Schița de curs

Modulul 1: Introducere în Securitatea Rețelelor

  • Topologia rețelei; Tipuri de rețele și Modelul OSI

Modulul 2: Protocoale de Rețea

  • Protocoale de rețea: SLIP; PPP; ARP; RARP; IGMP; ICMP; SNMP, HTTP
  • IP: Atacuri și contramăsuri
  • TCP, UDP: Atacuri și contramăsuri
  • FTP, TFTP, TELNET, SMTP: Vulnerabilități

Modulul 3: Politica de Securitate

  • Ce este o Politică de Securitate?
  • Ce definește o politică de securitate bună
  • Structura Politicii de Securitate
  • Dezvoltarea și Implementarea politicilor de securitate
  • Cerințele unei Politici de Securitate Eficiente

Modulul 4: Securitate Fizică

  • Amenințări la Securitatea Fizică
  • Lacăte și Chei
  • TEMPEST
  • Siguranța la Incendiu: Sisteme de Stingere a Incendiilor, Sisteme cu Emisii Gazoase
  • Securitatea Laptopurilor: Contramăsuri de Securitate Fizică
  • Dispozitive Biometrice
  • Securitatea PC-urilor: Acces la Pornire

Modulul 5: Atacuri pe Rețea

  • Statistici Actuale
  • Definirea Termenilor: Amenințări, Atac și Exploatare
  • Clasificarea Hackerilor și a Atacurilor
  • Spoofing; Spamming; Ascultare; Phishing; War Dialing; Spargerea Parolelor
  • Defăimarea Paginilor Web; Injecție SQL; Interceptare de Cablu; Depășire de Buffer
  • War Driving; War Chalking; War Flying
  • Atacuri de Tip Denial of Service (DOS) și Distributed DOS

Modulul 6: Sistem de Detectare a Intruziunilor

  • Caracteristicile IDS
  • IDS bazat pe Gazdă vs IDS bazat pe Rețea
  • Metode de Detectare IDS; Tipuri de Semnături
  • Sistem de Prevenire a Intruziunilor
  • IDS vs IPS
  • Unealta IPS

Modulul 7: Firewalls

  • Gestionarea amenințărilor și sarcinilor de securitate
  • Protecție împotriva hackingului
  • Centralizare și Documentare
  • Protecție cu Firewall Multi-strat
  • Filtrarea de Pachete și Filtrarea de Pachete cu Stare
  • DMZ cu Firewall Multiplu
  • Firewall-uri Speciale și Firewall-uri Inverse

Modulul 8: Filtrarea de Pachete și Servere Proxy

  • Traducerea Adreselor de Rețea
  • Gateway la Nivel de Aplicație și Proxying
  • Rețea Privată Virtuală și Procesul de Autentificare

Modulul 9: Gazdă Bastion și Honeypots

  • Gazdă Bastion
  • Honeypots și Honeynet

Modulul 10: Întărirea Routerelor

  • Sisteme de Operare pentru Internet (IOS)
  • Depanarea unui Router
  • Întărirea unui Router
  • Componente ale Securității Routerelor
  • Instrumente de Testare a Securității Routerelor

Modulul 11: Întărirea Securității Sistemelor de Operare

  • Securitatea Windows
  • Obiecte și Permisiuni
  • Permisiuni ale Sistemului de Fișiere NTFS
  • Active Directory
  • Autentificare și Securitate Kerberos
  • Securitate IP
  • Linux

Modulul 12: Gestionarea Patch-urilor

  • Pași de Instalare pentru Utilitarul de Gestionare a Patch-urilor Red Hat Up2date
  • Procesul de Gestionare a Patch-urilor Microsoft și Serviciile de Actualizare Windows
  • Instrumente de Gestionare a Patch-urilor: Qchain
  • Instrument de Gestionare a Patch-urilor: Microsoft Baseline Security Analyzer
  • Alte Instrumente de Gestionare a Patch-urilor

Modulul 13: Securitatea Aplicațiilor

  • Securizarea Aplicațiilor Web
  • Securitate IPSec și SSL
  • Scrierea de Cod Sigur; Practici Recomandate
  • Securitatea Administrării de la Distanță

Modulul 14: Securitatea Web

  • Dispozitive și Design de Rețea
  • Modificarea Adreselor de Rețea
  • Autorizarea Clientului și Transmisiile Secure ale Clientului
  • Aplicații Portabile
  • Detectarea Codului Malitios
  • Setări de Securitate ale Browserului
  • Interfață de Gateway Comună (CGI)
  • Validarea Datelor de Intrare și Depășiri de Buffer în Aplicațiile Web

Modulul 15: Securitatea E-Mail

  • Componentele unui E-Mail
  • Protocoale de E-Mail
  • Riscuri de Securitate ale E-Mailului
  • Cum să te aperi împotriva riscurilor de securitate ale E-Mailului

Modulul 16: Criptare

  • Firewalls Implementarea Criptării
  • Menținerea Confidențialității
  • Certificate Digitale
  • Chei Publice și Private (inclusiv PGP)
  • Alegerea Dimensiunii Cheilor
  • Analiza Schemelor Populare de Criptare, inclusiv IPSEC

Modulul 17: Rețele Private Virtuale

  • Protocoale de Tunelare VPN
  • PPTP și L2TP
  • Securitatea VPN

Modulul 18: WLAN

  • Tipuri de Rețele Fără Fir
  • Antenă
  • Standardele WLAN
  • BlueTooth și Ultra Wideband
  • Instrument de Descriere WEP (Air Snort și WEPCrack)
  • Securitatea WLAN; WPA; TKIP; WTLS
  • Metode EAP
  • Standardele de Criptare Avansată (AES); DES; Criptare RSA
  • RADIUS; Autentificare Multi-Factor
  • Securitate Mobilă Prin Certificate
  • Gestionarea Certificate Prin PKI

Modulul 19: Crearea Toleranței la Defecte

  • Securitatea Rețelei: Toleranța la Defecte
  • De ce să Creezi Toleranță la Defecte
  • Planificarea pentru Toleranța la Defecte
  • Cauzele Eșecului Sistemului
  • Măsuri Preventive

Modulul 20: Răspuns la Incidente

  • Ce este un Incident
  • Procedură Pas cu Pas
  • Gestionarea Incidentelor
  • Ce este un Răspuns la Incident
  • Abordare în Șase Pași pentru Gestionarea Incidentelor (Metodologia PICERF)
  • Echipa de Răspuns la Incidente

Modulul 21: Recuperare și Planificare în Caz de Dezastru

  • Ce este o Recuperare în Caz de Dezastru
  • Planificarea Recuperării în Caz de Dezastru
  • Procesul de Planificare a Continuității Afacerii
  • Prevenirea Dezastrelor

Modulul 22: Evaluarea Vulnerabilităților Rețelei

  • Evaluarea Vulnerabilităților
  • Obiectivele evaluării vulnerabilităților
  • Metodologia de Evaluare a Vulnerabilităților Rețelei:
  • Selectarea Instrumentelor de Evaluare a Vulnerabilităților

Cerințe

Nu sunt necesare cerințe specifice pentru a participa la acest curs.

 35 Ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite