Компьютерные науки

Межсетевое экранирование

Программа посвящена обеспечению безопасности корпоративных сетей при подключении к интернету и защите сетевых сервисов.
Студентов 4814 Выпускников 568 Для специалистов
690 ₽ 1 200 ₽
или любая сумма на ваше усмотрение
Вы можете оплатить любую сумму, чтобы поддержать наш проект и авторов программы. Объем услуг не зависит от размера вашей оплаты.
Темы:
Сетевые технологии
Объем

36 час.
Длительность

30 дней
Нагрузка в неделю

9 час.
Формат обучения

Дистанционно (самостоятельно)
Описание В учебной программе рассматриваются классификация межсетевых экранов, системы обнаружения вторжений и топология демилитаризованной зоны. Учебная программа ориентирована на изучение методов защиты DNS-серверов и обеспечения безопасного функционирования web-серверов. Процесс обучения включает теоретический разбор технологий аутентификации и практические аспекты предотвращения несанкционированного доступа.
Цели
  • Сформировать навыки обеспечения безопасности при подключении к интернету
  • Дать представление о классификации межсетевых экранов
  • Раскрыть принципы работы систем обнаружения проникновений
  • Познакомить с методами защиты DNS и web-серверов
Чему я научусь?
  • Настраивать межсетевые экраны и пакетные фильтры
  • Развертывать системы обнаружения вторжений (IDS)
  • Обеспечивать безопасное функционирование сервисов DNS
  • Реализовывать безопасную сетевую инфраструктуру для web-сервера

Авторы

Лапонина Ольга Робертовна
Лапонина Ольга Робертовна
Кандидат физико-математических наук, доцент факультета ВМиК МГУ.
Чему я научусь?
  • Настраивать межсетевые экраны и пакетные фильтры
  • Развертывать системы обнаружения вторжений (IDS)
  • Обеспечивать безопасное функционирование сервисов DNS
  • Реализовывать безопасную сетевую инфраструктуру для web-сервера

