERVER vs CLIENT
SERVER vs CLIENT
• Server: Un server este un dispozitiv sau software care furnizează servicii, resurse sau informații altor dispozitive numite
clienți. Un server este proiectat pentru a răspunde cererilor de la clienți și pentru a le furniza date sau servicii. Exemple de
servere includ servere web, servere de e-mail sau servere de fișiere.
• Client: Un client este un dispozitiv sau software care solicită servicii sau resurse de la un server. Clienții trimit cereri la
servere și primesc răspunsuri. Clienții pot fi, de exemplu, computere, telefoane sau dispozitive IoT (Internet of Things).
• Host: Termenul "host" se referă la orice dispozitiv sau nod care este conectat la o rețea, fie că este vorba despre un
server sau un client. Un host poate fi orice dispozitiv care are o adresă IP într-o rețea.
Exemple
• Exemplu: Într-o rețea de e-mail, serverul de e-mail (server) primește și stochează e-mailurile, în
timp ce clientul de e-mail (client) este utilizat de utilizatori pentru a trimite și a primi e-mailuri.
Serverul gestionează și protejează datele e-mailurilor, iar clientul oferă o interfață pentru utilizatori
pentru a accesa și a gestiona e-mailurile.
Virtualizarea

• Virtualizarea: Virtualizarea este o tehnologie


care permite crearea unor medii virtuale sau
mașini virtuale (VMs) pe un singur sistem
fizic. Acest lucru face posibilă rularea mai
multor sisteme de operare și aplicații pe același
hardware, fără interferențe. Virtualizarea aduce
flexibilitate și economii de resurse în
gestionarea infrastructurilor IT.
Hipervizor

• Un hipervizor este un software


care face posibilă crearea și
gestionarea mașinilor virtuale.
Există două tipuri principale de
hipervizoare: hipervizoare de tip 1
și hipervizoare de tip 2.
Hipervizor de tip 1
• Descriere: Hipervizoarele de tip 1, numite și hipervizoare bare-metal, rulează direct pe hardware-
ul fizic al sistemului. Ele nu necesită un sistem de operare gazdă și oferă performanțe excelente și
izolare. Exemple includ VMware vSphere/ESXi și Microsoft Hyper-V.
• Utilizare: Hipervizoarele de tip 1 sunt ideale pentru mediile de producție și centrele de date, unde
performanța și securitatea sunt critice. Acestea permit rularea mai multor mașini virtuale
independente.
Hipervizor de tip 2
• Descriere: Hipervizoarele de tip 2 rulează ca aplicații pe un sistem de operare gazdă. Ele sunt mai
ușor de instalat și folosit pentru dezvoltare sau testare, dar oferă performanțe mai scăzute decât
cele de tip 1. Exemple includ Oracle VirtualBox și VMware Workstation.
• Utilizare: Hipervizoarele de tip 2 sunt potrivite pentru dezvoltatori, testare și utilizatori individuali
care doresc să ruleze mașini virtuale pe sistemele lor personale sau de dezvoltare.
Protocoale de
Comunicație
• Descriere: Protocoalele de comunicație sunt seturi de
reguli și convenții care guvernează transmiterea
datelor între dispozitive sau sisteme. Aceste
protocoale stabilesc modul în care datele sunt
formatate, transmise și primite.
• Rol: Protocoalele permit dispozitivelor să comunice
între ele și să coopereze într-o rețea sau mediu de
comunicații. Ele asigură interoperabilitatea și
corectitudinea comunicării.
• Communication
• Network Management
• Security
TCP (Transmission Control
Protocol) vs. UDP (User
Datagram Protocol)

• Descriere: TCP și UDP sunt două


protocoale de transport folosite în
rețele pentru a livra date de la o
sursă la o destinație.
TCP (Transmission Control
Protocol):
• Fiabilitate: TCP este un protocol orientat pe conexiune și oferă transmitere fiabilă a datelor.
Garantează că datele ajung la destinație în ordine corectă și că nu sunt pierdute.
• Control al Congestiei: TCP include mecanisme pentru controlul congestiei, ceea ce înseamnă că
poate ajusta ratele de transmitere pentru a evita supraîncărcarea rețelei.
• Exemple de Utilizare: Transfer de fișiere, navigarea pe web, e-mail.
UDP (User Datagram Protocol):
• Nici o Garanție de Fiabilitate: UDP este un protocol fără conexiune și nu oferă garanții de
transmitere fiabilă. Datele pot fi trimise rapid, dar pot fi pierdute sau pot ajunge în altă ordine
decât au fost trimise.
• Fără Control al Congestiei: UDP nu reglementează ratele de transmitere și nu are control al
congestiei. Este mai potrivit pentru aplicații care necesită transmitere rapidă, cum ar fi jocurile sau
streamingul în timp real.
• Exemple de Utilizare: Jocuri online, VoIP (Voce peste IP), streaming video.
Exemple de Protocoale de Comunicare:

