Сертифицированный инженер MikroTik по безопасности \ MikroTik Certified Security Engineer

Код: MTCSE

Тренинг MTCSE посвящен обеспечению сетевой безопасности с использованием MikroTik RouterOS. В ходе тренинга разбираются наиболее распространённые угрозы и атаки на сетевую инфраструктуру и методы противодействия им. Изучаются механизмы атак на различных уровнях OSI и инструменты обнаружения уязвимостей. Рассматриваются различные средства MikroTik RouterOS, предназначенные для повышения уровня безопасности сети, противодействия атакам и безопасной передачи данных. Способы ограничения доступа к маршрутизатору и методы организации гибкого, защищенного административного доступа.

Помимо этого, в тренинге затрагиваются вопросы применения криптографии. Рассматриваются варианты построения VPN с различными способами шифрования, в том числе, IPSec. Изучаются принципы работы, основные стандарты и механизмы IPSecVPN и их реализация средствами MikroTik RouterOS.

Формат проведения

-

Продолжительность

24 академических часа

Вендор

MikroTik
vendor

Вы научитесь

Получение углубленных знаний о мерах по защите ресурсов маршрутизатора и ресурсов сети с использованием средств MikroTikRouterOS. Способы противодействия различным атакам на сетевую инфраструктуру.

Аудитория курса

Сетевые и системные администраторы и инженеры

Требования к предварительной подготовке слушателя

MTCNA сертификат

Содержание курса

Модуль 1. Введение

  • Атаки, механизмы и сервисы
  • Наиболее распространенные угрозы
  • Развертывание безопасности RouterOS
Лабораторные работы по модулю

Модуль 2. FIREWALL

  • Поток пакетов, межсетевые экраны
  • Stateful firewall
  • RAW table
  • SYN смягчение последствий наводнения с использованием таблицы RAW
  • Конфигурация RouterOS по умолчанию
  • Обнаружение атаки на критически важные инфраструктурные сервисы
  • Мостовой фильтр
  • Дополнительные параметры в фильтре брандмауэра
  • ICMP-фильтрация
Лабораторные работы по модулю

Модуль 3. OSI LAYER ATTACKS

  • MNDP атаки и профилактика
  • DHCP: мошеннические серверы, голодные атаки и предотвращение
  • TCP SYN атаки и предотвращение
  • UDP-атаки и предотвращение
  • ICMP Smurf атаки и профилактика
  • FTP, telnet и SSH атаки и перебор
  • Обнаружение и предотвращение сканирования портов
Лабораторные работы по модулю

Модуль 4. CRYPTOGRAPHY

  • Введение в криптографию и терминологию
- Методы шифрования
- Алгоритмы - симметричные, асимметричные
- Инфраструктура открытых ключей (PKI)
- Сертификаты

  • Самозаверяющие сертификаты
  • Бесплатные действующие сертификаты
  • Использование сертификатов в RouterOS
Лабораторные работы по модулю

Модуль 5. SECURING THE ROUTER

  • Port knocking
  • Безопасные соединения (HTTPS, SSH, WinBox)
  • Порты по умолчанию для услуг
  • Туннелирование через SSH(PKI)
Лабораторные работы по модулю

Модуль 6. Безопасные туннели

  • Введение в IPsec
  • L2TP + IPsec
  • SSTP с сертификатами
Лабораторные работы по модулю

Как происходит обучение в АйТи Клауд

01 Выбор курса

В Учебном центре «АйТи Клауд» Вы можете подобрать курсы с полезным для Вас содержанием. УЦ «АйТи Клауд» готов предложить 1200+ программ различной тематики и степени сложности. Мы проводим курсы, авторизованные производителями ИТ, и также авторские программы от ведущих ИТ-экспертов.

02 Процесс обучения

Вы можете пройти обучение в различных форматах:

  • в очном - на территории Учебного центра либо территории Заказчика,

  • онлайн - на российской онлайн-платформе в режиме реального времени, через интернет, с выполнением всех необходимых практических заданий под онлайн-руководством преподавателя. 


03 Выдача документов

По завершении обучения Вы получите удостоверение о повышении квалификации или сертификат (если у Вас отсутствует диплом о высшем образовании). После обучения на авторизованных курсах Вам также будет выдан сертификат от производителя.

poster