Advanced Network Security

Lernen von den Profis:

Dauer: 3 Tage

Voraussetzungen: Grundlegende Kenntnisse von Netzwerken und TCP/IP

Beschreibung:

Das Seminar behandelt die Realisierung von IT Security bereits auf der Ebene der Netzwerk-Infrastruktur. Vielfach wird Sicherheit nur an vereinzelten Punkten (etwa mithilfe von Firewalls oder auf wichtigen Servern) oder am Perimeter realisiert und dabei der umfassende Netzwerk-Blickwinkel vernachlässigt. Mit zunehmender Komplexität der Strukturen wachsen jedoch auch die Risiken für die Sicherheit des Datenverkehrs oder die Verfügbarkeit der Dienste. Sie erfahren in dieser Schulung, welche Gefahren auf Netzwerk-Ebene drohen und wie hier effiziente Sicherheitsmassnahmen implementiert werden.

Inhalte:

  • Sicherheitsprobleme auf Topologie-Ebene
  • Typische Sicherheitsprobleme von Ethernet: Sniffing, ARP Interception, Man-in-the-Middle Angriffe
  • Wireless LANs: Angriffe und Gegenmassnahmen, aktueller Stand der Technik
  • Security im Enterprise Networking
  • VLANs und Security-Aspekte, VLAN-Hopping, VLANs mit Authentifizierung
  • Control Plane Protocols: Spanning Tree, CDP, HSRP, VTP, DTP
  • Sicherheit von Routing-Protokollen: RIP, OSPF, EIGRP, BGP
  • WAN/Remote Access: GRE, IPsec, Angriffe gegen VPNs, Sichere Konfiguration von BGP
  • Security von Netzwerk-Devices: Dienste/Funktionalitäten/Module, Access Control (RADIUS, CACS+, Kerberos),
  • 802.1x basierte Zugriffskontrolle
  • Secure Management: Sicherheitsprobleme von SNMP, Alternativen? (SNMPv3, SNMP über IPsec), Logging & Log-Analyse, NTP
  • New Technologies:
  • MPLS: Grundlagen & Sicherheitsfunktionen, VPNs mit MPLS
  • Voice over IP: Sicherheits-Aspekte und Angriffe, Isolierung von VoIP mithilfe von MPLS
  • Multicast: Sicherung von Multicast-Traffic, Multicast vs. IPsec, neue Ansätze (SRTP et.al.)

Maximale Teilnehmerzahl: 8 Personen

aktuelle Termine
06. - 08.09.2010
20. - 22.10.2010
29.11. - 01.12.2010


Die TROOPERS11 wird vom 14-18. März 2011 in Heidelberg stattfinden. Merken Sie sich schon heute den Termin vor und abonnieren Sie den offiziellen TROOPERS-Newsletter um auf dem neusten Stand zu bleiben. [Mehr]
„Ein Penetrations-Test ist der zielgerichtete Versuch, mit den Mitteln eines Angreifers und innerhalb einer gegebenen Zeitspanne Lücken in der IT-Sicherheit aufzudecken.“ [Mehr]
Die Arbeit des Research-Teams dient sowohl der internen Weiterbildung als auch unseren Kunden, die durch die Ergebnisse dieser Forschungen Investitionssicherheit erhalten und die allgemeine Sicherheit ihrer IT-Infrastruktur weiter verbessern können. [Mehr]