„Elementele de bază ale securității rețelei” - curs 100.000 de ruble. de la MSU, antrenament 16 săptămâni. (4 luni), Data: 27 noiembrie 2023.
Miscelaneu / / November 27, 2023
Scopul programului
După ascultarea cursului și promovarea cu succes a examenului, studenții o vor face
Să știi
Concepte și definiții legate de securitatea informațiilor, algoritmi de bază simetrici și asimetrici criptare, funcții hash criptografice și metode de autentificare a mesajelor, concepte de bază ale infrastructurii open source cheie; principiile creării unei infrastructuri IT securizate, tehnologii de bază pentru aplicații și tuneluri de rețea niveluri, clasificarea firewall-urilor, clasificarea sistemelor de detectare și prevenire pătrunderi.
A fi capabil să
Utilizați diverse mecanisme și servicii de securitate în protocoalele de tunel, creați politici pentru firewall-uri și sisteme de detectare a intruziunilor.
propriu
Metodologie de creare a politicilor de securitate, politicilor firewall și sistemelor de detectare a intruziunilor.
Forma de studiu
Cursuri prin corespondență folosind tehnologii de învățare la distanță
Domeniul de aplicare al programului (ore academice)
Total - 288
Sala de clasă - 144
Criterii de admitere
Administratorii de rețea care doresc să învețe conceptele de securitate a rețelei necesare pentru implementarea și configurarea rețelelor private virtuale.
Rezultatele învățării formale
Cursul implică studiul fundamentelor metodologice și algoritmice, standardelor, precum și a mecanismelor și serviciilor de securitate a tehnologiei informației. O atenție considerabilă este acordată studiului celor mai importante servicii și mecanisme de securitate a informațiilor, algoritmilor și protocoalelor criptografice și problemelor de securitate a informațiilor pe Internet. În special, sunt considerați principalii algoritmi de criptare simetrică: DES, 3DES, IDEA, GOST 28147, Blowfish, Rijndael, precum și modurile de utilizare a acestora; sunt luați în considerare algoritmii de criptare a cheii publice RSA, Diffie-Hellman și DSS, sunt luate în considerare principiile distribuției cheii publice, standardul X.509 al celei de-a treia versiuni și principiile. crearea unei infrastructuri cu cheie publică, cele mai utilizate protocoale de securitate a rețelei la nivel de aplicație și protocolul pentru crearea unui privat virtual retelelor.
Sunt luate în considerare tehnologiile firewall-urilor și sistemelor de detectare a intruziunilor. Accentul se pune pe dobândirea de abilități practice în crearea unei infrastructuri de rețea sigure, în special implementarea și configurarea firewall-urilor.
Sunt luate în considerare cele mai utilizate protocoale de securitate a rețelei la nivel de aplicație, rețea și legătură de date. Accentul se pune pe dobândirea abilităților practice necesare pentru implementarea și configurarea rețelelor private virtuale.
Cursul „Basele securității rețelei” a fost dezvoltat împreună cu D-Link.
Instruirea practică se desfășoară folosind firewall-urile D-Link DFL 860E, care au certificat FSTEC.
Pentru a efectua lucrări de laborator, este necesar următoarele echipamente pentru 1 loc de muncă:
- 3 computere, dintre care unul este conectat la interfața dmz a firewall-ului și pe care este instalat serverul web, celelalte două sunt conectate la interfața LAN a firewall-ului;
- 1 firewall DFL-860E;
- Cabluri Ethernet.
În plus:
- 1 computer actioneaza ca un server pe care sunt instalate un controler de domeniu (server AD) si un server RADIUS.
1 Principii de bază pentru crearea unei infrastructuri IT fiabile și sigure
2 Segmentarea rețelelor la nivel de legătură de date
3 Tehnologii firewall
4 Mecanisme de securitate criptografică
5 Tehnologii de tunel
6 Autentificarea și stocarea conturilor
7 Sisteme de detectare și prevenire a intruziunilor (IDPS)
8 Prioritizarea traficului și crearea de rute alternative
Lista lucrărilor de laborator
1 Principii de bază pentru crearea unei infrastructuri IT fiabile și sigure.
Noțiuni de bază pentru administrarea firewallului.
Controlul accesului între două rețele locale folosind un firewall.
2 Segmentarea rețelelor la nivel de legătură de date.
Segmentarea subrețelei folosind comutatoare gestionate. Segmentarea subrețelelor pe baza VLAN-ului bazat pe porturi.
3 Tehnologii firewall.
Creați o politică apatridă. Creați politici pentru NAT tradițional (sau de ieșire). Crearea politicilor pentru NAT bidirecțional (bidirecțional) folosind metoda pinholing.
5.1 Protocolul GRE.
5.2 Protocoale de nivel de legătură.
Conectarea a două rețele locale folosind protocolul L2TP, autentificare folosind un secret partajat
5.3 Familia de protocoale IPSec.
Conectarea a două rețele locale IPSec în modul tunel, autentificare folosind un secret partajat. Folosind autentificarea folosind standardul XAuth. Utilizarea NAT în IPSec. Utilizarea protocolului DPD în protocolul IPSec. Metode de autentificare a participanților și distribuire a cheilor.
5.4 Partajarea protocoalelor L2TP și IPSec, GRE și IPSec.
Conectarea a două rețele locale utilizând protocolul GRE/IPSec în modul de transport. Conectarea a două rețele locale utilizând protocolul L2TP/IPSec în modul de transport. Conectarea a două rețele locale utilizând protocolul L2TP/IPSec în modul de transport; NAT este utilizat pentru una dintre rețelele locale.
6 Autentificarea și stocarea conturilor.
Protocolul RADIUS. Utilizarea unui server RADIUS pentru a stoca conturi. Protocolul LDAP.
Utilizarea unui server LDAP/MS AD pentru a stoca conturi. Autentificarea accesului la resurse folosind un browser
7 Sisteme de detectare și prevenire a intruziunilor (IDPS).
Scanare antivirus. Detectarea și prevenirea intruziunilor.
8 Prioritizarea traficului și crearea de rute alternative.
Crearea de rute alternative folosind rutarea statică. Limitarea lățimii de bandă a traficului. Limitarea lățimii de bandă a traficului P2P folosind IDP.