Учебный план

Занятия
Экзамен экстерном Внимание! Экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите подтвердить свои знания по данному курсу без его изучения или поверить свои знания по нему. Экзамен экстерном можно сдать только один раз. 90 мин
1 Классификация firewall’ов и определение политики firewall’а Исследуются существующие технологии firewall’ов: пакетные фильтры, stateful inspection firewall’ы, прокси прикладного уровня. Рассматривается также сервис NAT.... Исследуются существующие технологии firewall’ов: пакетные фильтры, stateful inspection firewall’ы, прокси прикладного уровня. Рассматривается также сервис NAT. Приводятся примеры использования firewall’ов различного типа: выделенные прокси-серверы, host-based firewall’ы, персональные firewall’ы. ещё
Классификация firewall’ов и определение политики firewall’а тест для курса Межсетевое экранирование 25 мин
2 Различные типы окружений firewall’а "Рассматриваются различные типы окружений, в которых может функционировать firewall. Приведены основные принципы построения окружения firewall’а. Дается... "Рассматриваются различные типы окружений, в которых может функционировать firewall. Приведены основные принципы построения окружения firewall’а. Дается определение DMZ-сети. Исследуются различные топологии DMZ-сетей с использованием firewall’ов разного типа. Разбирается взаимное расположение конечных точек VPN и firewall’ов. Вводятся понятия ""Интранет"", ""Экстранет"". Задаются принципы создания политики firewall’а." ещё
Различные типы окружений firewall’а тест для курса Межсетевое экранирование 25 мин
3 Пример пакетных фильтров в ОС FreeBSD 6.0 Рассматриваются пакетные фильтры, реализованные в ОС FreeBSD 6.0: PF IPFILTER (IPF) и IPFW. Рассматривается синтаксис правила... Рассматриваются пакетные фильтры, реализованные в ОС FreeBSD 6.0: PF IPFILTER (IPF) и IPFW. Рассматривается синтаксис правила для каждого из этих пакетных фильтров и возможности поддержки состояния ТСР-соединения в них. Приводится порядок прохождения пакета через правила пакетного фильтра. Изучается применение функции трансляции сетевых адресов (NAT). Приведены примеры набора правил в IPF и IPFW. ещё
Пример пакетных фильтров в ОС FreeBSD 6.0 тест для курса Межсетевое экранирование 25 мин
4 Intrusion Detection Systems (IDS) Определяется понятие Intrusion Detection Systems (IDS). Рассматриваются причины, по которым следует использовать IDS. Приводятся различные подходы... Определяется понятие Intrusion Detection Systems (IDS). Рассматриваются причины, по которым следует использовать IDS. Приводятся различные подходы к классификации IDS. Сравниваются возможности network-based, host-based и application-based IDS. Оцениваются преимущества и недостатки IDS, основанных на определении злоупотреблений и на определении аномалий. Перечисляются возможные ответные действия IDS. Также рассматриваются дополнительные инструментальные средства, такие как системы анализа и оценки уязвимостей и проверки целостности файлов. ещё
Intrusion Detection Systems (IDS) тест для курса Межсетевое экранирование 25 мин
5 Развертывание IDS Рассматривается еще одна смежная IDS технология – создание Honey Pot и Padded Cell. Приводятся различные способы... Рассматривается еще одна смежная IDS технология – создание Honey Pot и Padded Cell. Приводятся различные способы развертывания IDS разного типа. Исследуются возможные комбинации использования network-based и host-based IDS. Даются способы обработки выходной информации IDS. Перечисляются типы компьютерных атак, обычно определяемых IDS. ещё
Развертывание IDS тест для курса Межсетевое экранирование 25 мин
6 Принципы безопасного развертывания сервисов DNS Рассматриваются основное назначение сервисов DNS и свойства инфраструктуры DNS. Перечисляются компоненты DNS, такие, как зонный файл,... Рассматриваются основное назначение сервисов DNS и свойства инфраструктуры DNS. Перечисляются компоненты DNS, такие, как зонный файл, name-сервер и resolver’ы. Вводятся различные типы DNS-транзакций: запрос / ответ DNS, зонная пересылка, динамические обновления, DNS NOTIFY. Исследуются возможные угрозы сервисам и компонентам DNS. Обсуждается понятие безопасности для сервисов и компонентов DNS. ещё
Принципы безопасного развертывания сервисов DNS тест для курса Межсетевое экранирование 25 мин
7 Транзакции DNS Рассматриваются транзакции DNS — угрозы и цели безопасности для различных типов транзакций. Описывается создание безопасного окружения... Рассматриваются транзакции DNS — угрозы и цели безопасности для различных типов транзакций. Описывается создание безопасного окружения для сервисов DNS: безопасность платформы, безопасность ПО DNS, управление содержимым зонного файла. Приводятся подходы к обеспечению защиты на основе спецификации TSIG. ещё
Транзакции DNS тест для курса Межсетевое экранирование 25 мин
8 Безопасность DNS Query/Response Рассматривается способ, которым DNSSEC обеспечивает защиту транзакций DNS Query/Response с помощью аутентификации источника, проверки целостности данных... Рассматривается способ, которым DNSSEC обеспечивает защиту транзакций DNS Query/Response с помощью аутентификации источника, проверки целостности данных и аутентифицированного отказа при отсутствии запрошенных данных. Описываются механизмы, используемые DNSSEC, операции, с помощью которых эти механизмы реализуются, и способы обеспечения безопасности этих операций. Задаются принципы безопасного развертывания DNSSEC. ещё
Безопасность DNS Query/Response тест для курса Межсетевое экранирование 25 мин
9 Обеспечение безопасности web-серверов Рассматриваются проблемы безопасности, связанные с web-серверами. Обсуждаются проблемы, связанные с безопасностью ОС, на которой выполняется ПО... Рассматриваются проблемы безопасности, связанные с web-серверами. Обсуждаются проблемы, связанные с безопасностью ОС, на которой выполняется ПО web-сервера. Изучаются альтернативные платформы для web-сервера. Приводится способ безопасного инсталлирования ПО web-сервера. Исследуется управление доступом на уровне ОС для приложения web-сервера. ещё
Обеспечение безопасности web-серверов тест для курса Межсетевое экранирование 25 мин
10 Безопасность web-содержимого Рассматриваются принципы обеспечения безопасности содержимого web-сервера. Перечислены различные технологии создания активного содержимого на стороне клиента и... Рассматриваются принципы обеспечения безопасности содержимого web-сервера. Перечислены различные технологии создания активного содержимого на стороне клиента и сравнивается создаваемая ими степень риска. Изучаются различные технологии создания динамических страниц на стороне сервера и связанные с ними уязвимости. ещё
Безопасность web-содержимого тест для курса Межсетевое экранирование 25 мин
11 Технологии аутентификации и шифрования Рассматриваются существующие технологии аутентификации и шифрования в web: BASIC-аутентификация, DIGEST-аутентификация, TLS/SSL-аутентификация. Изучается firewall прикладного уровня для... Рассматриваются существующие технологии аутентификации и шифрования в web: BASIC-аутентификация, DIGEST-аутентификация, TLS/SSL-аутентификация. Изучается firewall прикладного уровня для web – ModSecurity: понятие регулярных выражений, основные возможности конфигурирования, способы задания правил (rules), действий (actions). Приводится примерная минимальная конфигурация. ещё
Технологии аутентификации и шифрования тест для курса Межсетевое экранирование 25 мин
12 Реализация безопасной сетевой инфраструктуры для web-сервера Рассматривается реализация безопасной сетевой инфраструктуры для web-сервера: топология сети, использование firewall’ов, сетевых коммутаторов и концентраторов, IDS.... Рассматривается реализация безопасной сетевой инфраструктуры для web-сервера: топология сети, использование firewall’ов, сетевых коммутаторов и концентраторов, IDS. Формулируются принципы администрирования web-сервера: создание логов, процедуры создания backup web-сервера, восстановление при компрометации безопасности, тестирование безопасности и удаленное администрирование web-сервера. ещё
Реализация безопасной сетевой инфраструктуры для web-сервера тест для курса Межсетевое экранирование 25 мин
Тренировочный экзамен Внимание! Тренировочный экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите проверить свои знания курса перед сдачей экзамена. Тренировочный экзамен можно сдавать сколько угодно один раз. 90 мин
Экзамен 60 мин

Какой документ я получу?

Сертификат

Выдаётся автоматически после успешного завершения программы.

Удостоверение о повышении квалификации

Выдается при наличии среднего специального или высшего образования (необходимые документы).

Стоимость программы

690 ₽ 1 200 ₽
или любая сумма на ваше усмотрение
Вы можете оплатить любую сумму, чтобы поддержать наш проект и авторов программы. Объем услуг не зависит от размера вашей оплаты.