Das gesamte Security Lab
Finden Sie den nächsten Schritt
Werkzeuge, Anweisungen und einfache Erklärungen an einem Ort. Sie können ohne polnische Zeichen suchen.
Security Lab Inhalt
- Werkzeug
Passwort-Generator
Für Ihren Passwortmanager: Erzeugen Sie zufällige Zeichen in der gewünschten Länge.
- Werkzeug
Passwort-Analyse
Prüfen Sie ein Beispielpasswort auf vorhersehbare Muster.
- Werkzeug
Bereit für Passkeys
Prüfen Sie, ob Sie für die Anmeldung ohne Passwort bereit sind.
- Werkzeug
Anmeldeverfahren vergleichen
Vergleichen Sie 2FA, Passkeys und Hardware-Sicherheitsschlüssel sowie deren Grenzen.
- Werkzeug
Reaktionsplan nach Phishing
Planen Sie die ersten Schritte nach dem Anklicken eines Links, der Eingabe von Daten oder dem Öffnen einer Datei.
- Werkzeug
Datei-Prüfsummen
Berechnen Sie den Hash einer Datei oder eines Textes und vergleichen Sie ihn mit dem erwarteten Wert.
- Werkzeug
URL-Prüfung
Prüfen Sie den Hostnamen und ungewöhnliche Bestandteile eines Links, ohne die Website zu öffnen.
- Werkzeug
Passwort-Widerstandsrechner
Sehen Sie, wie Länge und Zufälligkeit die Anzahl möglicher Kombinationen beeinflussen.
- Werkzeug
Plan zur Kontowiederherstellung
Bereiten Sie alternative Anmeldemethoden vor, bevor Sie Ihr Telefon verlieren.
- Werkzeug
Übungen: verdächtige Nachrichten
Üben Sie die Prüfung von Links, Aufforderungen zur Codeeingabe und ungewöhnlichen Nachrichten.
- Werkzeug
Sicherungsplan
Sichern Sie Ihre Dateien oder Ihr Telefon und testen Sie die Wiederherstellung.
- Führung
Erster Passwort-Manager: Wo soll ich anfangen
Sehen Sie, ob Sie das Passwort speichern können, verwenden Sie es und erhalten Sie wieder Zugriff auf den Safe. Der Rest kann warten.
- Führung
So aktivieren Sie 2FA und verlieren nicht den Zugriff auf Ihr Konto
Wählen sie die methode, fügen sie sie ihrem konto hinzu und bereiten sie einen ersatz für den tag vor, an dem ihr telefon nicht mehr funktioniert.
- Führung
Passkey: Wie man sich ohne Passwort anmeldet
Fingerabdruck oder PIN entsperren den auf dem Gerät gespeicherten Schlüssel. Wir erklären, was die Seite bekommt und was nach dem Wechsel des Telefons passiert.
- Führung
So überprüfen Sie die heruntergeladene Datei SHA-256
Vergleichen Sie die Datei mit der vom Herausgeber veröffentlichten Summe. Sie benötigen den richtigen Algorithmus, die korrekte Version der Datei und das vollständige Ergebnis.
- Führung
Wie man die Wiederherstellung des Kontos vor dem Scheitern vorbereitet
Ein guter Plan beantwortet eine Frage: Wie werden Sie sich anmelden, wenn Sie kein Telefon haben? Bereiten Sie es auf E-Mail, Passwortmanager und Gerätekonto vor.
- Führung
Verdächtige Nachricht: Wie man es testet
Schöne Grafiken, korrektes Polnisch und eine Sperre in Ihrem Browser bestätigen den Absender nicht. Überprüfen Sie die Anfrage unabhängig von dem Link, den Sie erhalten haben.
- Führung
Warum ein starkes Passwort nicht genug ist
Ein langes Passwort kann schwer zu erraten sein und dennoch mehrere Konten gleichzeitig öffnen. Das Problem beginnt, wenn Sie es erneut verwenden.
- Führung
Wann Passwort ändern - und was über Veränderungen hinaus zu tun ist
Leak, falsche Form und eine fremde Sitzung erfordern Antwort. Der Monat selbst ist normalerweise nicht der Grund für die Festlegung einer anderen Variante des gleichen Passworts.
- Führung
Neues Telefon, gleiche Konten: Umzug 2FA
Die Installation der Authentifizierungsanwendung selbst spielt keinen Code ab. Verschieben Sie Einträge und überprüfen Sie die Anmeldungen, bevor Sie Ihr vorheriges Telefon löschen.
