Учебный центр "Информзащита" -> Безопасность беспроводных сетей
Безопасность беспроводных сетей
Базовый курс (Код БТ09), 2 дня
Аннотация
Цель данного курса - практическое изучение вопросов безопасности и особенностей защиты беспроводных сетей. В курсе рационально чередуются систематизированные теоретические сведения и практические работы слушателей под руководством опытного инструктора. Теоретическая часть курса включает в себя базовые сведения по архитектуре беспроводных сетей, имеющимся в этой области стандартам и механизмам защиты, встроенным в оборудование для построения беспроводных сетей. Кроме того, предлагается эффективная методика интеграции беспроводной сети с имеющейся сетевой инфраструктурой с учётом всех аспектов безопасности. Более 50% учебного времени уделяется практическим работам на специально подготовленных стендах, иллюстрирующих различные решения по защите беспроводных сетей.
В процессе обучения слушатели приобретают навыки работы с программами NetStumbler, Kismet, AirSnort, aircrack и другими инструментами мониторинга беспроводных сетей. Особое внимание уделяется вопросам применения наиболее распространенных инструментов аудита беспроводных сетей, как коммерческих, так и свободно распространяемых.
Аудитория
Системные и сетевые администраторы, ответственные за безопасность компьютерных сетей организаций, желающие получить практическую подготовку и повысить свою квалификацию
Специалисты организаций, планирующие использование беспроводных технологий.
Администраторы информационной безопасности
Предварительная подготовка
Базовые знания по сетевым технологиям, основным протоколам и службам стека TCP/IP, навыки работы с ОС Windows 2003 и Linux. Вы можете проверить свои знания протоколов стека TCP/IP, запросив в Учебном центре тест для самопроверки. Приветствуется знание современных технологий и протоколов защиты: VPN, PKI, IPSec.
В качестве предварительной подготовки, мы рекомендуем пройти обучение курсам:
БТ05 "Основы TCP/IP" - интенсивный курс по настройке и использованию протоколов стека TCP/IP в различных ОС
Имеющимся механизмам защиты, встроенным в оборудование для беспроводных сетей
Использованию дополнительных механизмов защиты беспроводных сетей
Особенностям использования систем обнаружения атак и сканеров безопасности в беспроводных сетях
Проблемам безопасности, связанным с использованием Bluetooth-устройств
Вы сможете:
Задействовать базовые механизмы защиты данных в беспроводных сетях
Повысить защищённость беспроводной сети, используя технологии VPN и IEEE802.1х
Осуществлять мониторинг беспроводных сетей
Выполнять аудит безопасности беспроводных сетей
Дополнительно
Обучение на данном курсе учитывается при получении специалистами государственных документов в области информационной безопасности в Учебном центре "Информзащита" в соответствии с ПОЛОЖЕНИЕМ об условиях получения специалистами государственных документов о повышении квалификации в области защиты информации.
Каждый слушатель получает фирменное свидетельство, специально разработанное для данного курса учебное пособие и компакт-диск, содержащий версии основных рассматриваемых в курсе средств защиты, дополнительную и справочную информацию по тематике курса.
Программа курса
Беспроводные технологии - общие сведения. Введение. Стандарт 802.11. Оборудование и архитектура беспроводных сетей. Угрозы, связанные с использованием беспроводных сетей. Работа с программой NetStumbler. Обнаружение и подключение к беспроводной сети (практика).
Базовые механизмы защиты данных в беспроводных сетях. Технология DSSS. Фильтрация на основе МАС-адресов. Несанкционированное подключение к точке доступа, использующей разграничение доступа по MAC адресам (практика). Использование механизмов защиты, встроенных в точки доступа. Протокол WEP, его достоинства и недостатки. Программы Kismet и AirSnort. Использование WEP, взлом ключа WEP (практика).
Защита беспроводных сетей на сетевом уровне. Выделение беспроводной сети в отдельный сегмент. Использование IPSec для защиты трафика беспроводных клиентов (практика). Применение технологий VPN для защиты беспроводных сетей (практика).
Стандарты WPA (Wi-Fi Protected Access) и 802.11i. Стандарт IEEE802.1х. Протоколы аутентификации EAP, PEAP. Построение сетевой инфраструктуры на основе рекомендаций стандарта IEEE802.1х (практика). Протокол TKIP, метод Michael и технология WPA. Стандарт 802.11i.
Обнаружение атак в беспроводных сетях. Сбор информации о беспроводных сетях (war driving). Обнаружение несанкционированных точек доступа и беспроводных клиентов. Отказ в обслуживании. Обход точки доступа. Защита клиентов беспроводных сетей (практика). Использование систем обнаружения атак.
Аудит беспроводных сетей. Специфика анализа защищённости беспроводных сетей. Сканеры безопасности для беспроводных сетей (демонстрация). Итоговые рекомендации.
Сети WPAN. Безопасность Bluetooth. Стандарты WPAN. Архитектура Bluetooth. Режимы работы Bluetooth-устройств. Поиск Bluetooth-устройств с помощью различных инструментов. Уязвимости Bluetooth-устройств, инструменты для их выявления.