|
Corso su Firewall e protezione perimetrale |
|
Per proteggere adeguatamente la nostra rete è necessario dotarsi di sistemi firewall in grado di controllare l'accesso alle reti intercettando tutte le comunicazioni in entrata e in uscita. Anche il migliore firewall però spesso non è sufficiente ad assicurare un adeguato livello di protezione: basta infatti che vi siano degli errori nella configurazione, delle imperfezioni nell'impostazione delle regole o una carenza nella gestione per mettere a rischio la sicurezza di dati, applicazioni ed infrastrutture.
Per assicurare la corretta gestione delle problematiche di protezione perimetrale, Data Security ha realizzato un corso di formazione onsite di una giornata sulle problematiche di firewalling, con esempi pratici di configurazione e gestione della piattaforma Astaro Security Linux.
I partecipanti al corso apprenderanno concetti e nozioni non sempre esperibili nella singola realtà aziendale, accrescendo la propria conoscenza delle problematiche di protezione della rete ed acquisendo le informazioni necessarie alla gestione ordinaria del firewall e delle problematiche di sicurezza.
La partecipazione attiva al corso apporterà così valore all'interno dell'azienda o dell'ente e contribuirà alla crescita professionale dei partecipanti. Obiettivi del corso - Individuare le problematiche inerenti il collegamento in rete dei sistemi, in particolare nei confronti di Internet.
- Conoscere quali sono le peculiarità (protocolli, servizi, rischi conseguenti al collegamento in reti pubbliche), le topologie tipiche e le diverse soluzioni possibili.
- Determinati i punti critici, analizzare le diverse possibili soluzioni e le opzioni ulteriori sino alle tecniche più recenti.
- Tradurre in pratica i concetti e le nozioni, sperimentandoli in dettaglio con la soluzione Astaro Security Linux
Il programma generale del corso, personalizzabile a seconda delle specifiche esigenze, comprende: Nozioni generali - Le comunicazioni tra computer ed il loro impiego in rete
- La circolazione dei dati, i protocolli di comunicazione
- Indirizzi pubblici ed indirizzi privati
- La struttura dei due diversi modelli ISO e TCP/IP
- La modalità 3-way handshake
- Il protocollo UDP
- Il protocollo ICMP - Internet Control Message Protocol
- Flusso dei dati in rete, come vengono ricevuti
- ARP e RARP
- Frammentazione
- Possibile uso improprio di pacchetti frammentati
- I rischi conseguenti ad un uso "aperto"
- Scansione della rete e tecniche di riconoscimento
- Alcuni metodi utilizzati per identificare i servizi TCP attivi
- Tecniche per identificare il sistema operativo
- Tecniche per identificare le applicazioni
- Come ridurre i rischi, quali soluzioni adottare
- Topologia di una rete connessa ad Internet
- I principali servizi potenzialmente disponibili nell'impiego di una rete connessa ad Internet
Perché è necessario un firewall - Finalità di impiego di un firewall
- I propri dati
- Le proprie risorse
- La propria reputazione
- Perché il firewall
- Topologia di base
- Qual è il traffico ritenuto "accettabile" per un firewall?
- Finalità d'impiego di un firewall
- I diversi tipi di firewall
- Firewall a filtraggio di pacchetto - le peculiarità dello Stateful Inspection
- Circuit Gateway
- Proxy o Application Gateway
- I firewall ibridi
- Cosa può fare e cosa non può fare un firewall
- Usi adeguati per il firewall
- Routing statico e dinamico
- Alcune applicazioni : NAT e SNAT, Masquerading, Port Forwarding
- Failover
- High availability
- QoS (Quality of Management)
Policy per i firewall - Che cos'è una Policy di sicurezza per i firewall?
- Regole basilari: Negazione preventiva
- Regole basilari: Autorizzazione preventiva
- Policy generale - Situazione compromissoria
- FW policy - i termini applicativi
Applicazione pratica: Astaro Security Linux - La soluzione Astaro
- Perché Astaro è conveniente
- La base di partenza (hardware e software)
- In che misura bisogna conoscere Linux (comandi essenziali)
- Da dove incominciare
- Come interfacciarsi per configurare il firewall Astaro
- Implementazione delle funzioni esposte in ambito ASL
Il corso su Firewall e Protezione perimetrale può essere tenuto sia presso la sede del cliente, sia presso le strutture didattiche di Data Security di Milano e Pordenone. |