Курс знайомить слухачів із переліком загроз та вразливостей, які властиві типовим комутованим (L2) мережам, та заходами безпеки (налаштуваннями), якими можна запобігти цим загрозам. Ці налаштування не потребують специфічного функціоналу (feature set) операційних систем комутаторів та маршрутизаторів Cisco Systems і, загалом, доступні в переважній більшості IOS вже працюючих мережевих пристроїв.
Після закінчення курсу слухачі зможуть:
- Ідентифікувати загрози: розпізнавати типові вразливості та атаки, характерні для комутованих (L2) мереж.
- Захищати мережеву інфраструктуру: самостійно налаштовувати заходи безпеки на комутаторах та маршрутизаторах.
- Запобігати мережевим атакам: застосовувати стандартний функціонал пристроїв для нейтралізації загроз.
Аудиторія
- мережеві адміністратори корпоративних маршрутизованих мереж Cisco
- фахівці з інформаційної безпеки підприємств та організацій з розвинутою мережевою інфраструктурою
Для ефективного навчання на курсі, слухачі повинні володіти такими знаннями і навичками:
- знання на рівні CCNA (Cisco Certified Network Associate)
- значний досвід роботи з маршрутизаторами Cisco Systems (Cisco IOS CLI)
1. Вступ.
- Функціональні складові мережевих пристроїв.
2. Засоби контролю безпеки Control Plane (L2).
- Захист від атак на VLAN.
- Захист від атак через STP.
- Приватні VLAN.
- DHCP Snooping.
- Захист від атак через ARP.
- Захист від мережевого шторму.
3. Засоби контролю безпеки Data Plane (L3).
- Інфраструктурні ACL (антиспуфінг).
- Unicast Reverse Path Forwarding (URPF).
- IP Source Guard.
4. Засоби безпеки Control Plane.
- Control Plane Policing (CoPP).
- Control Plane Protection (CoPPr).
- Засоби безпеки протоколів маршрутизації.
5. Мережеві сервіси Cisco на основі ідентифікації (IBNS версії 1/2).
- Архітектура та компоненти IBNS.
6. Аутентифікація 802.1X.
- Аутентифікація EAP 802.1X.
- Методи EAP.
- Протокол RADIUS в роботі EAP.
7. Конфігурація аутентифікації через 802.1X.