モジュール4
実践における最小権限
セキュリティレビューから得られた5つの指摘 - それぞれ書かれた当時は正しかったが、今では誰も意図していないほど広い権限を与えているルール。
5 activities約100分
このモジュールでは
- 依存しているものを壊さずに過度に広いルールを絞り込む
- 契約社員に正確に1つのシステムだけへのアクセスを付与する
- あるセグメントが本来到達すべきものではなく、実際に到達できるものを監査する
アクティビティ
ラボ利用可能
過度に広いファイアウォールルール
誰も読み返さなかったルールを経由して、ゲストWi-Fiが給与システムに到達している。
20分
ラボ利用可能
契約社員の限定アクセス
1台のサーバーだけ、他は一切なし、それをルールとして表現する。
20分
ラボ利用可能
IoT VLANの到達範囲を監査する
あるセグメントが本来到達すべきものだけに到達していることを確認する。
20分
ラボ利用可能
Webティアがアプリティアを迂回する
本来通過すべき層を飛ばしてしまう、許可された経路。
20分
ラボ利用可能
分社化された事業の分離
1つの建物に2つの会社があり、ネットワークアクセスを一切共有しない。
20分
サインインすると、理解度チェックを受け、ラボを実行し、進捗を記録できます。
カリキュラムのトピック
各トピックページには、それをカバーするすべてのレッスン、クイズ、実践ラボに加え、CCNAおよびNetwork+の出題範囲へのマッピングが一覧表示されます。
