Barcampy

W tej chwili planujemy najbliższy barcamp. Jeżeli chcesz wystąpić ze swoją prezentacją zgłoś się do nas na adres: barcamp@osec.pl

Zapoznaj się z archiwum naszych spotkań

Wykrywanie naruszeń bezpieczeństwa sieci w systemie OpenSolaris

Kod szkolenia: 
OSOLIDS1
Opis szkolenia: 
  • Identyfikowanie zagrożeń i zabezpieczenie systemu
  • Określanie dróg nieautoryzowanego dostępu do systemu
  • Praktyczna znajomość metod ataku
  • Instalowanie oprogramowania zewnętrznego do obsługi NIDS
  • Konfigurowanie i weryfikowanie działań związanych z natychmiastową reakcją na incydent sieciowy
Cel szkolenia: 
  • Zabezpieczenie istniejącej sieci z udziałem systemu OpenSolaris
  • Zapoznanie się z zaawansowanymi właściwościami stosu TCP/IP w systemie OpenSolaris
  • Umiejętność zbierania i interpretowania zdarzeń w systemie i w sieci z jego udziałem
Grupa docelowa: 

Szkolenie przeznaczone jest dla doświadczonych administratorów systemu OpenSolaris odpowiedzialnych za konfigurowanie i utrzymanie polityki bezpieczeństwa oraz prewencję związaną z incydentami sieciowymi. Zajęcia pogłębiają wiedzę i umiejętności administratorów o zagadnienia związane z bezpieczeństwem, konfiguracją sieci, implementowaniem bezpiecznych metod transferu danych.

Wymagania wobec słuchaczy: 
  • Umiejętność instalowania i konfigurowania systemu OpenSolaris
  • Konfigurowanie urządzeń sieciowych i dostępu do internetu
  • Znajomość zagadnień związanych z trasowaniem i transferem danych w sieciach TCP/IP
  • Konfigurowanie logowania w systemie OpenSolaris
  • Umiejętność samodzielnego kompilowania, instalowania i weryfikowania działania oprogramowania zewnętrznego w systemie OpenSolaris
Cena netto PLN: 
3800
Cena brutto PLN: 
4674
Czas trwania: 
5 dni
Uwagi: 

