Segurança de redes e controle de acesso
A filtragem como é feita na prática: por serviço em vez de por host, na direção correta e com acompanhamento de estado, além dos controles ao redor dela que nenhum dispositivo implementa.
Ao final você será capaz de
- Use the security vocabulary precisely enough to argue about a control
- Write a filter that permits one service rather than one host
- Apply a rule in the correct direction, on the correct interface
- Explain why return traffic needs state rather than a wide inbound permit
- Protect a device as a destination, not only as a forwarder
Entre na sua conta para acompanhar seu progresso, ganhar XP e desbloquear os laboratórios desta trilha.
Módulos
- 01
O vocabulário e os ataques
Quatro palavras usadas como sinônimos que não deveriam ser, e as famílias de ataque agrupadas pela suposição que cada uma quebra.
3 activities~26 min - 02
Filtragem por endereço
Quatro laboratórios sobre a forma de ACL que você já conheceu, levada adiante - negar por padrão desde o primeiro dia, e uma regra restrita à coisa errada.
4 activities~80 min - 03
Filtragem por serviço
Adicionando protocolo e porta a uma regra, que é a diferença entre uma lista de acesso que expressa uma intenção e uma que a aproxima.
2 activities~29 min - 04
Privilégio mínimo na prática
Cinco descobertas de revisões de segurança, cada uma sendo uma regra que estava correta quando foi escrita e agora concede mais do que qualquer pessoa pretende.
5 activities~100 min - 05
Direção e estado
Três laboratórios em que a regra está certa e algo em como ela foi aplicada não está - a interface errada, a direção errada, ou uma resposta que o firewall nunca esperava.
3 activities~60 min - 06
Protegendo os próprios dispositivos
Tudo até aqui protegeu o tráfego que passa por um roteador. Este módulo protege o roteador, e cobre os controles que nenhum dispositivo implementa sozinho.
4 activities~46 min
Tópicos do currículo
Cada página de tópico lista toda aula, questionário e laboratório prático que a cobre, além de como ela se mapeia nos guias do CCNA e do Network+.
