网络安全与访问控制
学习实际工作中的过滤方法:按服务而不只是按主机过滤,选择正确的方向并跟踪连接状态,以及设备本身无法实现的配套管控措施。
Intermediate6 modules21 activities约 6 小时
完成后你将能够
- Use the security vocabulary precisely enough to argue about a control
- Write a filter that permits one service rather than one host
- Apply a rule in the correct direction, on the correct interface
- Explain why return traffic needs state rather than a wide inbound permit
- Protect a device as a destination, not only as a forwarder
登录以跟踪学习进度、获得 XP,并解锁此路径中的实验。
模块
- 01
术语与攻击手段
四个经常被混用、实则不应混用的词,以及按各自所违反的假设分类的攻击手段。
3 activities约 26 分钟 - 02
按地址过滤
四个关于你已经接触过的这类 ACL 的实验,程度更进一步——从第一天起就默认 拒绝,以及一条范围划定错误的规则。
4 activities约 80 分钟 - 03
按服务过滤
在规则中加入协议和端口,这正是一条表达意图的访问列表和一条只是近似意图的访问列表之间的区别。
2 activities约 29 分钟 - 04
最小权限的实践
五项来自安全审查的发现,每一条规则在编写时都是正确的,如今却授予了远超任何人本意的权限。
5 activities约 100 分钟 - 05
方向与状态
三个实验中规则本身都是对的,出问题的是它被应用的方式——错误的接口、错误的 方向,或是一条防火墙从未预期到的回复。
3 activities约 60 分钟 - 06
保护设备本身
到目前为止的一切都在保护经过一台路由器的流量。这个模块保护的是路由器本身, 以及任何设备都无法自行实现的控制措施。
4 activities约 46 分钟
课程主题
每个主题页面都会列出覆盖该主题的每一节课程、测验和实操实验,以及它如何映射到 CCNA 和 Network+ 考纲。
