Lehrplanthema
Security
VollständigAccess control lists, stateful filtering, port-based rules, segmentation, device access control and common attack types.
- lesson
- 7 lessons
- quiz
- 5 quizzes
- question
- 18 questions
- lab
- 21 labs
Vermittelt, bewertet und in einem Lab geübt.
Warum das wichtig ist
Writing a rule is easy; scoping it correctly and verifying it in both directions is the skill, and it is where ACLs go wrong.
Lernen
Module, die dieses Thema abdecken
7 lessons zu diesem Thema, eingeordnet in diese Module zusammen mit ihren Quizzen und Labs.
- Diagnosis in practiceNetwork operations and design
- Monitoring and file transferNetwork operations and design
- Direction and stateNetwork security and acls
- Filtering by addressNetwork security and acls
- Filtering by serviceNetwork security and acls
- Least privilege in practiceNetwork security and acls
- Protecting the devicesNetwork security and acls
- Security foundationsNetwork security and acls
- Translation and publishingNetwork services
- Layers and protocolsNetworking fundamentals
- Nat and aclsNetworking fundamentals
Üben
Praktische Labs
Echte virtuelle Netzwerke mit Gerätekonsolen, automatisch bewertet. Die Adressierung wird bei jedem Versuch neu erzeugt.
- ACL Fundamentals - Block a Single Host #1
- ACL: Block a Whole Subnet #1
- The Guest Host Can Reach the Management Segment
- Egress Filter on the Records Server
- Permit One Service, Not One Host
- Replies Leave the Server, But Never Reach the Client
- The Firewall That Never Saw the Request
- Slow, Not Broken
- DHCP Hands Out the Wrong Gateway
- The Config Backup Server Everyone Can Reach
- Keep Guest Traffic Outside the Office LAN
- Publish Server Port Forwarding
- Overly Broad Firewall Rule
- Contractor Limited Access
- Web Tier Bypasses App Tier
- Audit IoT VLAN Internet Scope
- Lock Down Management Access
- Finance Subnet Default Deny
- Divested Business Firewall Separation
- One Server, Wrong Exit Interface
- Allow Access to Wiki Replica
Prüfen
Bewertete Quizze
18 graded questions über 5 quizzes hinweg, bearbeitet innerhalb der obigen Module. Falsche Antworten erklären das spezifische Missverständnis hinter der gewählten Option.
Wiederholung
Spaced Repetition
Security wird auf der Wiederholungsleiter verfolgt. Sobald Sie eine Frage dazu beantwortet haben, kommt es nach einem Zeitplan zurück, der sich ausdehnt, je öfter Sie es richtig beantworten - und sich zurücksetzt, wenn nicht. Ihre Wiederholungswarteschlange ansehen.
Zertifizierung
Prüfungsziele, die dieses Thema abdeckt
- 1.5 TCP mit UDP vergleichen
- 4.1 Inside-Source-NAT mit statischen Einträgen und Pools konfigurieren und überprüfen
- 4.6 DHCP-Client und -Relay konfigurieren und überprüfen
- 4.8 Netzwerkgeräte für Fernzugriff mittels SSH konfigurieren
- 4.9 Fähigkeiten und Funktion von TFTP/FTP im Netzwerk beschreiben
- 5.1 Zentrale Sicherheitskonzepte definieren (Bedrohungen, Schwachstellen, Exploits, Gegenmaßnahmen)
- 5.2 Elemente eines Sicherheitsprogramms beschreiben
- 5.3 Gerätezugriffskontrolle mit lokalen Passwörtern konfigurieren und überprüfen
- 5.4 Elemente von Passwortsicherheitsrichtlinien beschreiben
- 5.6 Zugriffslisten konfigurieren und überprüfen
- 1.4 Gängige Netzwerkports, Protokolle, Dienste und Verkehrsarten erklären
- 3.5 Netzwerkzugriffs- und Verwaltungsmethoden vergleichen und gegenüberstellen
- 4.1 Bedeutung grundlegender Netzwerksicherheitskonzepte erklären
- 4.2 Verschiedene Angriffsarten und ihre Auswirkungen auf das Netzwerk zusammenfassen
- 4.3 In einem gegebenen Szenario Netzwerksicherheitsfunktionen, Abwehrtechniken und Lösungen anwenden
- 5.3 In einem gegebenen Szenario gängige Probleme mit Netzwerkdiensten beheben
- 5.4 In einem gegebenen Szenario gängige Leistungsprobleme beheben
- 5.5 In einem gegebenen Szenario allgemeine Netzwerkprobleme beheben und lösen
