Netzwerksicherheit und Zugriffskontrolle
Filterung in der Praxis: nach Dienst statt nur nach Host, in der richtigen Richtung und mit Zustandsverfolgung. Dazu kommen die begleitenden Schutzmaßnahmen, die kein Gerät umsetzt.
Am Ende können Sie
- Use the security vocabulary precisely enough to argue about a control
- Write a filter that permits one service rather than one host
- Apply a rule in the correct direction, on the correct interface
- Explain why return traffic needs state rather than a wide inbound permit
- Protect a device as a destination, not only as a forwarder
Melden Sie sich an, um Ihren Fortschritt zu verfolgen, XP zu verdienen und die Labs in diesem Pfad freizuschalten.
Module
- 01
Das Vokabular und die Angriffe
Vier Wörter, die austauschbar verwendet werden und es nicht sollten, und die Angriffsfamilien, gruppiert nach der Annahme, die jede bricht.
3 activities~26 Min. - 02
Filterung nach Adresse
Vier Labs zu der Form der ACL, der Sie bereits begegnet sind, weitergeführt - Default Deny von Anfang an, und eine Regel, die auf das Falsche beschränkt ist.
4 activities~80 Min. - 03
Filterung nach Dienst
Protokoll und Port zu einer Regel hinzuzufügen ist der Unterschied zwischen einer Zugriffsliste, die eine Absicht ausdrückt, und einer, die sie nur annähert.
2 activities~29 Min. - 04
Least Privilege in der Praxis
Fünf Befunde aus Sicherheitsprüfungen, jeder eine Regel, die bei ihrer Erstellung korrekt war und jetzt mehr gewährt, als beabsichtigt ist.
5 activities~100 Min. - 05
Richtung und Zustand
Drei Labs, in denen die Regel korrekt ist und etwas an ihrer Anwendung nicht - die falsche Schnittstelle, die falsche Richtung, oder eine Antwort, die die Firewall nie erwartet hat.
3 activities~60 Min. - 06
Die Geräte selbst schützen
Alles bisher hat Verkehr geschützt, der durch einen Router läuft. Dieses Modul schützt den Router selbst und behandelt die Kontrollen, die kein Gerät implementiert.
4 activities~46 Min.
Lehrplanthemen
Jede Themenseite listet jede Lektion, jedes Quiz und jedes praktische Lab auf, das sie abdeckt, sowie wie sie sich auf die CCNA- und Network+-Blueprints abbildet.
