Kurz CCNA Security, první zkušenosti s výukou

Slides:



Advertisements
Podobné prezentace
Ochrana proti úniku citlivých informací z DMS systémů
Advertisements

Regionální a lokální síťová akademie Cisco při Univerzitě Pardubice (co bylo, je a bude…) František Machalík Katedra informatiky v dopravě.
Vypracoval: Jiří Hlaváček
S YTÉMOVÁ INTEGRACE Ing. Jiří Šilhán. S YSTÉMOVÁ INTEGRACE Jedná se o přístup, který přispívá k integraci nesourodých výpočetních systémů. Vyplývá ze.
Prezentace bakalářského oboru
Počítačové sítě.
1 Počítačové sítě Úvodní přednáška Cíl předmětu –seznámit se s principy datové komunikace –seznámit se s principy distribučních systémů –seznámit se s.
Cisco Networking Academy
LCNA VOŠ a SOŠ Gustava Habrmana
Střední průmyslová škola, Trutnov, Školní 101 | spstrutnov
Název projektu: „Rozvoj vzdělávání síťových specialistů“ Doba realizace: leden 2007 – červen 2008 Finanční dotace: ,- Kč.
Softwarové zabezpečení serveru
IQ PACK dáváme inteligenci obalům Prezentace projektu Ing. Roman Kortus RFID projektový manažer.
Návrh počítačové sítě malé firmy
Vyšší odborná škola a Střední průmyslová škola Jičín Ing. Vladimír Vik1.
Ochrana aktiv v malé firmě Bakalářská práce Pavel Šnajdr – Aplikovaná informatika.
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public ITE PC v4.0 Chapter 1 1 Operating Systems Networking for Home and Small Businesses – Chapter.
Cisco Confidential © 2010 Cisco and/or its affiliates. All rights reserved. 1 Cisco Services Zbynek Pakandl / / comm
CCNA 2 3. Network Upgrade. CCNA2: 3. Network upgrade 1. krok: Analýza současného stavu  počet uživatelů  vybavení  předpokládaný růst sítě  internetové.
Síťové akademie na MENDELU v Brně
© 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicITE I Chapter 6 1 Inter-VLAN Routing LAN Switching and Wireless – Chapter 6.
Miloslav Penc IT Essentials: PC Hardware and Software.
CIS Cizinecký informační systém
Projekt realizace referenčního rozhraní Ing. Jan Pokorný Ministerstvo informatiky ČR ISSS, 5. dubna 2005.
ESET - služby informační bezpečnosti Filip Navrátil, Sales Engineer, ESET software spol. s
© 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicITE I Chapter 6 1 LAN Design LAN Switching and Wireless – Chapter 1.
BIS Firewall Roman Danel VŠB – TU Ostrava.
Distanční vzdělávání v ČR, současnost a budoucnost II. národní konference Jindřichův Hradec
Výuka Informačních technologií na DFJP
Copyright © 2011, atlantis Leden Copyright © 2011, atlantis Aruba VPN NEW.
Informatika Opakování učiva pro 9. ročník
Kurz IT Essentials na DFJP UPCE Ivan Panuška. IT Essentials: PC Hardware and Software Version 4.0  kurz nabízí úvod do odvětví IT  seznámení interaktivní.
1 © 2004 Cisco Systems, Inc. All rights reserved. CCNA 2 v3.1 Module 11 Access Control Lists (ACLs)
Střední škola informatiky a služeb LCA Dvůr Králové nad Labem.
