Schița de curs

Modulul 1: Introducere în Network Security

  • Topologia rețelei; tipuri de rețele și modelul OSI

Modulul 2: Protocoale de rețea

  • Protocoale de rețea: SLIP; PPP; ARP; RARP; IGMP; ICMP; SNMP, HTTP
  • IP: atacuri și contramăsuri
  • TCP, UDP: Atacuri și contramăsuri
  • FTP, TFTP, TELNET, SMTP: Vulnerabilități

Modulul 3: Politica de securitate

  • Ce este politica de securitate?
  • Ce definește o politică de securitate bună
  • Structura politicii de securitate
  • Elaborarea și punerea în aplicare a politicilor de securitate
  • Cerințe ale unei politici de securitate eficiente

Modulul 4: Securitatea fizică

  • Amenințări la adresa securității fizice
  • Încuietoare și chei
  • TEMPEST
  • Siguranța împotriva incendiilor: Suprimarea incendiilor, sisteme de emisie de gaze
  • Securitatea laptopurilor: Contramăsuri de securitate fizică
  • BioDispozitive metrice
  • Securitatea PC-ului: Boot Access

Modulul 5: Atacuri la rețea

  • Curent Statistics
  • Definirea termenilor: Amenințări, atac și exploatare
  • Clasificarea hackerilor și a atacurilor
  • Spoofing; Spamming; Eaves Dropping; Phishing; War Dialing; Password Cracking
  • Defacerea paginii web; SQL Injectare; Wire Tapping; Buffer Overflow
  • War Driving; War Chalking; War Flying
  • Atacuri de tip Denial of Service (DOS) și DOS distribuit

Modulul 6: Sistemul de detectare a intruziunilor

  • Caracteristici ale IDS
  • IDS bazat pe gazdă vs. IDS bazat pe rețea
  • Metode de detectare IDS; tipuri de semnături
  • Sistemul de prevenire a intruziunilor
  • IDS vs IPS
  • Instrumentul IPS

Modulul 7: Firewall-uri

  • Gestionarea amenințărilor și sarcini de securitate
  • Protecția împotriva hacking-ului
  • Centralizare și Documentation
  • Protecție firewall multistrat
  • Filtrarea pachetelor și Stateful Packet Filtering
  • Multi firewall DMZ
  • Firewall-uri specializate și firewall-uri inverse

Modulul 8: Filtrarea pachetelor și serverele proxy

  • Traducerea adreselor de rețea
  • Gateway-ul de nivel aplicație și proxy-ul
  • Rețeaua privată virtuală și procesul de autentificare

Modulul 9: Bastion Host și Honeypots

  • Gazda Bastion
  • Honeypots și Honeynet

Modulul 10: Consolidarea ruterelor

  • Sisteme de operare pentru lucrul pe internet (IOS)
  • Depanarea unui router
  • Consolidarea unui router
  • Componente ale securității ruterelor
  • Securitatea ruterelor: instrumente de testare

Modulul 11: Consolidarea securității sistemelor de operare

  • Securitatea Windows
  • Obiecte și permisiuni
  • Permisiunile sistemului de fișiere NTFS
  • Active Directory
  • Autentificare și securitate Kerberos
  • Securitatea IP
  • Linux

Modul 12: Patch Management

  • Red Hat Up2date Patch Management Etape de instalare a utilitarului
  • Microsoft Patch Management Procesul și serviciile Windows Update
  • Patch Management Instrumente: Qchain
  • Patch Management Instrumente: Microsoft Analizor de securitate de bază
  • Alte instrumente Patch Management

Modulul 13: Application Security

  • Securizarea aplicațiilor web
  • Securitatea IPSec și SSL
  • Scriere Secure Code; Cele mai bune practici
  • Securitatea administrării la distanță

Modulul 14: Securitatea web

  • Dispozitive de rețea și proiectare
  • Modificarea adreselor de rețea
  • Autorizarea clienților și transmisiile securizate ale clienților
  • Aplicații portabile
  • Detectarea codurilor malițioase
  • Setări de securitate ale browserului
  • Interfața gateway comună (CGI)
  • Validarea datelor de intrare ale aplicațiilor web și depășirea fluxurilor tampon

Modulul 15: Securitatea e-mailului

  • Componente ale unui Email
  • Protocoale de e-mail
  • Riscuri de securitate a e-mailului
  • Cum să vă apărați împotriva riscurilor de securitate prin e-mail

Modul 16: Criptare

  • Firewall-uri Implementarea criptării
  • Menținerea confidențialității
  • Certificate digitale
  • Chei publice și private (inclusiv PGP)
  • Alegerea mărimii cheilor
  • Analiza schemelor populare de criptare, inclusiv IPSEC

Modulul 17: Rețele private virtuale

  • Protocoale de tunelare VPN
  • PPTP și L2TP
  • Securitatea VPN

Modulul 18: WLAN

  • Tipuri de rețele fără fir
  • Antena
  • Standarde WLAN
  • BlueTooth și Ultra Wideband
  • Instrumentul de descriere WEP (Air Snort și WEPCrack)
  • Securitatea WLAN; WPA; TKIP; WTLS
  • Metode EAP
  • Standarde avansate de criptare (AES); DES; Criptare RSA
  • RADIUS; Autentificare multifactorială
  • Securitatea mobilă prin intermediul certificatelor
  • Certificat Management Prin PKI

Modulul 19: Crearea toleranței la erori

  • Network Security: Toleranța la erori
  • De ce să creăm toleranța la erori
  • Planificarea pentru toleranța la erori
  • Motive pentru defectarea sistemului
  • Măsuri preventive

Modulul 20: Răspunsul la incidente

  • Ce este un incident
  • Procedura pas cu pas
  • Gestionarea incidentelor
  • Ce este răspunsul la un incident
  • Abordarea în șase etape pentru gestionarea incidentelor (metodologia PICERF)
  • Echipa de răspuns la incidente

Modulul 21: Planificarea și recuperarea în caz de dezastru

  • Ce este o recuperare în caz de dezastru
  • Planificarea recuperării în caz de dezastru
  • Business Procesul de planificare a continuității
  • Prevenirea dezastrelor

Modulul 22: Evaluarea vulnerabilității rețelei

  • Evaluarea vulnerabilității
  • Go als de evaluare a vulnerabilității
  • Metodologia de evaluare a vulnerabilității rețelei:
  • Selectarea instrumentelor de evaluare a vulnerabilității

Cerințe

Nu există cerințe specifice necesare pentru a participa la acest curs.

 35 ore

Numărul de participanți


Pret per participant

Mărturii (1)

Upcoming Courses

Categorii înrudite