Konspekt: 
  1. Sieć ethernet i protokół IP
    1. Przegląd modelu ISO/OSI
    2. Przegląd warstwy sieci i usług
    3. Zagrożenia związane z siecią Ethernet
    4. Adresowanie w Ipv4
    5. Fragmentacja IP
    6. Zagrożenia związane z ICMP
    7. Przechwytywanie pakietów i ich analiza
  2. Zagrożenia związane z IP i ARP
    1. Identyfikacja zagrożeń związanych z protokołem IP
    2. Trasowanie w sieciach IP oraz bezpieczne protokoły trasowania
    3. Zagrożenia związane z protokołem IP
    4. Zagrożenia związane z protokołem ARP
    5. Wykonywanie ataku ARP
    6. Zabezpieczenie przed atakami ARP
    7. Zaawansowane przechwytywanie pakietów i ich analiza
  3. Protokoły transportowe UDP/TCP
    1. Charakterystyka UDP i TCP
    2. Identyfikacja zagrożeń związanych z TCP
    3. Opis popularnych ataków związanych z TCP: SYN, przewidywanie sekwencji, przejęcie sesji
    4. Charakterystyka zagrożeń protokołu TELNET
    5. Wykonywanie ataku na warstwę TCP i protokół TELNET
    6. Zabezpieczenie przed atakami w warstwie TCP i protokołu TELNET
  4. Zagrożenia związane z FTP i HTTP
    1. Charakterystyka protokołu FTP
    2. Opis metod i trybów pracy FTP
    3. Zagrożenia związane z FTP
    4. Opis popularnych ataków na FTP: atak przez odbicie, przejęcie portu, brutalnej siły
    5. Charakterystyka protokołu HTTPv1.1
    6. Opis ról serwerów proxy i trybu uwierzytelniania HTTP
    7. Identyfikacja zagrożeń związanych z HTTP
    8. Opis popularnych ataków związanych z HTTP: przejęcie ścieżki, podsłuchanie nagłówka, zatrucie proxy
    9. Wykonywanie ataku na FTP i HTTP
    10. Zabezpieczenie przed atakami na FTP i HTTP
  5. Zagrożenia związane z DNS
    1. Charakterystyka protokołu DNS
    2. Identyfikacja zagrożeń związanych z DNS
    3. Opis częstych ataków na DNS: podsłuchiwanie DNS, zatrucie cache DNS, nieautoryzowany transfer strefy
    4. Wykonywanie ataku na DNS
    5. Zabezpieczenie przed atakiem na DNS
  6. Zagrożenia związane z protokołami SSH i HTTPS
    1. Charakterystyka protokołu SSH
    2. Różnice pomiędzy SSH1 i SSH2
    3. Identyfikacja zagrożeń związanych z SSH
    4. Częste ataki związane z SSH: atak przez wstawienie, atak brutalnej siły, atak kompensacji CRC
    5. Charakterystyka HTTPS (SSL)
    6. Inne protokoły uzupełniane o SSL
    7. Charakterystyka ataków i zagrożeń związanych z SSL: człowiek w środku, cofnięcie wersji
  7. Wykrywanie zdalnego systemu operacyjnego
    1. Użycie standardowych narzędzi do wykrycia rodzaju systemu operacyjnego
    2. Narzędzia open source do identyfikowania zdalnego systemu operacyjnego i skanowania portów
    3. Opis identyfikowania „odcisku palca” stosu TCP/IP
    4. Instalacja i użycie narzędzia nmap do wykrywania typu systemu operacyjnego
  8. Techniki ataku sieciowego i proste techniki wykrywania ataku
    1. Identyfikowanie źródeł ataku w sieci
    2. Metody przenikania
    3. Grupy i typy ataku: odmowa usługi (DOS), przepełnienie bufora, zła konfiguracja systemu, zgadywanie i łamanie hasła
    4. Typowy scenariusz ataku
    5. Wstęp do narzędzi IDS
    6. Popularne narzędzia IDS: Klaxon, Portsentry, Snort
    7. Wykrywanie skanowania systemu
  9. Implementowanie technologii IDS
    1. Różnice pomiędzy IDS bazującym na systemie i sieciowym IDS
    2. Różne typy IDS: hybrydowy NIDS i „garnce miodu”
    3. Komponenty NIDS na przykładzie narzędzia Snort
    4. Instalacja i implementowanie narzędzia Snort
  10. Zaawansowana konfiguracja NIDS
    1. Zaawansowane właściwości Snort („real time response” i monitor logu)
    2. Instalacja bazy dla ostrzeżeń Snort
    3. Implementowanie narzędzi GUI do analizy incydentów sieciowych
    4. Interpretowanie ostrzeżeń Snort
    5. Atak z zewnątrz i aktywowanie alertu Snort
    6. Monitory w GUI Snort oraz identyfikowanie incydentów
  11. Reguły Snort
    1. Opis elementów reguł Snort
    2. Opcje reguł Snort
    3. Tworzenie własnych reguł do incydentów
    4. Wykonywanie ataku i monitorowanie w narzędziu Snort
  12. Trasowanie w systemie OpenSolaris
    1. Wymagania routera opartego o system OpenSolaris
    2. Konfigurowanie systemu OpenSolaris jako router
    3. Użycie narzędzi konfiguracyjnych do zabezpieczenia routera
  13. Ściany ogniowe w OpenSolaris
    1. Typy ścian ogniowych w systemie OpenSolaris: aplikacyjna ściana ogniowa, filtr pakietów
    2. Popularne narzędzia ścian ogniowych w OpenSolaris
    3. Polityka dostępu w ścianach ogniowych
    4. Konfigurowanie reguł ściany ogniowej
  14. NAT i PAT w systemie OpenSolaris
    1. Opis NAT i PAT
    2. Implementowanie NAT zabezpieczającego sieć prywatną
Najbliższe terminy szkolenia

Warszawa: 
Pon, 06/06/2011
Pon, 24/01/2011
Pon, 28/03/2011

O osec.pl

Nasz serwis działa dzieki następującym projektom:

Drupal CMS - http://www.drupal.org
Apache HTTPD - http://www.apache.org
PHP - http://www.php.net
MySQL - http://www.mysql.com