موضوع المنهج
Security
كاملAccess control lists, stateful filtering, port-based rules, segmentation, device access control and common attack types.
- lesson
- 7 lessons
- quiz
- 5 quizzes
- question
- 18 questions
- lab
- 21 labs
مُدرَّس ومُقيَّم ومُمارَس في مختبر.
لماذا هذا مهم
Writing a rule is easy; scoping it correctly and verifying it in both directions is the skill, and it is where ACLs go wrong.
تعلّم
الوحدات التي تغطي هذا الموضوع
7 lessons حول هذا الموضوع، مرتبة داخل هذه الوحدات إلى جانب اختباراتها ومختبراتها.
- Diagnosis in practiceNetwork operations and design
- Monitoring and file transferNetwork operations and design
- Direction and stateNetwork security and acls
- Filtering by addressNetwork security and acls
- Filtering by serviceNetwork security and acls
- Least privilege in practiceNetwork security and acls
- Protecting the devicesNetwork security and acls
- Security foundationsNetwork security and acls
- Translation and publishingNetwork services
- Layers and protocolsNetworking fundamentals
- Nat and aclsNetworking fundamentals
مارس
مختبرات عملية
شبكات افتراضية حقيقية بطرفيات أجهزة، تُقيَّم تلقائيًا. تُعاد توليد العنونة في كل محاولة.
- ACL Fundamentals - Block a Single Host #1
- ACL: Block a Whole Subnet #1
- The Guest Host Can Reach the Management Segment
- Egress Filter on the Records Server
- Permit One Service, Not One Host
- Replies Leave the Server, But Never Reach the Client
- The Firewall That Never Saw the Request
- Slow, Not Broken
- DHCP Hands Out the Wrong Gateway
- The Config Backup Server Everyone Can Reach
- Keep Guest Traffic Outside the Office LAN
- Publish Server Port Forwarding
- Overly Broad Firewall Rule
- Contractor Limited Access
- Web Tier Bypasses App Tier
- Audit IoT VLAN Internet Scope
- Lock Down Management Access
- Finance Subnet Default Deny
- Divested Business Firewall Separation
- One Server, Wrong Exit Interface
- Allow Access to Wiki Replica
قيّم
اختبارات مُقيَّمة
18 graded questions عبر 5 quizzes، تُؤخذ داخل الوحدات أعلاه. تشرح الإجابات الخاطئة سوء الفهم المحدد وراء الخيار الذي اخترته.
راجع
التكرار المتباعد
Security متتبَّع على سلّم المراجعة. بمجرد إجابتك عن سؤال حوله، يعود وفق جدول يتمدد كلما استمررت في الإجابة الصحيحة - ويُعاد ضبطه إن لم تفعل. انظر قائمة مراجعتك.
الشهادة
أهداف الامتحان التي يغطيها هذا الموضوع
- 1.5 مقارنة TCP بـUDP
- 4.1 إعداد NAT للمصدر الداخلي باستخدام الوضع الثابت والمجمّعات والتحقق منه
- 4.6 إعداد عميل DHCP والترحيل (relay) والتحقق منهما
- 4.8 إعداد أجهزة الشبكة للوصول عن بُعد باستخدام SSH
- 4.9 وصف قدرات ووظيفة TFTP/FTP في الشبكة
- 5.1 تعريف مفاهيم الأمن الأساسية (التهديدات، والثغرات، والاستغلال، والتخفيف)
- 5.2 وصف عناصر برنامج الأمن
- 5.3 إعداد التحكم في الوصول إلى الأجهزة باستخدام كلمات مرور محلية والتحقق منه
- 5.4 وصف عناصر سياسات كلمات المرور الأمنية
- 5.6 إعداد قوائم التحكم في الوصول والتحقق منها
- 1.4 شرح المنافذ والبروتوكولات والخدمات وأنواع حركة المرور الشائعة في الشبكات
- 3.5 مقارنة طرق الوصول إلى الشبكة وإدارتها
- 4.1 شرح أهمية مفاهيم أمن الشبكة الأساسية
- 4.2 تلخيص أنواع الهجمات المختلفة وتأثيرها في الشبكة
- 4.3 تطبيق ميزات أمن الشبكة وتقنيات الدفاع والحلول في سيناريو معطى
- 5.3 استكشاف المشكلات الشائعة في خدمات الشبكة وإصلاحها في سيناريو معطى
- 5.4 استكشاف مشكلات الأداء الشائعة وإصلاحها في سيناريو معطى
- 5.5 استكشاف مشكلات الشبكات العامة وحلها في سيناريو معطى
