Безопасность компьютерных сетей
В курсе рационально чередуются систематизированные теоретические знания и практические работы. Подробно рассматриваются источники угроз и причины появления уязвимостей систем, возможности и недостатки основных защитных механизмов, демонстрируются типичные приемы и инструменты, используемые нарушителями, моделируются хакерские атаки на сетевые протоколы и службы, предлагаются решения по обеспечению безопасности корпоративной сети и рациональному выбору средств защиты информации в компьютерных сетях. Значительная часть курса посвящена практической работе со средствами поиска уязвимостей систем и обнаружения атак (как свободно распространяемых, так и коммерческих) на специальных реконфигурируемых стендах, позволяющих моделировать реальные корпоративные сети предприятий
Целевая аудитория
Системные и сетевые администраторы, ответственные за безопасность компьютерных сетей организаций, обоснованный выбор и эффективную эксплуатацию средств защиты и средств анализа защищенности сетей
Администраторы информационной безопасности
Эксперты и аналитики по вопросам компьютерной безопасности, ответственные за анализ состояния информационной безопасности, определение требований к защищенности сетевых ресурсов, выбор путей и средств обеспечения защиты сетей
Руководители подразделений технической защиты информации, ответственные за состояние информационной безопасности и организацию работ по созданию комплексных систем защиты информационных технологий
Необходимая предварительная подготовка
- Базовые знания по IP-сетям, основным протоколам и службам стека TCP/IP
- Навыки работы с ОС семейства Windows и/или Linux.
Получаемые знания и навыки
По окончании курса слушатели научатся- использовать сетевые анализаторы для мониторинга трафика
- использовать хакерские инструменты: Cain, Nmap, Netcat и другие
- работать со средствами выявления уязвимостей и обнаружения атак
- управлять пакетным фильтром на базе Linux
- квалифицированно использовать протоколы защиты трафика: IPsec, SSL
- строить «сети-приманки» для изучения поведения нарушителей
Преподаватели курса
Виктор Чередниченко
Сергей Бородин
Владимир Ромашевский
Программа курса
- Типовая IP-сеть организации
- Уровни информационной инфраструктуры корпоративной сети
- Концепция глубокоэшелонированной защиты
- Угрозы, уязвимости и атаки
- Варианты классификации уязвимостей и атак
- Обзор механизмов защиты компьютерных систем
- Базовые принципы сетевого взаимодействия
- Архитектура TCP/IP
- Краткая характеристика протоколов
- Сетевые анализаторы и «снифферы»
- Методы обнаружения «снифферов»
- Проблемы аутентификации на основе МАС-адресов
- Уязвимости сетевого оборудования
- Варианты атак с использованием уязвимостей протокола ARP
- ARP Spoofing
- Особенности работы механизма разрешения МАС-адресов в различных операционных системах
- Меры защиты от атак на протокол ARP, утилита arpwatch
- Обнаружение сетевых анализаторов с помощью протокола ARP, утилита Cain
- Протокол EAP
- Этапы построения сетевой инфраструктуры, удовлетворяющей требованиям стандарта 802.1х
- Протоколы IP и ICMP
- Address Spoofing и его использование
- Атаки с использованием протокола ICMP
- Уязвимости механизма фрагментации
- Межсетевые экраны и их разновидности
- Пакетные фильтры, технология Stateful Inspection
- Пакетный фильтр iptables на базе ОС Linux
- Посредники и системы анализа содержимого
- Изучение базовых возможностей межсетевого экрана
- Защита от атаки Address Spoofing
- Криптографические методы защиты информации
- Стеганография
- Симметричные алгоритмы шифрования
- Асимметричные алгоритмы шифрования
- Алгоритмы хеширования
- Определение VPN
- Разновидности VPN-технологий
- Реализации VPN-технологий
- Топологии VPN
- Схемы использования технологий VPN
- Краткие сведения об IPsec
- Протокол L2TP
- Протокол РРТР
- Сертифицированные решения для построения VPN
- Краткое описание протокол
- Проблемы безопасности
- Итоговые рекомендации
- Протоколы TCP и UDP
- Распределённые DoS-атаки и меры защиты от них
- DoS-умножение
- Сканирование портов, утилита nmap
- Атаки SYNFlood и LAND
- Подмена участника ТСР-соединения
- Разрыв ТСР-соединения с помощью протокола ICMP
- Классификация сканеров безопасности
- Принципы анализа защищённости на сетевом уровне
- Возможности и варианты использования сетевых сканеров безопасности
- Работа с программой Internet Scanner
- Протоколы SSL/TLS, SSH
- Теория и практика атак «человек посередине»
- Архитектура систем обнаружения атак
- Классификация систем обнаружения атак
- Анализ сигнатур
- Виды сигнатур
- Примеры систем обнаружения атак
- Система обнаружения атак Snort
- Общие проблемы безопасности служб прикладного уровня
- Уязвимости протокола DHCP
- Обнаружение ложного DHCP-сервера
- Изучение механизма DNSSpoofing
- Принципы организации Honeynet
- Классификация сетей-приманок, практические реализации
- Утилита honeyd, проект HoneyNet
- Сценарии использования сетей-приманок (обнаружение сетевых червей, контроль распространении спама и т. д.)
- Риски, связанные с использованием сетей-приманок