💾
🟠 NapredniModul 16

Modul 16 – Mrežna bezbednost

Nivo: 🟠 Napredni Status: Završeno Procenjeno vreme učenja: 12–14 sati

Kratak opis

Modul primenjuje isključivo defanzivne (odbrambene) mere bezbednosti na mrežnu infrastrukturu izgrađenu kroz prethodne module. Obrađuje pregled mrežnih pretnji, princip najmanjih privilegija i segmentaciju, firewall (stateful/stateless) i ACL (standardne/proširene), slojevitu odbranu pristupnog sloja (port security, DHCP snooping, DAI), rizik VLAN hopping napada, bezbednu konfiguraciju uređaja i AAA (uključujući RADIUS/TACACS+), i zatvara se konceptima IDS/IPS, DMZ, Zero Trust, i operativnim praksama backup-a, upravljanja zakrpama i dokumentovanja incidenata.

Sadržaj modula

FajlOpis
01-ciljevi-modula.mdCiljevi učenja i potrebna predznanja
02-teorija.md16 tema — mrežne pretnje, najmanje privilegije/segmentacija, firewall, ACL, port security, DHCP snooping, DAI, VLAN hopping, bezbedna konfiguracija, SSH/lozinke, AAA, RADIUS/TACACS+, IDS/IPS, DMZ, Zero Trust, backup/zakrpe/incidenti
03-prakticni-primeri.mdStandardna/proširena ACL, port security+DHCP snooping+DAI zajedno, VLAN hopping rizik, migracija na SSH+AAA, DMZ dizajn, poslovni scenario bezbednosne revizije
04-laboratorijska-vezba.mdPort security, DHCP snooping, DAI, proširena ACL i SSH/AAA zajedno, sa dijagnostičkom vežbom zaboravljenog trust porta
05-zadaci.mdZadaci za samostalan rad
06-kviz.mdKviz znanja (16 pitanja)
07-kontrolna-lista.mdKontrolna lista naučenog gradiva
08-zavrsni-zadatak.mdSamostalna primena slojevite odbrane za firmu sa osetljivim serverskim segmentom

Rešenja zadataka i kviza nalaze se u direktorijumu /resenja/modul-16/.

Veza sa ostalim modulima

Kako da učite ovaj modul

  1. Pročitajte ciljeve modula i proverite predznanja iz Modula 7-9, 11 i 13.
  2. Posvetite posebnu pažnju Temama 4-7 (ACL, port security, DHCP snooping, DAI), jer čine praktičnu osnovu laboratorijske vežbe.
  3. Uradite praktične primere, posebno primere vezane za ACL i migraciju na SSH.
  4. Odradite laboratorijsku vežbu u celosti — obavezno uključuje dijagnostičku vežbu sa zaboravljenim trust portom (Korak 15).
  5. Rešite zadatke pre pogleda u rešenja.
  6. Uradite kviz i proverite rezultat.
  7. Prođite kontrolnu listu.
  8. Uradite završni zadatak modula samostalno, bez gledanja u prethodne primere, pre prelaska na Modul 17.