План на курса

Въведение – какво е сигурността?

  • Няколко основни дефиниции и как да мислим за сигурност
  • Профили на нападателите, т.е. кой биха желали да ни атакуват и защо
  • Просто управление на риска, т.е. какво да защитаваме първо
  • Оценка на заплахите и уязвимостите
  • Източници на добри практики и препоръки

Основни механизми за конфиденциалност и целост

  • Шифриране – основни алгоритми, къде се използват и какво ни дават
  • Криптографски атаки – на кои алгоритми да бъдем внимателни и защо
  • Целост – как да защитим данните от модификация
  • Сертификати и инфраструктура на публичен ключ (PKI)
  • Атаки man-in-the-middle
  • Безопасно съхранение на пароли
  • Прихващане на пароли и изливки на потребителски бази – за какво е това?

Сигурностни услуги в мрежите

  • Модел AAA
  • Протоколи за удостоверяване и авторизация (RADIUS, TACACS, Kerberos)
  • IEEE 802.1x – удостоверяване на потребители и устройства
  • Защита на услуги в локалните мрежи (DHCP Snooping, Dynamic ARP Inspection)

Системи за сигурност

  • Файъроволи – видове, методи на функциониране, конфигуриране
  • Системи за предотвратяване на нападения (IPS/IDS)
  • Защита от изливки на данни (DLP)
  • Системи за записване на събития

Бездрожови мрежи

  • WEP, WPA, WPS – за какво е това?
  • Опит за нападение, т.е. какво може да се получи от прехвърленият трафик

Строене на разпространена мрежа – свързвање на филиали

  • Протоколи за тунелиране на трафика – основи
  • Тунели VPN – видове (site-to-site и remote access)
  • Фирмови спрямо публични мрежи VPN – за какво е това?
  • Проблеми на сигурността – т.е. кои решения да не прилагаме

Тестове на сигурността

  • Пенетрационни тестове – за какво е това?
  • Сканиране на мрежа и откриване на уязвимости
  • Опит за атака върху мрежата

Изисквания

  • знайомост с основни въпроси, свързани с компютърните мрежи (IP адресация, Ethernet, основни услуги – DNS, DHCP)
  • знайомост с операционните системи Windows и Linux (основи на администрирането, системен терминал)

Публика

  • лица отговорни за сигурността на мрежите и услугите,
  • администратори на мрежи и системи, които искат да познаят системите за сигурност,
  • всички заинтересовани лица.
 28 Часове

Брой участници


Цена за участник

Отзиви от потребители (1)

Предстоящи Курсове

Свързани Kатегории