Absicherung von Protokollen und Geräten sowie sicheres Management und Logging von Netzwerkgeräten- Einführung in die Netzwerksicherheit
- Definition von Netzwerksicherheit
- Relevante Standards
- Building Blocks (Grundpfeiler) der Netzwerksicherheit
Layer 2 Sicherheit
- Angriffsvektoren
- Verwundbare Protokolle (DTP/VTP etc)
- Absicherung von STP
- Port-Security
- Private VLANs Protected Ports
- Dynamic ARP Inspection DHCP Snooping
- IP Source Guard
Layer 3 Sicherheit
- Angriffe gegen BGP und OSPF
- Absicherung von Routing Protokoll Kommunikation Isolierung & Segmentierung Ansätze zur Netzwerkklassifizierung
Sicheres Management
- Prozessdefinition
- Management Access
- SSH SNMPv3
- Best Current Practices
- RANCID
- Sicheres Logging
- Syslog-ng
VoIP
- Verwendete Protokolle
- Angriffsvektoren
- Absicherung der Switch Konfiguration
- Case Studies
- Gegenmaßnahmen
- Sicheres Design & Implementierung
- Quality of Service
- Trust Boundaries
- Call Admission Control
MPLS
- Grundlagen
- MPLS VPNs (L2 & L3)
- Angriffsvektoren
- Label Injection
- Carrier Ethernet
- Ethernet Trust Model
- Mitigating Controls
WLAN Sicherheit
- Angriffsvektoren
- Verwendete Werkzeuge
- Gegenmaßnahmen
- Cisco SWAN
- Sicheres WLAN Design
- WDS
- WLC
- Magic Map
Praktische Übungen
- Angriffe gegen Infrastrukturprotokolle
- Angriffe gegen Cisco Proprietäre Protokolle (DTP/VTP) MPLS Label Injection
- Mitschneiden von VoIP Gesprächen
MethodeIn dieser Schulung vermitteln Ihnen unsere Trainer:innen die Schulungsinhalte anhand von Vorträgen, Diskussionen und Demonstrationen, die Sie anschließend in einem Praktikum am System anwenden und vertiefen können.
LernzieleCyberangriffe auf Netzwerke und Infrastrukturen nehmen stetig zu. Fundiertes Wissen über Netzwerksicherheit ist für IT-Fachkräfte daher unerlässlich.
In diesem dreitägigen Seminar vertiefen Sie Ihre Kenntnisse in der Absicherung von Netzwerkprotokollen, Geräten und Managementzugängen. Anhand zahlreicher Praxisbeispiele lernen Sie, typische Angriffsvektoren zu erkennen und wirksame Schutzmaßnahmen umzusetzen – unter anderem in den Bereichen Layer-2- und Layer-3-Sicherheit, VoIP, MPLS und WLAN. Ergänzt wird das Training durch praktische Übungen sowie durch den Einsatz bewährter Methoden wie Vortrag, Demonstration und Systemarbeit.
Das Seminar ist als Live-Online- oder Präsenzveranstaltung buchbar und richtet sich an System- und Netzwerkadministratorinnen und -administratoren sowie Sicherheitsbeauftragte mit Vorkenntnissen.
Nach Abschluss des Seminars sind Sie in der Lage, Netzwerkinfrastrukturen sicher zu konfigurieren, Managementzugänge zu schützen und Sicherheitslücken gezielt zu schließen. Damit erhalten Sie eine wertvolle Qualifikation für den professionellen IT-Betrieb.
Zielgruppen
- Systemadministratorinnen und -administratoren, die für die Verwaltung und Sicherheit von Netzwerken verantwortlich sind.
- Netzwerkadministratorinnen und -administratoren, die ihre Kenntnisse in der Netzwerksicherheit vertiefen möchten.
- Sicherheitsbeauftragte, die sich mit der Absicherung von Protokollen und Geräten befassen.