HTTP (Hypertext Transfer Protocol): SMTP (Simple Mail Transfer Protocol):


Folosit pentru transferul paginilor web și a Utilizat pentru trimiterea și recepționarea
conținutului online. Exemplu: Accesarea emailurilor. Exemplu: Trimiterea unui
unui site web într-un browser. email către o adresă de destinație.

FTP (File Transfer Protocol): Folosit SNMP (Simple Network Management


pentru transferul fișierelor între Protocol): Utilizat pentru gestionarea și
dispozitive. Exemplu: Descărcarea unui monitorizarea dispozitivelor de rețea.
fișier de pe un server FTP. Exemplu: Monitorizarea stării unui router.
Protocoale de Management al Rețelei

SNMP (Simple Network Management Protocol): SSH (Secure Shell): Utilizat pentru administrarea Telnet: Protocol de gestionare la distanță a
Folosit pentru monitorizarea și controlul dispozitivelor securizată a dispozitivelor de rețea. Exemplu: dispozitivelor de rețea. Exemplu: Conectarea la un router
de rețea. Exemplu: Monitorizarea traficului rețelei sau Conectarea la un server prin SSH pentru configurarea pentru configurare prin Telnet.
configurarea parametrilor unui switch. lui.
Protocoale de Securitate

SSL/TLS (Secure Sockets Layer/Transport Layer Security): Asigură comunicarea securizată pe


internet. Exemplu: Tranzacțiile securizate pe site-urile web (HTTPS).

IPsec (Internet Protocol Security): Oferă securitate la nivel de rețea pentru datele transmise.
Exemplu: Conectarea sigură la o rețea VPN.

WPA/WPA2/WPA3 (Wi-Fi Protected Access): Protocoale de securitate pentru rețelele Wi-Fi.


Exemplu: Conectarea securizată la o rețea Wi-Fi cu o parolă.
Lista de protocoale cunoscute

• HTTP (Hypertext Transfer Protocol): Protocolul utilizat pentru transferul paginilor web și a altor resurse de pe server la
browserul utilizatorului. Folosește metode precum GET și POST pentru a solicita și trimite date.
• HTTPS (Hypertext Transfer Protocol Secure): O variantă securizată a protocolului HTTP care utilizează criptare pentru a
proteja datele în tranzit între server și browser. Este folosit pentru site-uri web securizate, cum ar fi serviciile bancare online.
• FTP (File Transfer Protocol): Protocolul pentru transferul fișierelor între dispozitive, inclusiv servere și computere personale.
Folosește autentificare și metode de transfer precum FTP și SFTP.
• SMTP (Simple Mail Transfer Protocol): Protocolul pentru trimiterea și livrarea emailurilor între serverele de email. SMTP se
ocupă de transmiterea mesajelor.
• POP3 (Post Office Protocol 3): Protocolul pentru descărcarea emailurilor de pe serverul de email pe dispozitivul client.
Emailurile sunt de obicei șterse de pe server după descărcare.
Lista de protocoale cunoscute

• IMAP (Internet Message Access Protocol): Protocolul pentru gestionarea emailurilor stocate pe server.
Permite accesul la emailuri de pe mai multe dispozitive și sincronizarea acestora.
• DNS (Domain Name System): Protocolul care traduce numele de domeniu, cum ar fi "www.google.com," în
adrese IP pentru a permite rutarea traficului pe internet.
• TCP (Transmission Control Protocol): Protocolul orientat pe conexiune care asigură transmiterea fiabilă a
datelor prin segmentarea acestora în pachete și confirmarea primirii acestora.
• UDP (User Datagram Protocol): Protocolul orientat pe datagrame care permite transmiterea rapidă a datelor,
dar nu garantează livrarea lor. Este folosit pentru streaming video, voce și jocuri.
• IP (Internet Protocol): Protocolul care asigură identificarea și rutarea dispozitivelor în rețelele de internet.
Există două versiuni principale: IPv4 și IPv6.
Lista de protocoale cunoscute

