💾

Ciljevi modula 16 – Mrežna bezbednost

Nivo gradiva

Napredni nivo

Napomena o obimu i nameni: Ovaj modul obrađuje isključivo defanzivne (odbrambene) mere bezbednosti — kako zaštititi sopstvenu mrežu, ne kako napasti tuđu. Koncepti napada (VLAN hopping, ARP spoofing, rogue DHCP server) obrađuju se isključivo radi razumevanja šta zaštita sprečava i kako prepoznati simptome, nikad kao uputstvo za sprovođenje napada. Sva primena znanja iz ovog modula sme se vršiti isključivo na sopstvenoj opremi ili opremi za koju imate izričitu, pismenu dozvolu vlasnika.

Potrebna predznanja

Pre nego što počnete ovaj modul, trebalo bi da već znate:

Ako niste sigurni da li poznajete ove pojmove, vratite se na navedene module pre nastavka.

Ciljevi učenja

Nakon završetka ovog modula, polaznik će biti sposoban da:

  1. Nabroji i objasni osnovne kategorije mrežnih pretnji (malver, phishing, DoS, MITM, insajderske pretnje).
  2. Objasni princip najmanjih privilegija i ulogu segmentacije mreže u ograničavanju štete od bezbednosnog incidenta.
  3. Objasni razliku između stateful i stateless firewall-a.
  4. Konfiguriše standardne i proširene pristupne liste (ACL) za filtriranje saobraćaja.
  5. Objasni i konfiguriše port security kao prvu liniju odbrane na pristupnom sloju.
  6. Konfiguriše DHCP snooping i objasni kako sprečava rogue DHCP server napade.
  7. Objasni princip rada Dynamic ARP Inspection (DAI) i njegovu zavisnost od DHCP snooping tabele.
  8. Objasni rizik VLAN hopping napada (switch spoofing, double tagging) i osnovne mere zaštite.
  9. Nabroji elemente bezbedne konfiguracije mrežnog uređaja (nepotrebni servisi, banner, enkriptovane lozinke).
  10. Objasni zašto se SSH koristi umesto Telnet-a, i primeni politiku bezbednih lozinki.
  11. Objasni AAA okvir (Authentication, Authorization, Accounting) i konfiguriše osnovnu lokalnu AAA autentifikaciju.
  12. Objasni razliku između RADIUS i TACACS+ protokola za centralizovanu AAA.
  13. Objasni razliku između IDS i IPS sistema.
  14. Objasni ulogu DMZ zone u mrežnoj arhitekturi.
  15. Objasni koncept Zero Trust modela i njegovu razliku od tradicionalnog „zamak i opkop" pristupa.
  16. Objasni značaj redovnog backup-a konfiguracije, upravljanja zakrpama i dokumentovanja bezbednosnih incidenata.

Obavezne i dodatne lekcije

Obavezne teme (neophodne za sledeće module i za posao):

  • ACL (standardne i proširene) i njihova primena.
  • Port security, DHCP snooping i DAI.
  • SSH, bezbedne lozinke i osnovna bezbedna konfiguracija.
  • AAA osnove.

Dodatne teme (proširuju znanje, korisne ali nisu blokirajuće):

  • IDS/IPS, DMZ, Zero Trust (koncept).
  • RADIUS naspram TACACS+.
  • Backup, upravljanje zakrpama, dokumentovanje incidenata.

Šta ćete moći da uradite posle ovog modula

Moći ćete da konfigurišete višeslojnu odbranu mreže — port security i DHCP snooping/DAI na svič-u, proširene ACL na ruteru za segmentaciju saobraćaja po principu najmanjih privilegija, i SSH sa lokalnom AAA autentifikacijom umesto nebezbednog Telnet pristupa — i da objasnite rukovodstvu firme razliku između IDS/IPS, DMZ i Zero Trust pristupa pri planiranju bezbednosne arhitekture.

Veza sa poslovnim ulogama

Ovo gradivo je posebno bitno za sledeće pozicije:

  • Network Security Engineer — ACL, port security, DHCP snooping i DAI su osnovni, svakodnevni alati odbrane mrežne infrastrukture.
  • SOC analitičar / Security Operations — razumevanje IDS/IPS, DMZ i dokumentovanja incidenata je temelj rada u Security Operations Center-u.
  • Mrežni administrator — bezbedna konfiguracija uređaja (SSH, lozinke, AAA) je osnovna odgovornost svakog administratora, ne samo bezbednosnog tima.
  • Kandidat za CCNA/Security sertifikacije — ACL, AAA i osnove bezbednosti mreže su standardne teme CCNA ispita i preduslov za dalje bezbednosne sertifikacije (npr. CCNP Security, CompTIA Security+).