Межсетевое экранирование

В курсе рассматриваются вопросы обеспечения безопасности при подключении корпоративной сети к интернету. Основное внимание уделяется классификации межсетевых экранов (firewall’ов), систем обнаружения проникновений, а также обеспечению безопасности сервисов DNS и web серверов.
Для специалистов
Записаться
Объём

36 час.
Длительность

30 дней
Нагрузка

6 час.
Формат обучения

Дистанционно (самостоятельно)
Описание Основное внимание в курсе уделяется методам защиты корпоративных сетей с использованием межсетевых экранов (firewall). Подробно разбираются принципы развертывания систем обнаружения проникновений (IDS) и обеспечение безопасности сервисов DNS и web-серверов. Рассматриваются технологии аутентификации и шифрования для построения защищенной сетевой инфраструктуры. Материал будет полезен системным администраторам и специалистам по информационной безопасности.
Цели
  • Сформировать понимание принципов работы межсетевых экранов и систем обнаружения проникновений.
  • Развить навыки проектирования безопасной сетевой инфраструктуры.
  • Подготовить к решению задач по обеспечению безопасности web-серверов и служб DNS.
Чему я научусь?
  • Настраивать политики межсетевых экранов для защиты корпоративной сети.
  • Развертывать системы обнаружения проникновений (IDS).
  • Применять технологии аутентификации и шифрования для защиты данных.

Авторы

Лапонина Ольга Робертовна
Лапонина Ольга Робертовна
Кандидат физико-математических наук, доцент факультета ВМиК МГУ.
Чему я научусь?
  • Настраивать политики межсетевых экранов для защиты корпоративной сети.
  • Развертывать системы обнаружения проникновений (IDS).
  • Применять технологии аутентификации и шифрования для защиты данных.

Учебный план

Занятия
Экзамен экстерном Внимание! Экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите подтвердить свои знания по данному курсу без его изучения или поверить свои знания по нему. Экзамен экстерном можно сдать только один раз.
1 Классификация firewall’ов и определение политики firewall’а Исследуются существующие технологии firewall’ов: пакетные фильтры, stateful inspection firewall’ы, прокси прикладного уровня. Рассматривается также сервис NAT.... Исследуются существующие технологии firewall’ов: пакетные фильтры, stateful inspection firewall’ы, прокси прикладного уровня. Рассматривается также сервис NAT. Приводятся примеры использования firewall’ов различного типа: выделенные прокси-серверы, host-based firewall’ы, персональные firewall’ы. ещё
Классификация firewall’ов и определение политики firewall’а тест для курса Межсетевое экранирование 25 мин
2 Различные типы окружений firewall’а "Рассматриваются различные типы окружений, в которых может функционировать firewall. Приведены основные принципы построения окружения firewall’а. Дается... "Рассматриваются различные типы окружений, в которых может функционировать firewall. Приведены основные принципы построения окружения firewall’а. Дается определение DMZ-сети. Исследуются различные топологии DMZ-сетей с использованием firewall’ов разного типа. Разбирается взаимное расположение конечных точек VPN и firewall’ов. Вводятся понятия ""Интранет"", ""Экстранет"". Задаются принципы создания политики firewall’а." ещё
Различные типы окружений firewall’а тест для курса Межсетевое экранирование 25 мин
3 Пример пакетных фильтров в ОС FreeBSD 6.0 Рассматриваются пакетные фильтры, реализованные в ОС FreeBSD 6.0: PF IPFILTER (IPF) и IPFW. Рассматривается синтаксис правила... Рассматриваются пакетные фильтры, реализованные в ОС FreeBSD 6.0: PF IPFILTER (IPF) и IPFW. Рассматривается синтаксис правила для каждого из этих пакетных фильтров и возможности поддержки состояния ТСР-соединения в них. Приводится порядок прохождения пакета через правила пакетного фильтра. Изучается применение функции трансляции сетевых адресов (NAT). Приведены примеры набора правил в IPF и IPFW. ещё
Пример пакетных фильтров в ОС FreeBSD 6.0 тест для курса Межсетевое экранирование 25 мин
4 Intrusion Detection Systems (IDS) Определяется понятие Intrusion Detection Systems (IDS). Рассматриваются причины, по которым следует использовать IDS. Приводятся различные подходы... Определяется понятие Intrusion Detection Systems (IDS). Рассматриваются причины, по которым следует использовать IDS. Приводятся различные подходы к классификации IDS. Сравниваются возможности network-based, host-based и application-based IDS. Оцениваются преимущества и недостатки IDS, основанных на определении злоупотреблений и на определении аномалий. Перечисляются возможные ответные действия IDS. Также рассматриваются дополнительные инструментальные средства, такие как системы анализа и оценки уязвимостей и проверки целостности файлов. ещё
Intrusion Detection Systems (IDS) тест для курса Межсетевое экранирование 25 мин
5 Развертывание IDS Рассматривается еще одна смежная IDS технология – создание Honey Pot и Padded Cell. Приводятся различные способы... Рассматривается еще одна смежная IDS технология – создание Honey Pot и Padded Cell. Приводятся различные способы развертывания IDS разного типа. Исследуются возможные комбинации использования network-based и host-based IDS. Даются способы обработки выходной информации IDS. Перечисляются типы компьютерных атак, обычно определяемых IDS. ещё
Развертывание IDS тест для курса Межсетевое экранирование 25 мин
6 Принципы безопасного развертывания сервисов DNS Рассматриваются основное назначение сервисов DNS и свойства инфраструктуры DNS. Перечисляются компоненты DNS, такие, как зонный файл,... Рассматриваются основное назначение сервисов DNS и свойства инфраструктуры DNS. Перечисляются компоненты DNS, такие, как зонный файл, name-сервер и resolver’ы. Вводятся различные типы DNS-транзакций: запрос / ответ DNS, зонная пересылка, динамические обновления, DNS NOTIFY. Исследуются возможные угрозы сервисам и компонентам DNS. Обсуждается понятие безопасности для сервисов и компонентов DNS. ещё
Принципы безопасного развертывания сервисов DNS тест для курса Межсетевое экранирование 25 мин
7 Транзакции DNS Рассматриваются транзакции DNS — угрозы и цели безопасности для различных типов транзакций. Описывается создание безопасного окружения... Рассматриваются транзакции DNS — угрозы и цели безопасности для различных типов транзакций. Описывается создание безопасного окружения для сервисов DNS: безопасность платформы, безопасность ПО DNS, управление содержимым зонного файла. Приводятся подходы к обеспечению защиты на основе спецификации TSIG. ещё
Транзакции DNS тест для курса Межсетевое экранирование 25 мин
8 Безопасность DNS Query/Response Рассматривается способ, которым DNSSEC обеспечивает защиту транзакций DNS Query/Response с помощью аутентификации источника, проверки целостности данных... Рассматривается способ, которым DNSSEC обеспечивает защиту транзакций DNS Query/Response с помощью аутентификации источника, проверки целостности данных и аутентифицированного отказа при отсутствии запрошенных данных. Описываются механизмы, используемые DNSSEC, операции, с помощью которых эти механизмы реализуются, и способы обеспечения безопасности этих операций. Задаются принципы безопасного развертывания DNSSEC. ещё
Безопасность DNS Query/Response тест для курса Межсетевое экранирование 25 мин
9 Обеспечение безопасности web-серверов Рассматриваются проблемы безопасности, связанные с web-серверами. Обсуждаются проблемы, связанные с безопасностью ОС, на которой выполняется ПО... Рассматриваются проблемы безопасности, связанные с web-серверами. Обсуждаются проблемы, связанные с безопасностью ОС, на которой выполняется ПО web-сервера. Изучаются альтернативные платформы для web-сервера. Приводится способ безопасного инсталлирования ПО web-сервера. Исследуется управление доступом на уровне ОС для приложения web-сервера. ещё
Обеспечение безопасности web-серверов тест для курса Межсетевое экранирование 25 мин
10 Безопасность web-содержимого Рассматриваются принципы обеспечения безопасности содержимого web-сервера. Перечислены различные технологии создания активного содержимого на стороне клиента и... Рассматриваются принципы обеспечения безопасности содержимого web-сервера. Перечислены различные технологии создания активного содержимого на стороне клиента и сравнивается создаваемая ими степень риска. Изучаются различные технологии создания динамических страниц на стороне сервера и связанные с ними уязвимости. ещё
Безопасность web-содержимого тест для курса Межсетевое экранирование 25 мин
11 Технологии аутентификации и шифрования Рассматриваются существующие технологии аутентификации и шифрования в web: BASIC-аутентификация, DIGEST-аутентификация, TLS/SSL-аутентификация. Изучается firewall прикладного уровня для... Рассматриваются существующие технологии аутентификации и шифрования в web: BASIC-аутентификация, DIGEST-аутентификация, TLS/SSL-аутентификация. Изучается firewall прикладного уровня для web – ModSecurity: понятие регулярных выражений, основные возможности конфигурирования, способы задания правил (rules), действий (actions). Приводится примерная минимальная конфигурация. ещё
Технологии аутентификации и шифрования тест для курса Межсетевое экранирование 25 мин
12 Реализация безопасной сетевой инфраструктуры для web-сервера Рассматривается реализация безопасной сетевой инфраструктуры для web-сервера: топология сети, использование firewall’ов, сетевых коммутаторов и концентраторов, IDS.... Рассматривается реализация безопасной сетевой инфраструктуры для web-сервера: топология сети, использование firewall’ов, сетевых коммутаторов и концентраторов, IDS. Формулируются принципы администрирования web-сервера: создание логов, процедуры создания backup web-сервера, восстановление при компрометации безопасности, тестирование безопасности и удаленное администрирование web-сервера. ещё
Реализация безопасной сетевой инфраструктуры для web-сервера тест для курса Межсетевое экранирование 25 мин
Тренировочный экзамен Внимание! Тренировочный экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите проверить свои знания курса перед сдачей экзамена. Тренировочный экзамен можно сдавать сколько угодно один раз.
Экзамен