• SSH (Secure Shell): Protocolul care permite conexiuni securizate la distanță la servere și dispozitive. Asigură criptarea
comunicațiilor.
• Telnet (Teletype Network): Protocol de gestionare la distanță care permite accesul și controlul dispozitivelor prin conexiuni la
distanță. Totuși, este nesecurizat și rar folosit astăzi.
• ICMP (Internet Control Message Protocol): Protocolul folosit pentru gestionarea și raportarea stării rețelei. ICMP include
mesaje de eroare și solicitări de răspuns.
• SNMP (Simple Network Management Protocol): Protocol folosit pentru monitorizarea și gestionarea dispozitivelor de rețea.
Permite interogarea dispozitivelor pentru informații despre starea lor.
• RTP (Real-time Transport Protocol): Protocolul folosit pentru transmiterea datelor în timp real, cum ar fi video și voce. RTP
asigură o redare cât mai rapidă a datelor și include informații despre timp.
• Descriere: Porturile în comunicațiile de rețea
reprezintă punctele finale ale unei conexiuni de rețea.
Acestea sunt folosite pentru a direcționa corect datele
către aplicațiile și serviciile care rulează pe un
Porturile în dispozitiv.
Comunicații de • Rol: Fiecare dispozitiv conectat la o rețea are porturi
numerotate care identifică serviciile sau aplicațiile
Rețea care ascultă pentru cereri sau care trimit cereri.
Porturile permit rutarea și distribuirea datelor la
destinația corectă.
Ports
Cele mai cunoscute porturi

Portul 80 (HTTP - Hypertext


Portul 443 (HTTPS - Hypertext Portul 25 (SMTP - Simple Mail
Transfer Protocol): Utilizat pentru Portul 21 (FTP - File Transfer
Transfer Protocol Secure): Portul Transfer Protocol): Utilizat pentru
transferul paginilor web. Când Protocol): Folosit pentru transferul
pentru site-urile web securizate. trimiterea emailurilor. Serverele de
accesați un site web, browserul se fișierelor între dispozitive. FTP
Folosește criptare pentru a proteja email utilizează portul 25 pentru a
conectează la portul 80 al serverului utilizează porturile 20 și 21.
datele în tranzit. accepta mesaje.
web pentru a descărca pagina.

Portul 110 (POP3 - Post Office Portul 143 (IMAP - Internet Portul 53 (DNS - Domain Name
Protocol 3): Folosit pentru Message Access Protocol): Utilizat System): Portul pentru rezolvarea Portul 22 (SSH - Secure Shell):
descărcarea emailurilor de pe pentru gestionarea emailurilor numelor de domeniu în adrese IP. Folosit pentru conexiuni securizate
serverul de email pe dispozitivul stocate pe server. Permite accesul de Acesta este esențial pentru navigarea la distanță la servere și dispozitive.
client. pe mai multe dispozitive. pe internet.

Portul 161 (SNMP - Simple


Portul 23 (Telnet - Teletype Portul 80 (ICMP - Internet
Network Management Protocol):
Network): Protocol de gestionare la Control Message Protocol): Folosit
Folosit pentru gestionarea și
distanță utilizat în mod nesigur pentru gestionarea și raportarea stării
monitorizarea dispozitivelor de
pentru acces la dispozitive. rețelei.
rețea.
TCP/IP vs OSI

• Descriere: Modelul OSI și modelul TCP/IP sunt două modele de referință utilizate pentru a
înțelege și a descrie structura și funcționarea rețelelor de calcul. Ambele modele oferă o cale
pentru a discuta arhitectura rețelelor în termeni standardizați.
Modelul OSI (Open Systems
Interconnection):
• Stratificare: Modelul OSI este format
din șapte straturi diferite, fiecare reprezentând un nivel
de funcționalitate specific. Aceste straturi sunt numite
în ordine de la stratul fizic (nivelul 1)
la stratul de aplicație (nivelul 7).
• Standardizare: Modelul OSI este mai orientat spre stan
dardizare și definirea clară a funcțiilor fiecărui strat. Fie
care strat are un rol specific în transmiterea datelor.
Modelul TCP/IP (Transmission Control
Protocol/Internet Protocol):

