Свържете се с нас

Съдържание и теми, включени в курса

Въведение – какво е сигурност?

  • Няколко основни дефиниции и как да мислим за сигурността
  • Профили на атакуващите – кой би могъл да иска да ни атакува и защо
  • Опростено управление на риска – какво да защитим на първо място
  • Оценка на заплахите и уязвимостите
  • Източници на добри практики и препоръки

Основни механизми за конфиденциалност и цялостност

  • Криптиране – основни алгоритми, къде се използват и какво ни дават
  • Криптографски атаки – от кои алгоритми да избягваме и защо
  • Цялостност – как да защитим данните от модифициране
  • Сертификати и инфраструктура на публичния ключ (PKI)
  • Атаки „човек по средата“ (man-in-the-middle)
  • Сигурно съхранение на пароли
  • Разбиване на пароли и изтичане на потребителски бази данни – какво стои зад това?

Услуги за сигурност в мрежите

  • Модел AAA
  • Протоколи за удостоверяване и оторизация (RADIUS, TACACS, Kerberos)
  • IEEE 802.1x – удостоверяване на потребители и устройства
  • Защита на услуги в локални мрежи (DHCP Snooping, Dynamic ARP Inspection)

Системи за сигурност

  • Защитни стени – видове, методи на работа, конфигурация
  • Системи за предотвратяване на прониквания (IPS/IDS)
  • Защита от изтичане на данни (DLP)
  • Системи за регистриране на събития

Безжични мрежи

  • WEP, WPA, WPS – какво стои зад това?
  • Опит за проникване – какво може да се получи от прихванатия трафик

Изграждане на разширена мрежа – свързване на клонове

  • Протоколи за тунелиране на трафик – основи
  • VPN тунели – видове (site-to-site и отдалечен достъп)
  • Корпоративни срещу публични VPN мрежи – за какво става дума?
  • Проблеми със сигурността – кои решения да не използваме

Тестване на сигурността

  • Тестове за проникване – какво представляват?
  • Сканиране на мрежи и откриване на уязвимости
  • Опит за мрежова атака

Изисквания

  • познаване на основните въпроси, свързани с компютърните
    мрежи (IP адресация, Ethernet, основни услуги – DNS, DHCP)
  • познаване на операционни системи Windows и Linux (основи на администрирането, системен терминал)

Целева аудитория

  • лица, отговорни за сигурността на мрежите и услугите,
  • мрежови и системни администратори, желаещи да се запознаят със системите за сигурност,
  • всички, интересуващи се от темата.
 28 Часа

Брой участници


Цена за участник

Отзиви от участници (3)

Предстоящи Курсове

Свързани Kатегории