Administrating Security in Computer Networks
A tantárgyleírás hatályossága
| Subject name (Hungarian, English) |
Számítógép hálózatok biztonságos üzemeltetése
Administrating Security in Computer Networks
|
||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Subject code | BMEVIHIAV14 | ||||||||||||
| Subject type | — | ||||||||||||
| Training Level | — | ||||||||||||
| Course types and hours (weekly/semester) |
|
||||||||||||
| Assessment type | félévközi érdemjegy | ||||||||||||
| Credits | 4 | ||||||||||||
| Subject coordinator |
DR. Holczer Tamás
position: egyetemi docens
contact:
holczer.tamas@vik.bme.hu
|
||||||||||||
| Responsible department |
Hálózati Rendszerek és Szolgáltatások Tanszék
|
||||||||||||
| Faculty | Villamosmérnöki és Informatikai Kar | ||||||||||||
| Subject website | — | ||||||||||||
| Primary curriculum type | — | ||||||||||||
| Direct prerequisites – Strong prerequisite | none | ||||||||||||
| Direct prerequisites – Weak prerequisite | none | ||||||||||||
| Direct prerequisites – Parallel prerequisite | none | ||||||||||||
| Direct prerequisites – Milestone prerequisite | none | ||||||||||||
| Direct prerequisites – Exclusion | none |
Objectives
I. mérés: Hálózati eszközök biztonsága
- A perimeter router biztonsági konfigurálása, zóna kialakítási lehetőségek
- Hozzáférés és szerepkörök kialakítása, bekonfigurálása
- Jelszó követelmények és azok konfigurálása, belépés letiltása többszörös próbálkozás után
- Hálózati eszközök kritikus fájljainak védelme, mentése
- Hozzáférés monitorozás syslog és SNMP protokollok segítségével
- NTP protokoll konfigurálása a biztonságos logolás engedélyezéséhez
- Automatikus eszközkonfigurálási lehetőségek, automatikus biztonsági tesztelés
- AAA áttekintés
- Lokális és szerver alapú AAA konfiguráció kialakítása
- Szerver alapú azonosítás TACACS+ és RADIUS protokollok segítségével
- Szerver alapú engedélyezés és accounting bekonfigurálása routereken
III. mérés: Tűzfalak a hálózat védelmében
- Hozzáférési listák (ACL) típusai és azok céljai, különböző ACL-ek bekonfigurálása routereken
- Tűzfalak típusai és hálózatban betöltött szerepük
- Context-based Access Control (CBAC) tulajdonságai, kialakításuk hálózati eszközökön
- Zone-based Policy Firewall (ZPF), zónák kialakítása és konfigurálása
- Tűzfal problémák ellenőrzése és elhárítása (troubleshooting)
IV. mérés: Behatolásvédelem
- IDS és IPS összehasonlítása, hálózati IPS rendszer feladatai
- IPS minták konfigurálása, riasztások korrelálása és eseménykezelés
- IPS rendszer bekonfigurálása, minták megváltoztatása
- IPS működésének ellenőrzése és monitorozása
V. mérés: Biztonságos helyi hálózatok
- Végpontok biztonsága: spam védelem, malware védelem
- Layer-2 biztonság: MAC cím védelem, STP protokoll védelme,
- Port védelem konfigurálása, VLAN trönk és privát VLAN konfigurálása
- Vezeték nélküli hálózatok biztonsága
- Internetes telefonálás (VoIP) biztonság
- Adatok biztonságos tárolása
VI. mérés: Kriptográfiai alapok
- CIA elv
- Kriptográfia és kriptoanalízis
- Integritás és azonosítás egyirányú függvényekkel, kulcskezelés
- Bizalmasság elérése titkosítással, titkosítási algoritmusok, Diffie-Hellman kulcscsere protokoll
- Nyílt-kulcsú titkosítás, RSA
- Tanúsítványkezelés, tanúsítványkibocsájtó- és kezelő szervezetek (CA)
VII. mérés: Virtuális magánhálózatok (VPN) telepítése és üzemeltetése
- VPN alapfogalmak, típusok
- Telephelyek közti (site-to-site) GRE VPN kialakítása, konfigurálása, hozzáférési listák bekonfigurálása, IKE paraméterek, kriptográfiai funkciók konfigurálása forgalom irányítókon
- IPSec VPN kialakítása
- VPN hálózatok felügyelete és hibajavítása
- Távoli hozzáféréses VPN hálózat kialakítása, VPN használata szerver és kliens módban
VIII. mérés: Hálózatmenedzsment
- Kockázat menedzsment, veszélyek felmérése és kockázati analízis
- Biztonsági architektúra a komplex veszélyek kezelésére, esettanulmány: Cisco SecureX, SIO és TrustSec platformok működése, hozzáférés-menedzselés Cisco ISE és NAC eszközökkel
- Biztonsági tesztelés módszerei és eszközei
- Üzleti folytonosság alapelvei
- Szabályzási kérdések, céges biztonsági szabályzat tervezése, szerepkörök definiálása, szabályzat folyamatos végrehajtása és a felhasználók tréningje
IX. mérés: Tűzfal és VPN megoldások integrált megvalósítása
- Cisco ASA esettanulmány
Learning outcomes
Ez a tantárgy a KKK rendeletben meghatározott, következő kompetenciák fejlesztését szolgálja:
Knowledge
No learning outcomes recorded.
Skills
No learning outcomes recorded.
Attitudes
No learning outcomes recorded.
Autonomy and responsibility
No learning outcomes recorded.
Oktatási módszertan
Tanulástámogató anyagok
Not provided.
Recommended preliminary knowledge for completing the subject
General rules
Assessment methods
In-term assessments
No detailed assessments provided.
Weight of in-term assessments
No weights provided.
Exam-period assessments
No detailed assessments provided.
Weight of exam elements
No weights provided.
Grade calculation
No grade thresholds provided.
Attendance requirements
No attendance requirements provided.
Rules for retake and resubmission
Not provided.
Short description
Not provided.
Detailed description
Not provided.
Recommended courses
Workload to complete the subject
No workload breakdown provided.
Validity of subject requirements
Curriculum placement
No curriculum placements recorded for this subject version.