• Stratificare: Modelul TCP/IP este compus din patru straturi


principale: rețea, transport, aplicație și legătură de date.
Acesta este mai simplu decât modelul OSI și adesea se
referă la straturi ca nivelul de rețea, nivelul de transport,
nivelul de aplicație și nivelul de legătură de date.
• Implementare: Modelul TCP/IP a fost dezvoltat pentru a
reflecta arhitectura internetului. Din acest motiv, este mai
des folosit în implementarea practică a rețelelor.
Atacuri Cibernetice
Tipuri de • Descriere: Atacurile cibernetice reprezintă diverse
metode utilizate de atacatori pentru a compromite,
Atacuri distruge sau obține acces neautorizat la sisteme și
date informatice. Aceste atacuri pot avea consecințe
Cibernetice serioase pentru securitatea cibernetică.
Tipuri de Atacuri Cibernetice

Phishing: Atacul prin care DDoS (Distributed Denial of


Malware: Software rău Ransomware: Malware care
atacatorii trimit mesaje sau e-mail- Service): Atacurile DDoS implică
intenționat, cum ar fi virușii, criptează datele și solicită o
uri false pentru a păcăli utilizatorii supraîncărcarea unui server sau
troienii și spyware-ul, care răscumpărare pentru a le descifra.
să dezvăluie informații personale, serviciu cu trafic fals sau de volum
infectează dispozitivele și pot fura Victimele pot pierde accesul la
cum ar fi parole sau numere de mare pentru a împiedica accesul
date sau controla sistemele. datele lor.
card de credit. utilizatorilor legitimi.

Atacuri de Forță Brute: Atacuri Man-in-the-Middle Atacuri Zero-Day: Atacuri asupra


Ingineria Socială: Atacatorii
Atacatorii încearcă să ghicească (MitM): Atacatorii interceptează vulnerabilităților necunoscute în
manipulează oamenii pentru a
parolele prin testarea repetată a și modifică comunicațiile între software-ul sau hardware-ul țintei,
dezvălui informații confidențiale
diferitelor combinații până când două părți, adesea fără ca acestea ceea ce face dificilă protecția
sau a executa acțiuni nedorite.
găsesc una validă. să știe. împotriva lor.

Atacuri de Injecție (SQL, XSS): Atacuri asupra Dispozitivelor


Atacatori introduc cod rău IoT: Dispozitivele Internet of
intenționat în datele de intrare Things (IoT) pot deveni
pentru a exploata vulnerabilități vulnerabile și pot fi utilizate în
ale aplicațiilor web. atacuri cibernetice.
Tipuri de Măsuri de Securitate în Tehnologia
Informației

• Firewall: Un dispozitiv sau software care filtrează traficul de rețea pentru a preveni accesul neautorizat sau atacurile asupra rețelei sau sistemelor.
• Criptare: Procesul de transformare a datelor într-o formă ilegibilă, astfel încât doar destinatarii autorizați să poată citi informațiile.
• Server Proxy: Un server intermediar care acționează ca un gateway între utilizatori și resursele internetului, protejând identitatea și securitatea utilizatorilor.
• Antivirus și Antimalware: Software specializat pentru detectarea și eliminarea virusurilor, troienilor și altor amenințe malware.
• Autentificare Multi-factor (MFA): Un proces care necesită mai mult decât o parolă pentru autentificare, cum ar fi un cod unic generat sau o amprentă digitală.
• Gestionați Accesul: Controlul granular al accesului utilizatorilor la resurse, fiind posibilă limitarea permisiunilor în funcție de nevoi și roluri.
• Patch-uri și Actualizări: Aplicarea regulată a actualizărilor și a patch-urilor pentru a remedia vulnerabilitățile cunoscute ale software-ului și hardware-ului.
• Politici de Securitate: Dezvoltarea și aplicarea unor politici și proceduri clare pentru securitatea informatică.
Tipuri de Măsuri de Securitate în Tehnologia Info
rmației

• Monitorizare și Detectare: Utilizarea sistemelor de monitorizare pentru detectarea activităților neobișnuite sau a p
otențialelor amenințări.
• Instruire în Securitate: Educația angajaților și utilizatorilor privind practicile de securitate,
cum ar fi recunoașterea phishing-ului sau a atacurilor de inginerie socială.
• Backup și Recuperare: Realizarea și menținerea unor copii de rezervă ale datelor pentru recuperarea în caz de
incident.
• Virtual Private Networks (VPN): Tehnologii care oferă conexiuni securizate și anonime la
internet, folosind criptare.
• Politici de Restrângere a Accesului: Limitarea accesului la anumite resurse și funcționalități numai pentru utilizat
orii autorizați.
• Testare a Penetrației: Testarea sistemelor pentru identificarea vulnerabilităților și remedierea lor înainte ca atacato
rii să le exploateze.
Intrusion
Detection and
Prevention
System"(IDPS)
Wireshark

S-ar putea să vă placă și