Detail kurzu

MikroTik MTCSE - bezpečnosť počítačových sietí, kryptografia a certifikáty s certifikačnou skúškou

IT LEARNING SLOVAKIA, s.r.o.

Popis kurzu

Staňte sa expertom na bezpečnosť sietí s certifikátom MikroTik Certified Security Engineer (MTCSE). Tento kurz je navrhnutý pre sieťových inžinierov a technikov, ktorí chcú implementovať a spravovať bezpečné siete založené na zariadeniach MikroTik. Počas kurzu sa naučíte identifikovať najčastejšie hrozby, implementovať firewall a pokročilé metódy ochrany a využívať kryptografiu na zabezpečenie komunikácie. Počas dvoch intenzívnych dní budete pracovať s pokročilými technikami, ako je mitigácia SYN flood útokov, ochrana pred bruteforce útokmi, detekcia a prevencia port scanov, a správa certifikátov v RouterOS. Získate taktiež znalosti o zabezpečených tuneloch, vrátane IPsec, L2TP + IPsec a SSTP. Kurz je plný praktických cvičení, ktoré vás pripravia na reálne sieťové hrozby. Po úspešnom absolvovaní certifikačnej skúšky získate medzinárodne uznávaný certifikát MTCSE, ktorý potvrdzuje vašu odbornosť v oblasti sieťovej bezpečnosti.

Obsah kurzu

Modul 1: Úvod
  • Útoky, mechanizmy a služby
  • Najbežnejšie hrozby
  • Nasadenie bezpečnostných opatrení v RouterOS
  • Praktické cvičenie: Základy zabezpečenia siete
Modul 2: Firewall
  • Tok paketov a chainy vo firewalle
  • Stavový firewall
  • RAW tabuľka
  • Mitigácia SYN flood útokov pomocou RAW tabuľky
  • Predvolená konfigurácia RouterOS
  • Best practices pre nastavenie prístupu
  • Detekcia útokov na kritické služby infraštruktúry
  • Bridge filter
  • Pokročilé možnosti vo filtri firewallu
  • Filtrovanie protokolu ICMP
  • Praktické cvičenie: Konfigurácia firewallu a ochrana siete
Modul 3: Útoky na vrstvy OSI
  • MNDP útoky a prevencia
  • DHCP: rogue servery, DHCP starvation a prevencia
  • TCP SYN útoky a prevencia
  • UDP útoky a prevencia
  • ICMP Smurf útoky a prevencia
  • FTP, Telnet a SSH brute-force útoky a prevencia
  • Detekcia a prevencia port scanov
  • Praktické cvičenie: Ochrana pred útokmi na vrstvy OSI
Modul 4: Kryptografia
  • Úvod do kryptografie a terminológia
  • Šifrovacie metódy
  • Šifrovacie algoritmy: symetrické a asymetrické
  • Infraštruktúra verejných kľúčov (PKI)
  • Certifikáty
    • Self-signed certifikáty
    • Bezplatné certifikáty
    • Použitie certifikátov v RouterOS
  • Praktické cvičenie: Práca s certifikátmi a ich nasadenie
Modul 5: Zabezpečenie routera
  • Port knocking
  • Zabezpečené pripojenia (HTTPS, SSH, WinBox)
  • Predvolené porty služieb
  • Tunelovanie cez SSH
  • Praktické cvičenie: Zabezpečenie prístupu k routeru​
Modul 6: Zabezpečené tunely
  • Úvod do IPsec
  • L2TP + IPsec
  • SSTP s certifikátmi
  • Praktické cvičenie: Implementácia zabezpečených tunelov

Cieľová skupina

mierne pokročilý
Hodnotenie




Organizátor