Kursplan

Inngang – hva er sikkerhet?

  • Noen grunnleggende definisjoner og hvordan man skal tenke på sikkerhet
  • Angrepserprofiler, altså hvem som vil angripe oss og til hva
  • Enkelt risikostyring, altså hva som bør beskyttes først
  • Vurdering av trusler og sårbarheter
  • Kilder for gode praksiser og anbefalinger

Grundleggende mekanismer for fortrolighet og integritet

  • Kryptering – grunnleggende algoritmer, hvor de brukes og hva de gir oss
  • Kryptografiske angreper – hvilke algoritmer man bør unngå og hvorfor
  • Integritet – hvordan man beskytter data mot modifisering
  • Sertifikater og offentlig nøkkels infrastruktur (PKI)
  • Man-in-the-middle-angreper
  • Sikker lagring av passord
  • Brukerebaseutslipp – hva handler det om?

Sikkerhetstjenester i nettverk

  • AAA-modell
  • Autentiserings- og autorisasjonsprotokoller (RADIUS, TACACS, Kerberos)
  • IEEE 802.1x – autentisering av brukere og enheter
  • Beskyttelse av tjenester i lokale nettverk (DHCP Snooping, Dynamic ARP Inspection)

Sikkerhetssystemer

  • Firewaller – typer, metoder og konfigurasjon
  • Intrusjonalarm- og intrusjonsforebyggingssystemer (IPS/IDS)
  • Beskyttelse mot datautslipp (DLP)
  • Hendelseloggingsystemer

Trådløse nettverk

  • WEP, WPA, WPS – hva handler det om?
  • Angrepsforsøk, altså hva man kan oppnå fra avlyttet trafikk

Oppbygging av bredbåndsnettverk – kobling mellom afdelinger

  • Trafikk-tunnellering-protokoller – grunnleggende prinsipper
  • VPN-tunneler – typer (site-to-site og remote access)
  • Virksomhetens versus offentlige VPN-nettverk – hva handler det om?
  • Sikkerhetsproblem – altså hvilke løsninger som bør unngås

Sikkerhetstesting

  • Penetrationstestering – hva handler det om?
  • Nettverkssanning og oppdaging av sårbarheter
  • Angrepsforsøk på nettverk

Krav

  • kunnskap om grunnleggende emner vedrørende datanettverk (IP-adresering, Ethernet, grunnleggende tjenester – DNS, DHCP)
  • kunnskap om operativsystemene Windows og Linux (grunnleggende administrasjon, terminal)

Målgruppe

  • personer ansvarlig for nettverks- og tjenestesikkerhet,
  • nettverk- og systemadministratorer som ønsker å lære om sikkerhetssystemer,
  • alle interesserte.
 28 Timer

Antall deltakere


Pris per deltaker

Referanser (1)

Kommende kurs

Relaterte kategorier