- Führung
Sicherheitsschlüssel: Wann man ihn benutzt
Ein kleines USB- oder NFC-Gerät bestätigt den Login auf der rechten Seite. Sehen Sie, wie Sie den Schlüssel hinzufügen und sich darauf vorbereiten, ihn zu verlieren.
- Führung
Passschlüssel nach dem Verlust Ihres Telefons: Wie erhalten Sie Zugang?
Der Plan hängt davon ab, wo der Schlüssel gespeichert ist: Überprüfen Sie den Lieferanten, das zweite Gerät und die Notfallmethode, bevor sie benötigt werden.
- Führung
Warum SHA-256 nicht ausreicht, um Passwörter zu speichern
Hash-Datei und das Speichern des Passworts auf dem Server haben unterschiedliche Anforderungen. Für Passwörter werden auch die Kosten für jeden Versuch, zu erraten, gezählt.
- Führung
Sichern Sie sich die E-Mail, durch die Sie andere Konten wiederherstellen
Password und 2FA sind der Anfang. Überprüfen Sie auch aktive Sitzungen, Nachrichten und Anwendungen, die Mails lesen können.
- Führung
Unbekanntes Login: Wie man die Kontokontrolle wiedererlangt
Wenn nicht, sichern Sie sich die Anmeldung, beenden Sie Alien-Sitzungen und entfernen Sie die verbleibenden Zugriffsrouten.
- Führung
Ein Freund von mir bittet um einen Code oder Geld.
Bestätigen Sie die ungewöhnliche Anfrage auf andere Weise, insbesondere wenn es sich um eine Zahlung oder einen Code von SMS handelt.
- Führung
2FA-Backupcodes: Bereiten Sie sie vor dem Ausfall vor
Der Backup-Code kann die zweite Komponente des Logins ersetzen. speichern Sie es so, dass der Verlust Ihres Telefons nicht bedeutet, beide Methoden zu verlieren.
- Führung
2FA-Benachrichtigung ohne Login
Genehmigen Sie keine Anfrage, die nicht von Ihrer Website aus gestartet wurde. Überprüfen Sie die Kontoaktivität anhand einer bekannten Anwendung oder Adresse.
- Führung
Passwort im Leck: Was zu tun ist eins nach dem anderen
Bestätigen Sie zuerst die Informationen des Lieferanten und sichern Sie das Konto, kümmern Sie sich dann um die Orte, an denen das gleiche Passwort verwendet wurde.
- Führung
Verlorenes Telefon: sicheres Gerät und Konto
Verwenden Sie den offiziellen Standortservice, kümmern Sie sich um Ihre Telefonnummer und überprüfen Sie Ihren Kontozugang.
- Führung
Wie man die URL liest, bevor man sich anmeldet
Bei der Adresse geht es um einen echten Host, nicht um ein Logo oder ein bekanntes Wort. Lernen Sie, den Host von den Anmeldedaten, Pfaden und Parametern zu trennen.
- Führung
QR-Code: Überprüfen Sie die Adresse vor dem Öffnen
Der QR-Code kann den gleichen verdächtigen Link wie die SMS verbergen. Sehen Sie sich die Adressvorschau an und bestätigen Sie, worauf sich die Operation bezieht.
- Führung
So melden Sie Phishing an CERT Poland
Senden Sie die verdächtige SMS an 8080 und melden Sie die Seite oder Nachricht über den offiziellen Kanal.
- Führung
Updates ohne falsche Nachrichten
Aktualisieren Sie das System, den Browser und die Anwendungen über ihre offiziellen Mechanismen.Das Banner auf einer ausländischen Website ist kein Servicehandbuch.
- Führung
Backup: Sehen Sie, ob Sie die Daten wiederherstellen können
Synchronisation ist nicht immer ein Backup. Wählen Sie Daten, zweiten Speicherplatz und einen einfachen Wiederherstellungtest.
- Führung
Passwort-Manager exportieren, ohne den Safe preiszugeben
Durch das Verschieben von Passwörtern kann eine Datei mit Geheimnissen in einem gewöhnlichen Text erstellt werden. Überprüfen Sie vor dem Export das Format und den Ort des Schreibens.
- Plan
Konten schützen
Beginnen Sie mit der Post, weil es Ihnen Zugang zu anderen Diensten gibt.
- Plan
Verdächtige Nachricht erhalten
Handeln Sie nicht unter Druck. Überprüfen Sie den Fall durch eine bekannte Anwendung oder einen unabhängigen Ansprechpartner.
