Artwork

Treść dostarczona przez Kacper Szurek. Cała zawartość podcastów, w tym odcinki, grafika i opisy podcastów, jest przesyłana i udostępniana bezpośrednio przez Kacper Szurek lub jego partnera na platformie podcastów. Jeśli uważasz, że ktoś wykorzystuje Twoje dzieło chronione prawem autorskim bez Twojej zgody, możesz postępować zgodnie z procedurą opisaną tutaj https://pl.player.fm/legal.
Player FM - aplikacja do podcastów
Przejdź do trybu offline z Player FM !

DNSSEC i osoby posiadające klucz do Internetu

14:55
 
Udostępnij
 

Manage episode 271353267 series 2403640
Treść dostarczona przez Kacper Szurek. Cała zawartość podcastów, w tym odcinki, grafika i opisy podcastów, jest przesyłana i udostępniana bezpośrednio przez Kacper Szurek lub jego partnera na platformie podcastów. Jeśli uważasz, że ktoś wykorzystuje Twoje dzieło chronione prawem autorskim bez Twojej zgody, możesz postępować zgodnie z procedurą opisaną tutaj https://pl.player.fm/legal.

0:00 Wprowadzenie

1:11 Hierarchia w DNS

1:50 Problem "man in the middle"

2:30 Podstawy DNSSEC

3:07 RRset

3:40 RRsig

4:37 ZSK oraz KSK

5:17 Jak sprawdzić podpis

6:00 Analogia do podpisywania umowy

7:17 DNSKey

8:12 Weryfikacja DNSKey

9:05 Serwery ROOT

10:00 Ceremonia podpisywania kluczy

10:48 Podział na role

11:29 Krypto oficerowie

12:20 Odblokowanie modułu HSM

13:26 Dokumentacja

14:05 Sytuacje awaryjne

Źródła:

https://www.internetsociety.org/wp-content/uploads/2017/08/DNS-Key.jpg

https://www.technologyuk.net/computing/website-development/world-wide-web/domain-name-system.shtml

https://hacks.mozilla.org/2018/05/a-cartoon-intro-to-dns-over-https/

https://www.cloudflare.com/dns/dnssec/how-dnssec-works/

https://medium.com/iocscan/how-dnssec-works-9c652257be0

https://www.iana.org/domains/root/files

https://www.iana.org/dnssec/ceremonies/41

https://data.iana.org/ksk-ceremony/25/KC25_Script.pdf

https://www.cloudflare.com/dns/dnssec/root-signing-ceremony/

https://www.flickr.com/photos/kjd/4711837398/in/album-72157624302045698/

https://en.wikipedia.org/wiki/Shamir%27s_Secret_Sharing

https://searchsecurity.techtarget.com/news/252482099/COVID-19-strains-critical-certificate-authority-processes

Mój blog: https://security.szurek.pl/

Grupa na Facebooku: https://www.facebook.com/groups/od0dopentestera/

Subskrybuj kanał: https://www.youtube.com/c/KacperSzurek?sub_confirmation=1

Kanał na Discord: https://od0dopentestera.pl/discord

Spotify: https://open.spotify.com/show/4qGXKJyJicRJ0PfAX05V9O

Google Podcast: https://www.google.com/podcasts?feed=aHR0cHM6Ly9hbmNob3IuZm0vcy81M2E4OTNjL3BvZGNhc3QvcnNz

Apple Podcasts: https://itunes.apple.com/us/podcast/kacper-szurek/id1410369860?mt=2&uo=4

Anchor: https://anchor.fm/kacperszurek/

#od0dopentestera #bezpieczeństwo #dns

  continue reading

83 odcinków

Artwork
iconUdostępnij
 
Manage episode 271353267 series 2403640
Treść dostarczona przez Kacper Szurek. Cała zawartość podcastów, w tym odcinki, grafika i opisy podcastów, jest przesyłana i udostępniana bezpośrednio przez Kacper Szurek lub jego partnera na platformie podcastów. Jeśli uważasz, że ktoś wykorzystuje Twoje dzieło chronione prawem autorskim bez Twojej zgody, możesz postępować zgodnie z procedurą opisaną tutaj https://pl.player.fm/legal.

0:00 Wprowadzenie

1:11 Hierarchia w DNS

1:50 Problem "man in the middle"

2:30 Podstawy DNSSEC

3:07 RRset

3:40 RRsig

4:37 ZSK oraz KSK

5:17 Jak sprawdzić podpis

6:00 Analogia do podpisywania umowy

7:17 DNSKey

8:12 Weryfikacja DNSKey

9:05 Serwery ROOT

10:00 Ceremonia podpisywania kluczy

10:48 Podział na role

11:29 Krypto oficerowie

12:20 Odblokowanie modułu HSM

13:26 Dokumentacja

14:05 Sytuacje awaryjne

Źródła:

https://www.internetsociety.org/wp-content/uploads/2017/08/DNS-Key.jpg

https://www.technologyuk.net/computing/website-development/world-wide-web/domain-name-system.shtml

https://hacks.mozilla.org/2018/05/a-cartoon-intro-to-dns-over-https/

https://www.cloudflare.com/dns/dnssec/how-dnssec-works/

https://medium.com/iocscan/how-dnssec-works-9c652257be0

https://www.iana.org/domains/root/files

https://www.iana.org/dnssec/ceremonies/41

https://data.iana.org/ksk-ceremony/25/KC25_Script.pdf

https://www.cloudflare.com/dns/dnssec/root-signing-ceremony/

https://www.flickr.com/photos/kjd/4711837398/in/album-72157624302045698/

https://en.wikipedia.org/wiki/Shamir%27s_Secret_Sharing

https://searchsecurity.techtarget.com/news/252482099/COVID-19-strains-critical-certificate-authority-processes

Mój blog: https://security.szurek.pl/

Grupa na Facebooku: https://www.facebook.com/groups/od0dopentestera/

Subskrybuj kanał: https://www.youtube.com/c/KacperSzurek?sub_confirmation=1

Kanał na Discord: https://od0dopentestera.pl/discord

Spotify: https://open.spotify.com/show/4qGXKJyJicRJ0PfAX05V9O

Google Podcast: https://www.google.com/podcasts?feed=aHR0cHM6Ly9hbmNob3IuZm0vcy81M2E4OTNjL3BvZGNhc3QvcnNz

Apple Podcasts: https://itunes.apple.com/us/podcast/kacper-szurek/id1410369860?mt=2&uo=4

Anchor: https://anchor.fm/kacperszurek/

#od0dopentestera #bezpieczeństwo #dns

  continue reading

83 odcinków

Wszystkie odcinki

×
 
Loading …

Zapraszamy w Player FM

Odtwarzacz FM skanuje sieć w poszukiwaniu wysokiej jakości podcastów, abyś mógł się nią cieszyć już teraz. To najlepsza aplikacja do podcastów, działająca na Androidzie, iPhonie i Internecie. Zarejestruj się, aby zsynchronizować subskrypcje na różnych urządzeniach.

 

Skrócona instrukcja obsługi