Курс знакомит слушателей с перечнем угроз и уязвимостей, которые свойственны типичным коммутируемым (L2) сетям, и мерам безопасности (настройкам), которыми можно предотвратить эти угрозы. Эти настройки не требуют специфического функционала (feature set) операционных систем коммутаторов и маршрутизаторов Cisco Systems и доступны в подавляющем большинстве IOS уже работающих сетевых устройств.
По окончании курса слушатели смогут:
- Идентифицировать угрозы: распознавать типичные уязвимости и атаки, характерные для коммутируемых (L2) сетей.
- Защищать сетевую инфраструктуру: самостоятельно настраивать меры безопасности на коммутаторах и маршрутизаторах.
- Предотвращать сетевые атаки: применять стандартный функционал устройств для нейтрализации угроз.
Аудитория
- сетевые администраторы корпоративных маршрутизированных сетей Cisco
- специалисты по информационной безопасности предприятий и организаций с развитой сетевой инфраструктурой
Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:
- знания на уровне CCNA (Cisco Certified Network Associate)
- существенный опыт работы с маршрутизаторами Cisco Systems (Cisco IOS CLI)
1. Введение.
- Функциональные составляющие сетевых устройств.
2. Средства контроля безопасности Control Plane (L2).
- Защита от атак на VLAN.
- Защита от атак через STP.
- Приватные VLAN.
- DHCP Snooping.
- Защита от атак через ARP.
- Защита от сетевого шторма.
3. Средства контроля безопасности Data Plane (L3).
- Инфраструктурные ACL (антиспуфинг).
- Unicast Reverse Path Forwarding (URPF).
- IP Source Guard.
4. Средства безопасности Control Plane.
- Control Plane Policing (CoPP).
- Control Plane Protection (CoPPr).
- Средства безопасности протоколов маршрутизации.
5. Сетевые сервисы Cisco на основе идентификации (IBNS версии 1/2).
- Архитектура и компоненты IBNS.
6. Аутентификация 802.1X.
- Аутентификация EAP 802.1X.
- Методы EAP.
- Протокол RADIUS в работе EAP.
7. Конфигурация аутентификации через 802.1X.