- Plan
Telefon wechseln
Halten Sie den Zugriff auf das alte Gerät, bis neue Methoden getestet werden.
- Plan
Dateien prüfen
Kombinieren Sie die Überprüfung der heruntergeladenen Datei mit den Updates und dem funktionierenden Backup.
- Konzept
2FA
Login erfordert zwei verschiedene Arten von Bestätigungen, z. B. Passwort und Hardwareschlüssel; zwei Passwörter bilden keine zwei unterschiedlichen Komponenten.
- Konzept
MFA
Authentifizierung mit mindestens zwei Arten von Zutaten: etwas, das Sie kennen, haben oder sind. 2FA ist eine seiner Varianten.
- Konzept
TOTP
Ein einmaliger Code, der auf der Grundlage eines gemeinsamen Geheimnisses und einer gemeinsamen Zeit berechnet wird, in der Regel durch die 2FA-Anwendung; der Code kann erpresst werden; er sollte nur beim Einloggen vorgeschrieben werden, das von selbst gestartet wurde.
- Konzept
Passnummer
Das dem Dienst zugewiesene kryptographische Zertifikat, dessen Verwendung auf dem Gerät genehmigt ist, z. B. PIN oder Biometrie, wobei die Methode der Synchronisation und Wiederherstellung vom Lieferanten abhängt.
- Konzept
Hardwareschlüssel
FIDO-Schlüssel können Passkeys speichern oder als zweite Komponente fungieren; die Möglichkeiten hängen vom Gerät und Dienst ab.
- Konzept
Passwort-Manager
Ein Tool zum Generieren und Speichern von eindeutigen Passwörtern. Sichern Sie den Zugang, kümmern Sie sich um die Wiederherstellung und achten Sie auf ungesicherte Exporte.
- Konzept
Kennwortausdruck
Wörter, die unabhängig von der entsprechenden Liste gezeichnet werden, haben eine andere Vorhersagbarkeit als ein bekanntes Zitat oder ein Satz, das vom Menschen gewählt wurde.
- Konzept
Hash- und Kontrollsumme
Das Ergebnis der Verknüpfungsfunktion für bestimmte Daten: Die Einhaltung der Summe aus einer vertrauenswürdigen Quelle hilft, die Integrität der Datei zu überprüfen; sie bestätigt an sich nicht ihre Sicherheit.
- Konzept
Salz
Zufälliger Wert hinzugefügt beim Passwort-Hashing, so dass dieselben Passwörter unterschiedliche Einträge haben. Es muss nicht geheim sein und ersetzt nicht die kostspielige Passwort-Speicherfunktion.
- Konzept
Phishing
Ein Versuch, Ihre Daten, Ihr Geld oder Ihren Zugang zu erhalten, indem Sie sich als vertrauenswürdige Person oder Dienstleistung ausgeben. Es kann per E-Mail, SMS, Konversation oder Chat erreicht werden.
- Konzept
Gastgeber
Der Servername oder die IP-Adresse in der URL. In https://konto.example.test/Login ist host account.example.test und /login ist Pfad. Der Hostname selbst bestätigt nicht den Ruf der Website.
- Konzept
Punycode
Das Schreiben, das verwendet wurde, um Teile internationaler Domainnamen in ASCII zu ersetzen, beginnt oft mit xn.
- Konzept
HTTPS
Die HTTP-Verbindung ist durch TLS geschützt. Es hilft, die Daten auf dem Weg zum angegebenen Standort zu sichern; das Schloss bestätigt nicht die Integrität seines Besitzers.
- Konzept
Ursprung
Für die typische HTTPS-Adresse: Protokoll, Host und Port, die der Browser als einen einzigen Ursprung behandelt. Zwei Subdomains haben unterschiedliche Origami und separate localStorage.
- Konzept
Backup-Codes
Codes, die vom Dienst ausgegeben werden, um sich anzumelden oder den Zugriff abzurufen, wenn die grundlegende Methode nicht funktioniert. Behandeln Sie sie als Geheimnisse; die Nutzungs- und Stornierungsregeln definieren den Dienst.
- Konzept
Backup
Eine zusätzliche Kopie der Daten, aus denen es nach Verlust oder Beschädigung wiedergegeben werden kann. Überprüfen Sie die Wiederherstellung vor dem Ausfall; die Synchronisation selbst kann auch das Löschen von Dateien verschieben.
Keine übereinstimmenden Inhalte gefunden
Probieren Sie ein kürzeres Passwort oder eine andere Art von Inhalt aus. Wählen Sie einen Plan für Ihre Situation.