Показаны сообщения с ярлыком Безопасность сети. Показать все сообщения
Показаны сообщения с ярлыком Безопасность сети. Показать все сообщения

вторник, 26 июля 2011 г.

Практика ИБ \ CERT - Руководство по обработке инцидентов, связанных с DDoS-атаками

Перевел еще один весьма полезный и актуальный документ - Руководство по обработке инцидентов, связанных с DDoS-атаками. Автор документа Vincent Ferran-Lacome (CERT Societe Generale). В документе кратко приведены основные моменты, которые нужно учесть при обеспечении защиты от DDoS-атак, а также при реагировании на соответствующие инциденты.

В документе определены 6 этапов обработки инцидентов, связанных с DDoS-атаками:
  • Подготовка: обеспечение готовности к обработке инцидента
  • Идентификация: выявление инцидента
  • Локализация и снижение воздействия: минимизация воздействия инцидента
  • Исправление: возобновление работы
  • Восстановление: восстановление нормального состояния
  • Заключительный этап: анализ и совершенствование процесса
Далее приведены краткие инструкции для каждого из этапов.

пятница, 13 августа 2010 г.

ISSP \ Домен 05. Телекоммуникации и сетевая безопасность. Содержание

Домен  05. Телекоммуникационная и сетевая безопасность


1. Эталонная модель взаимодействия открытых систем
2. TCP/IP
3. Типы передачи
4. Организация локальных вычислительных сетей
5. Протоколы маршрутизации

6. Сетевые устройства
7. Сетевые сервисы и Потоколы
8. Интрасети и Экстрасети

9. Городские вычислительные сети (MAN)

10. Глобальные вычислительные сети (WAN)
11. Удаленный доступ
12. Беспроводные технологии
13. Руткиты
14. Резюме

15. Тест

четверг, 12 августа 2010 г.

ISSP \ Домен 05. Телекоммуникации и сетевая безопасность. Тест


Вопросы экзамена CISSP являются концептуальными, поэтому они сформулированы соответствующим образом. Задачей кандидата является выбор наилучшего из всех представленных вариантов ответа. Среди вариантов ответа может не быть идеального ответа на поставленный вопрос - кандидат должен выбрать лучший ответ из имеющихся вариантов.

среда, 14 июля 2010 г.

ISSP \ Домен 05. Телекоммуникации и сетевая безопасность. Часть 9

В этой части рассмотрены следующие вопросы:
  • Городские вычислительные сети (MAN)
  • Глобальные вычислительные сети (WAN)
  • Эволюция телекоммуникаций
  • Выделенные линии
  • Цифровые телекоммуникационные системы (T-каналы)
  • Технологии WAN
  • CSU/DSU
  • Коммутация
  • Frame Relay
  • Виртуальные каналы
  • X.25
  • ATM
  • Качество обслуживания (QoS)
  • SMDS
  • SDLC
  • HDLC
  • HSSI
  • Многофункциональные технологии доступа
  • Шлюзы H.323
  • SIP
  • Проблемы IP-телефонии
  • Резюме по технологиям WAN

воскресенье, 4 июля 2010 г.

ISSP \ Домен 05. Телекоммуникации и сетевая безопасность. Часть 8

В этой части рассмотрены следующие вопросы:
  • Сетевые сервисы и Потоколы
  • Сетевые операционные системы
  • Служба доменных имен (DNS)
  • DNS в Интернет и домены
  • Угрозы DNS
  • NIS
  • Службы каталогов
  • LDAP
  • Трансляция сетевых адресов (NAT)
  • Интрасети и Экстрасети

среда, 16 июня 2010 г.

ISSP \ Домен 05. Телекоммуникации и сетевая безопасность. Часть 7

В этой части рассмотрены следующие вопросы:
  • Офисные автоматические телефонные станции (PBX)
  • Межсетевые экраны
  • Межсетевые экраны с фильтрацией пакетов
  • Межсетевые экраны с контролем состояния
  • Прокси
  • Динамическая фильтрация пакетов
  • Прокси уровня ядра
  • Архитектура межсетевых экранов
  • "Обязанности" межсетевых экранов
  • Хост-приманка (honeypot)
  • Разделение и изоляция сетей

суббота, 22 мая 2010 г.

ISSP \ Домен 05. Телекоммуникации и сетевая безопасность. Часть 4

В этой части рассмотрены следующие вопросы:
  • Кабели
  • Коаксиальный кабель
  • Витая пара
  • Оптоволоконный кабель
  • Проблемы, связанные с кабелями
  • Помехи
  • Затухание
  • Перекрестные помехи
  • Пожарные рейтинги кабелей
  • Методы передачи
  • Технологии доступа к среде
  • Передача маркера
  • CSMA
  • Коллизионные домены
  • Опрос
  • Протоколы LAN
  • ARP
  • DHCP
  • ICMP

воскресенье, 4 апреля 2010 г.

ISSP \ Домен 05. Телекоммуникации и сетевая безопасность. Часть 1

В этой части рассмотрены следующие вопросы:
  • Эталонная модель взаимодействия открытых систем
  • Протокол
  • Прикладной уровень
  • Представительский уровень
  • Сеансовый уровень
  • Транспортный уровень
  • Сетевой уровень
  • Канальный уровень
  • Физический уровень
  • Функции и Протоколы модели OSI
  • Совместная работа уровней