Введение в сетевую безопасность: файрволы, шифрование, DDoS

Введение в сетевую безопасность

10 материалов 3 часа 34 минуты
Изображение записи

Информационная безопасность инфраструктуры — комплексное понятие. Ее можно организовать как на физическом, так и на программном уровнях. В этом курсе мы сфокусируемся на сетевой ИБ: погрузимся в темы межсетевых экранов и IDPS, средств шифрования трафика и DDoS-атак. Теорию вы закрепите практикой, самостоятельно установив и настроив файрвол или проведя сканирование портов по инструкции в курсе.

Материалы курса

  • В тексте определим базовое понятие межсетевого экрана и на примерах рассмотрим его функции и виды.

  • Сегодня мы расскажем про такие системы, как IPS и IDS. В сетевой инфраструктуре они исполняют роль «полицейских», обнаруживая и предотвращая возможные атаки на серверы.

  • Рассказываем, что такое системы IDPS и какие они бывают, а также показываем, как их разворачивать на виртуальных серверах.

  • 4
    Настройка iptables в Linux

    29 минут

    Материал пройден

    Рассмотрим использование наиболее популярного в дистрибутивах Linux межсетевого экрана iptables.

  • В тексте покажем подход, позволяющий провести инвентаризацию доступных «снаружи» и потенциально уязвимых сервисов.

  • Рассказываем про СКЗИ. Что такое шифровальные криптографические средства, какие виды бывают, какие алгоритмы и устройства используют при работе с ЭП и как устроено регулирование в РФ.

  • Рассказываем об особенностях работы с инструментом tshark: установка, настройка и кейсы использования.

  • 8
    Анализ HTTP-трафика с mitmproxy

    11 минут

    Материал пройден

    В этом тексте рассмотрим mitmproxy — решение для анализа HTTP-трафика.

  • Рассказываем о принципах работы и тонкостях SSH, а также о популярных менеджерах для подключения к серверам с помощью этого протокола.

  • В статье разберемся, что происходит при DDoS-атаке на сервер и как это влияет на сайт.