模块 4
最小权限的实践
五项来自安全审查的发现,每一条规则在编写时都是正确的,如今却授予了远超任何人本意的权限。
5 activities约 100 分钟
本模块内容
- 在不破坏依赖它的功能的前提下收窄一条过于宽泛的规则
- 只为承包商授予对单一系统的访问权限
- 审查一个网段实际能到达什么,而非它本应能到达什么
活动
实验可开始
过于宽泛的防火墙规则
访客 Wi-Fi 能够到达薪资系统,原因是一条从未被重新审视的规则。
20 分钟
实验可开始
承包商的有限访问权限
只能访问一台服务器,别无其他,并以规则的形式表达出来。
20 分钟
实验可开始
审查 IoT VLAN 的可达范围
确认一个网段只能到达它本应到达的内容。
20 分钟
实验可开始
Web 层绕过了应用层
一条被允许的路径,跳过了它本应经过的一层。
20 分钟
实验可开始
已分拆业务的网络隔离
同一栋建筑里的两家公司,彼此之间没有任何网络访问权限。
20 分钟
登录以进行知识检测、运行实验并跟踪学习进度。
课程主题
每个主题页面都会列出覆盖该主题的每一节课程、测验和实操实验,以及它如何映射到 CCNA 和 Network+ 考纲。
