Schița de curs

Introducere – ce este securitatea?

  • Câteva definiții de bază și cum să gândim despre securitate
  • Profilele atacatorilor, adică cine ar putea dori să ne atace și de ce
  • Gestiunea simplă a riscurilor, adică ce să protejăm în primul rând
  • Evaluarea amenințărilor și vulnerabilităților
  • Surse de bune practici și recomandări

Mecanisme de bază ale confidențialității și integrității

  • Criptarea – algoritmi de bază, unde sunt utilizați și ce ne oferă
  • Atacuri criptografice – ce algoritmi să evităm și de ce
  • Integritatea – cum să protejăm datele împotriva modificărilor
  • Certificate și infrastructura de chei publice (PKI)
  • Atacuri man-in-the-middle
  • Stocarea securizată a parolelor
  • Spargerea parolelor și scurgerile bazelor de date ale utilizatorilor – despre ce este vorba?

Servicii de securitate în rețele

  • Modelul AAA
  • Protocoale de autentificare și autorizare (RADIUS, TACACS, Kerberos)
  • IEEE 802.1x – autentificarea utilizatorilor și dispozitivelor
  • Protecția serviciilor în rețelele locale (DHCP Snooping, Dynamic ARP Inspection)

Sisteme de securitate

  • Firewall-uri – tipuri, metode de funcționare, configurare
  • Sisteme de prevenire a intruziunilor (IPS/IDS)
  • Protecția împotriva scurgerii datelor (DLP)
  • Sisteme de înregistrare a evenimentelor

Rețele fără fir

  • WEP, WPA, WPS – despre ce este vorba?
  • Încercarea de spargere, adică ce se poate obține din traficul interceptat

Construirea rețelelor extinse – conectarea filialelor

  • Protocoale de tunelare a traficului – bazele
  • Tuneluri VPN – tipuri (site-to-site și remote access)
  • Rețele VPN corporative și publice – despre ce este vorba?
  • Probleme de securitate – adică ce soluții să nu folosim

Testarea securității

  • Teste de penetrare – despre ce este vorba?
  • Scanarea rețelei și detectarea vulnerabilităților
  • Încercarea unui atac de rețea

Cerințe

  • cunoașterea conceptelor de bază ale rețelelor de calculatoare (adresare IP, Ethernet, servicii de bază – DNS, DHCP)
  • cunoașterea sistemelor de operare Windows și Linux (bazele administrării, terminalul sistemului)

Publicul țintă

  • persoane responsabile de securitatea rețelelor și serviciilor,
  • administratori de rețele și sisteme care doresc să învețe despre sistemele de securitate,
  • toți cei interesați de acest subiect.
 28 Ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite