Описание курса: Данный курс в формате Bootcamp содержит весь необходимый материал для внедрения механизмов сетевой безопасности на оборудовании MikroTik. В рамках курса рассматриваются не только вопросы настройки различных функций оборудования, но и принципы построения архитектуры сетевой безопасности. Все рассматриваемые в курсы темы сопровождаются лабораторными работами.
Для кого предназначен: Курс предназначен начинающим и опытным специалистам, занимающимся сетевой безопасностью.
Программа курса: 1. Платформа MikroTik: RouterOS/RouterBOARD. Архитектура RouterOS. Аппаратные компоненты RouterBOARD. Управление RouterOS. GUI и CLI. Управление настройками. Обновление. Резервное копирование. Ученые записи и Role-based Access Control. Встроенные инструменты мониторинга.
2. Принципы обеспечения информационной безопасности. Защита информации и защита данных. Критерии КЦД. Процессы контроля доступа и их классификация. Построение многоуровневой защиты данных. Политики и процедуры сетевой безопасности.
3. Управление рисками информационной безопасности. Моделирование угроз. Методика STRIDE. Анализ рисков. Обработка рисков.
4. Практическая криптография. Симметричное и ассиметричное шифрование. Работа с ключами шифрования и проверки целостности. Инфраструктура открытых ключей (PKI). Цифровые сертификаты в RouterOS.v
5. Виртуальные частные сети (VPN). Принципы работы VPN. Классификация и архитектуры VPN. Протоколы туннелирования. PPP. PPPoE. PPTP. L2TP. Стек протоколов IPSec. OpenVPN.
7. Инфраструктурная сетевая безопасность. Контроль доступа к локальной сети (802.1X). Port-Security. DHCP snooping и ARP inspection.
8. Проведение pentest’а на сетевую инфраструктуру. CyberSecurity Kill Chain. Задачи проведения Pentest’а. Атаки на сетевую инфраструктуру. Отчет о проведении pentest’а.