Экзаменационные билеты
Настройка безопасности согласно рекомендациям ФСТЭК
Лекции
- Введение в кибербезопасность. Модели угроз. Угрозы, уязвимости и риски.
- Эволюция вредоносного программного обеспечения и современные векторы атак
- Модели безопасности: Defense in Depth и Zero Trust
- Правовые и организационные основы информационной безопасности.
- Принципы харденинга сетевых устройств (маршрутизаторы, коммутаторы)
- Безопасное управление доступом к устройствам.
- Протоколы и методы безопасного удаленного управления.
- Мониторинг и аудит безопасности сетевых устройств.
- Концепция AAA: разграничение понятий аутентификации, авторизации и учета.
- Локальная аутентификация и ее ограничения.
- Архитектура серверной (централизованной) аутентификации.
- Сложные сценарии авторизации и учет сеансов доступа.
- Эволюция межсетевых экранов: от пакетных фильтров до систем следующего поколения (NGFW).
- Списки контроля доступа (ACL) как основа фильтрации трафика.
- Контекстно-зависимый контроль доступа (CBAC) и Zone-Based Policy Firewall (ZPF).
- Архитектура демилитаризованной зоны (DMZ) и трансляция адресов (NAT) в контексте безопасности.
- Обнаружение и предотвращение: концепции IDS и IPS.
- Методы обнаружения вторжений: на основе сигнатур и аномалий.
- Классификация и реакция на угрозы в IPS.
- Жизненный цикл управления IPS: от развертывания до мониторинга.
- Угрозы безопасности на канальном уровне (Layer 2).
- Технологии защиты инфраструктуры коммутации.
- Безопасность беспроводных сетей (Wi-Fi).
- Безопасность дополнительных сетевых сервисов и технологий.
- Основы криптографии: симметричное и асимметричное шифрование.
- Целостность и аутентичность данных. Хэш-функции и коды аутентичности (HMAC).
- Инфраструктура открытых ключей (PKI) и цифровые сертификаты.
- Прикладная криптография в сетях.
- Принципы безопасного сетевого дизайна (Security by Design).
- Управление уязвимостями и политиками безопасности.
- Тестирование на проникновение и методы аудита безопасности сети.
- Планирование непрерывности бизнеса и аварийного восстановления.
Лабораторно-практические работы
ЛПР №1. Пассивное сканирование и анализ сети
ЛПР №2 Активное тестирование защищенности
ЛПР №3.Настройка безопасного удаленного доступа к маршрутизатору
ЛПР №4 Управление пользователями и базовый харденинг
ЛПР №5 Развертывание и базовая настройка RADIUS-сервера
ЛПР №6 Реализация полного цикла AAA
ЛПР №7 Создание зон безопасности и политик брандмауэра
ЛПР №8 Применение и тестирование политик брандмауэра
ЛПР №9 Защита портов и протокола STP
ЛПР №10 Защита от атак на DHCP и ARP
ЛПР №11 Симметричное и асимметричное шифрование
ЛПР №12 Симметричное и асимметричное шифрование
ЛПР №13 Настройка IKE и IPsec политик
ЛПР №14 Создание и проверка VPN-туннеля
ЛПР №15 Проектирование и базовая настройка защищенной сети
ЛПР №16 Реализация комплексной защиты и тестирование