وقتی صحبت از منبع باز به میان می آید، آسمان محدودیت دارد!
به طور خلاصه، شما یک شبکه شرکتی با دفتر مرکزی و شعبه بر روی سیستمعاملهای مشابه Unix و ابزارهای منبع باز ایجاد خواهید کرد، سپس سعی کنید آسیبپذیریهای آن را هک کنید.
از سوئیچ ها تا نقاط پایانی، فایروال های خوشه ای، سرورها از جمله. کنترل دسترسی به شبکه، به زودی سرور NAC، جامپرها و هر چیز دیگری همگی بر اساس یک سیستم عامل لینوکس مانند openSUSE، AlpineLinux، Debian، Ubuntu و غیره، یا سیستمعاملی شبیه به Unix مانند FreeBSD ساخته شدهاند.
امنیت شبکه باید در ماهیت شبکه شرکت تعبیه شود و این چیزی است که در این دوره یاد می گیریم.
ما زیاد به فروشندگان و لوگوها اهمیت نمی دهیم، بلکه به مفاهیم کاربردی اهمیت می دهیم. برای مثال، با استفاده از محصولات منبع باز و در عین حال اثبات شده در صنعت، به دستورات شل، مفاهیم اساسی TCP/IP و شبکه و اصول اصلی امنیت شبکه می پردازیم.
هدف ما این است که به شما آموزش دهیم که چگونه مفاهیم استاندارد شبکه "طراحی" می شوند و همچنین در محیط های کاری "به کار می روند".
چرا یک شبکه مبتنی بر لینوکس خالص؟ علاوه بر این واقعیت که لینوکس جهان را اجرا می کند، اگر شبکه ایمن را با استفاده از لینوکس، یونیکس و ابزارهای منبع باز بیاموزید، نسبت به معادل های تجاری آنها کاملاً مطمئن خواهید بود. برای مثال، اگر فایروال شبکه را با استفاده از iptable و nftable یاد بگیرید، هیچ مشکلی با فایروالهای Cisco FirePower، FortiGate یا Juniper نخواهید داشت.
همانطور که گفته شد، ما اهل فروشندگان نیستیم، ما به مفاهیم نظری استاندارد و تکنیک های عملی علاقه مندیم. این روش به شما درک مفهومی محکمی از فناوریها و ایدههایی درباره نحوه عملکرد محصولات نهایی مانند سوئیچهای Cisco، فایروالهای Fortigate، Cisco ISE NAC، HPE Aruba و غیره در پشت صحنه میدهد.
در پایان، متداولترین حملات شبکه را با استفاده از Kali Linux علیه شبکهای که خودتان ساختهاید اجرا خواهید کرد.
اصطلاحات کلیدی یادگیری شما:
مجازی سازی
آزمایشگاه GNS3 (با ادغام Hyper-V VirtualBox)
TCP/IP
مدل OSI
توپولوژی های شبکه
زیر شبکه IP
VLAN
برچسب گذاری ترافیک
ترانک
تیم NIC
LAGG (تجمع پیوند)
MLAG (تجمع پیوندهای چند شاسی)
حالتهای Bond: Active-Backup، 802.3ad (LACP)
پل زدن
درخت پوشاننده
مسیریابی بین VLAN
مسیریابی جداول ARP
سیل MAC
IEEE 802.1X MAB (Bypass Address MAC)
کنترل دسترسی به شبکه (NAC)
PacketFence (NAC منبع باز)
پروتکل تأیید اعتبار قابل توسعه (EAP) (EAPoL)
RADIUS (FreeRADIUS)
شبکه متن باز لینوکس
سوئیچ لینوکس Nvidia Cumulus
openSUSE Linux
لینوکس اوبونتو
لینوکس آلپاین
خط فرمان پوسته لینوکس
دیوارهای آتش
Netfilter Framework
فیلتر کردن بسته
iptables
nftables
تحلیل ضبط بسته
Wireshark، TSShark، Termshark، و TCPDump
خوشه بندی لینوکس
keepalived
ConnTrack
شبکه خصوصی مجازی (VPN)
OpenVPN
strongSwan IPSec (swanctl)
WireGuard
فایروال pfSense (FreeBSD)
خوشه pfSense
فایروال نسل بعدی
منطقه غیرنظامی (DMZ)
حملات و تکنیک های شبکه هک اخلاقی
حمله SSH BruteForce
MITM با Mac Spoofing Attack
MITM با حمله جعل DHCP
حمله DOS (POD، SYNFLOOD، BPDUs، CDP)
یرسینیا
گرسنگی DHCP
جعل DNS
بوی کردن بسته توهین آمیز
جعل ARP، حمله مسمومیت حافظه پنهان ARP
هک شبکه
امنیت سایبری
راه حل های سخت شدن شبکه
کارشناس شبکه و امنیت سایبری
نمایش نظرات