Corpus Solutions a.s. Zkušenosti s budováním komunikační bezpečnosti Ing. Martin Pavlica.
Nebezpečí webových aplikací Tomáš Strýček Invex Forum Brno
P ROVISIONING Provisioning system Provisioning je služba, která slouží k automatickému nastavení veškerých konfiguračních.
EGovernment Struktura služeb a řešení. Obsah 1.Požadavky KIVS a řešené problémy 2.Vývoj koncepcí 3.Stávající KIVS a její rozvoj v souladu s koncepcemi.
OCHRANA DAT – JEDNODUŠE A ZCELA BEZPEČNĚ! T-Soft s.r.o. Mgr.Pavel Hejl, CSc.,
Tomáš Kantůrek 4. dubna 2005 Bezpečnost v praxi – implementace v síti WAN ÚZSVM.
Zajištění ochrany počítačové sítě - FIREWALL - Samostatná práce Michala Červenky.
Síť a MS Windows.
Práce v lokální síti Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je MGR. MILOŠ NYGRÝN.
Katedra počítačů ČVUT FEL
1 Seminář 3 Princip směrovače – L3 síťová transportní aplikační směrovač.
Konference pro státní správu – bezpečnost datových sítí.
Bezpečnostní politika
Zabezpečení a správa pracovních stanic, virtualizace Jan Písařík – chief of technical support.
Ing. Jan Lang LCNA a RCNA při Střední škole aplikované kybernetiky v Hradci Králové.
 Počítačová síť je souhrnné označení pro technické prostředky, které realizují spojení a výměnu informací mezi počítači. Umožňují tedy uživatelům komunikaci.
Univerzita třetího věku kurz ECDL
Centrum informačních technologií Ostravské Univerzity v Ostravě Čestmír Kantor, říjen 2006.
Počítačové sítě Elektronické učební materiály - II. stupeň Informatika 9 Autor: Bc. Pavel Šiktanc Co se všechno naučíme??? Počítačová síť LAN WAN Firewall.
Smíchovská střední průmyslová škola Preslova 25 Praha 5 - Smíchov Představíme Vám ve zkratce naši školu…
INFORMAČNÍ SYSTÉMY PRO KRIZOVÉ ŘÍZENÍ POUŽITÍ INFORMAČNÍCH SYSTÉMŮ PRO MODELOVÁNÍ A SIMULACE KRIZOVÝCH SITUACÍ - SEMINÁŘ ING. JIŘÍ BARTA Operační program.
1 MOBILNÍ ZAŘÍZENÍ V PODNIKOVÝCH SÍTÍCH Petr Janda, ICZ a. s
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně AUTOR: Bc. Petr Poledník NÁZEV: Podpora výuky v technických oborech TEMA: Počítačové systémy ČÍSLO.
Integrační a migrační projekty KIVS. 2 Definice: KIVS v ČR je prostředím pro efektivní, bezpečné, garantované a auditovatelné sdílení dat mezi Informačními.
Audit a řešení problémů v počítačové síti. Rozdělení údržby 1. Vzdálený dohled a monitoring celé sítě 2. Pravidelné prohlídky jedním přiděleným servisním.
© 2006 Cisco Systems, Inc. All rights reserved.Cisco PublicITE I Chapter 6 1 LAN Design LAN Switching and Wireless – Chapter 1.
Evolby Finální prezentace Ondřej Michalčík. Obsah  O projektu  Analýza a návrh Struktura aplikace  Implementace a dokumentace  Testování a kvalita.
Účinné zabezpečení IT a stálý dohled
Budování Integrovaného informačního systému Národního památkového ústavu Petr Volfík, NPÚ ÚP
Počítačové sítě.
Cisco Networking Academy
Sytémová integrace Ing. Jiří Šilhán.
METODOLOGIE PROJEKTOVÁNÍ
Centrální místo služeb 2.0
Transkript prezentace:

Kurz CCNA Security, první zkušenosti s výukou Zdeněk Drvota RCNA - KID, DFJP Univerzita Pardubice

Seznam kurzů CNA – RCNA, KID DFJP IT essentials (ITE) ITE 1 – Základy IT I: PC hardware a software Cisco Certified Network Associate (CCNA) Exploration CCNA Exploration 1 – Základy síťových technologií CCNA Exploration 2 – Směrovací protokoly a koncepty CCNA Exploration 3 – LAN přepínání a bezdrátové technologie CCNA Exploration 4 – Technologie WAN CCNA Security CCNAS – Síťová bezpečnost

Kurz CCNAS Component Description E-Learning Content 9 chapters Labs 11 hands-on labs involving networking equipment Cisco Packet Tracer 10 Packet Tracer activities (PT version 5.2 is required) Summary and Review 9 summary sections Chapter Exams 9 chapter exams Final Exam 1 final exam Skills-based assessment 1 skills-based assessment to verify the understanding of course concepts

Předmět ABPSP - Bezpečnost počítačových sítí 5 kreditů, 1. semestr Mgr. AID Příprava / předpoklady IT ESS CCNA1, 2, 3, 4 13 týdnů

Předmět ABPSP - Bezpečnost počítačových sítí, témata Popis bezpečnostních rizik v moderních síťových infrastrukturách Zabezpečení směrovačů Cisco Implementace AAA u směrovačů za pomoci lokální databáze směrovače nebo externího ACS Omezení rizika za pomoci access-listů Implementace bezpečného přístupu k zařízením a logování Omezení útoků na 2. vrstvě za pomoci přepínačů, Implementace firewallu integrovaného do IOS přes SDM Implementace IPS na směrovačích Cisco přes SDM Implementace site-to-site VPN tunelů přes SDM Řízení zabezpečení počítačové sítě, návrh bezpečnostní politiky, analýza rizik, životní cyklus vývoje systému 1. Popis bezpečnostních rizik v moderních síťových infrastrukturách:  - metody omezení rizik vůčí běžným síťovým útokům, virům, červům,  - Cisco Self Defending Network Architektura  2. Zabezpečení směrovačů Cisco:  - zabezpečení směrovačů využitím funkce "SDM Security Audit"  - funkce "One-Step Lockdown"  - zabezpečení přístupu použitím silné enkrypce hesla, login timeoutu,  - konfigurace "priviledge levelů"  - role based CLI - zabezpeční IOS image a konfiguračních souborů.  3. Implementace AAA u směrovačů za pomoci lokální databáze směrovače nebo externího ACS:  - funkce a důležitost AAA  - vlastnosti TACACS + a RADIUS AAA protokolů  - konfigurace autentizace, autorizace, accountingu.  4. Omezení rizika infekce sítě za pomoci access-listů:  - funkce různých typů access-listů (standard, extended, named) a jejich použití k filtrování datového provozu.  5. Implementace bezpečného přístupu k zařízením a logování:  - použití CLI a SDM ke konfiguraci SSH na routerech za účelem bezpečného přístupu  - konfigurace zasílaní syslog zpráv syslog serveru.  6. Omezení útoků na 2. vrstvě za pomoci přepínačů:  - konfigurace bezpečnostních nástrojů na přepínačích Catalyst.  7. Implementace firewallu integrovaného do IOS přes SDM:  - klady a zápory různých firewalových technologií  - fungovaní "statefull firewallu"  - implementace "Zone Based firewallu" přes SDM.  8. Implementace IPS na směrovačích Cisco přes SDM:  - detekce a prevence  - technologie IPS, reakce na útoky, možnosti monitorování  - použití IPS na směrovačích Cisco.  9. Kryptografické systémy  - základní terminologie (kryptografie, kryptologie, kryptoanalýza)  - enkrypční a autentifikační mechanismy  - šifrovací protokoly v síťovém prostředí  - certifikáty a certifikační autority  10. Technologie a využití VPN  - Přehled VPN technologií  - IPSec VPN  11. Implementace site-to-site VPN tunelů přes SDM:  - funkce a fáze IKE  - bezpečnostní vlastnosti a části IPSecu  - konfigurace site-to-site VPN tunelů.  12. Řízení zabezpečení počítačové sítě  - návrh bezpečnostní politiky  - analýza rizik  - životní cyklus vývoje systému 

Předmět ABPSP – implementace CCNAS Curriculum Prezentace Návody na laboratorní práce Zvlášť v PDF Průběžné testy online Problémy IPS signatury SDM (?Java) SBA (?Firefox, Opera) HW

Síťová laboratoř KID DFJP

Síťová laboratoř KID DFJP

Děkuji za pozornost Zdeněk Drvota KID, DFJP Univerzita Pardubice zdenek.drvota@upce.cz www.drvota.net