Skriv ut denna sida

Nätverkssäkerhet i praktiken

3 dagar

Kraven på prestanda och tillgänglighet höjs hela tiden. Vi blir allt mer beroende av Internet och ofta behöver vi åtkomst via både kontoret, hemma och mobilt, dessutom större delen av dygnets timmar. Begrepp som brandvägg, DDoS, VPN, SMTP, DNS, certifikat, logghantering, autentisering med mera är viktiga begrepp för dig som ansvarig för nätverket och dess säkerhet.

Detta är en av marknadens bredaste grundkurser på området i avsikt att ge bra grundläggande kunskaper. Att lära sig motsvarande på annat håll kräver ofta 3-4 olika kurser á 2-4 dagar styck. Kursen består av cirka 50-70% övningar laborationer.

Den här kursen är tänkt för dig som vill lära dig mer om nätverkssäkerhet. Kursen varvar teori med praktiska övningar. Du får en insikt i hur en brandvägg fungerar och hur ett s k DMZ byggs upp och varför.

Kursen kommer även att avhandla de vanligaste tjänsterna som finns på ett DMZ och hur de bör hanteras för en säker och produktiv miljö. Exempel på tjänster vi kommer att gå igenom är SMTP, DNS, NTP, HTTP med flera. Vidare så ingår även säker backup samt logghantering.

Förkunskaper och mål

Kursen lämpar sig bäst för systemadminitratörer och nätverkstekniker. Grundkunskaper i Unix/Linux motsvarande ”Linux Grund ”samt viss grundkännedom om TCP/IP. Vi presenterar en lättare grund i TCP/IP samt routing.

 Mål:

• Kunna planera och sätta upp en brandvägg

 • Kunna planera ett eller flera DMZ

• Förstå och kunna hantera SMTP, DNS, NTP och HTTP/S

• Planera och hantera en central loggserver

 • Förstå risker och hot från Internet och kunna anpassa din miljö för att på bästa sätt undvika dessa risker

Pris: 16800 kr (exkl. moms)

Klicka på ett kursdatum för att boka kurs:
16/3 - 18/3
25/5 - 27/5

Presentation av kursmaterial
Bild på kursboken

Egenutvecklat kurskompendium på svenska.

Presentation av kursansvarig
Per-Olov Sjöholm Per-Olov Sjöholm
 

Inledning
• Introduktion till IT-säkerhet
• Risker, hot och användarvänlighet

Grunder
• Säkra upp dina servrar
• Logghantering
• Förstå hur DoS och DDoS sker och till vilken nivå man kan skydda sig
• Hur sker intrång och varför.

Metoder
• Kort genomgång av grundläggande TCP/IP
• Routing
• Vad är spoofing
• Brandväggstyper (paketfilter, stateful, proxy etc)
• Svårhanterliga protokoll
• NAT

Verktyg
• För att hitta säkerhetshål och funktionsproblem (bl a OpenVAS(nessus), netcat, tcpdump, nmap etc)

Design
• Segmentering
• Bastion hosts /relays
• När används NAT och varför

Tjänster/Protokoll
• Funktion, Uppsättning samt Säkerhetsfrågor av:
• HTTP/HTTPS
• SMTP
• FTP
• NTP
• DNS
• SSH
• VPN – Olika typer av VPN. Funktionen. IPSec, TCP eller UDP-baserat. VPN med SSH

Tillgänglighet
• Redundans på brandväggar, DNS, SMTP m m