Modul 4
Least Privilege in der Praxis
Fünf Befunde aus Sicherheitsprüfungen, jeder eine Regel, die bei ihrer Erstellung korrekt war und jetzt mehr gewährt, als beabsichtigt ist.
In diesem Modul
- Eine zu weit gefasste Regel verengen, ohne zu brechen, was von ihr abhängt
- Einem Auftragnehmer Zugriff auf genau ein System gewähren
- Prüfen, was ein Segment tatsächlich erreichen kann, statt was es sollte
Aktivitäten
Zu weit gefasste Firewall-Regel
Gast-WLAN erreicht die Gehaltsabrechnung, über eine Regel, die niemand erneut gelesen hat.
Eingeschränkter Zugriff für Auftragnehmer
Ein Server, sonst nichts, als Regel ausgedrückt.
Die Reichweite des IoT-VLANs prüfen
Bestätigen, dass ein Segment nur erreicht, was es erreichen soll.
Die Webschicht umgeht die App-Schicht
Ein erlaubter Pfad, der eine Schicht überspringt, die er durchlaufen sollte.
Trennung ausgegliederter Geschäftsbereiche
Zwei Unternehmen in einem Gebäude, ohne gemeinsamen Netzwerkzugriff.
Melden Sie sich an, um die Wissenschecks zu absolvieren, die Labs auszuführen und Ihren Fortschritt zu verfolgen.
Lehrplanthemen
Jede Themenseite listet jede Lektion, jedes Quiz und jedes praktische Lab auf, das sie abdeckt, sowie wie sie sich auf die CCNA- und Network+-Blueprints abbildet.
