أمن الشبكات والتحكم في الوصول
التصفية كما تُطبَّق عمليًا: حسب الخدمة لا حسب المضيف فقط، وفي الاتجاه الصحيح، مع تتبّع حالة الاتصال، إلى جانب الضوابط المحيطة بها التي لا ينفّذها أي جهاز.
بنهاية هذا المسار ستكون قادرًا على
- Use the security vocabulary precisely enough to argue about a control
- Write a filter that permits one service rather than one host
- Apply a rule in the correct direction, on the correct interface
- Explain why return traffic needs state rather than a wide inbound permit
- Protect a device as a destination, not only as a forwarder
سجّل الدخول لتتبع تقدمك واكتساب XP وفتح مختبرات هذا المسار.
الوحدات
- 01
المفردات والهجمات
أربع كلمات تُستخدم بالتبادل ولا ينبغي أن تكون كذلك، وعائلات الهجمات مصنّفة حسب الافتراض الذي يخالفه كل منها.
3 activities~26 دقيقة - 02
التصفية حسب العنوان
أربعة مختبرات على شكل قائمة التحكم بالوصول التي قابلتها من قبل، مأخوذة أبعد - الرفض الافتراضي منذ اليوم الأول، وقاعدة محدَّدة النطاق لشيء خاطئ.
4 activities~80 دقيقة - 03
التصفية حسب الخدمة
إضافة البروتوكول والمنفذ إلى قاعدة، وهو الفرق بين قائمة تحكم بالوصول تعبّر عن نية وأخرى تقاربها فقط.
2 activities~29 دقيقة - 04
الامتياز الأدنى في الممارسة
خمسة اكتشافات من مراجعات أمنية، كل واحد منها قاعدة كانت صحيحة عند كتابتها وتمنح الآن أكثر مما يقصده أي أحد.
5 activities~100 دقيقة - 05
الاتجاه والحالة
ثلاثة مختبرات حيث القاعدة صحيحة وشيء في طريقة تطبيقها ليس كذلك - الواجهة الخاطئة، أو الاتجاه الخاطئ، أو ردّ لم يتوقعه جدار الحماية قط.
3 activities~60 دقيقة - 06
حماية الأجهزة نفسها
كل ما سبق حمى المرور العابر عبر جهاز توجيه. هذه الوحدة تحمي جهاز التوجيه نفسه، وتغطي الضوابط التي لا يطبّقها أي جهاز على الإطلاق.
4 activities~46 دقيقة
مواضيع المنهج
تُدرج كل صفحة موضوع كل درس واختبار ومختبر عملي يغطيه، بالإضافة إلى كيفية ارتباطه بمخططَي CCNA وNetwork+.
