Gyakorlati hálózatbiztonság
A tantárgyleírás hatályossága
| Tantárgy neve (magyarul, angolul) |
Gyakorlati hálózatbiztonság
Network Security in Practice
|
||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Tantárgykód | BMEVIHIBB02 | ||||||||||||
| Tantárgyjelleg | — | ||||||||||||
| Képzési szint | — | ||||||||||||
| Kurzustípusok és óraszámok (heti/féléves) |
|
||||||||||||
| Tanulmányi teljesítmény/értékelés típusa | vizsga | ||||||||||||
| Tantárgy kreditértéke | 5 | ||||||||||||
| Tantárgyfelelős |
Farkas Károly
beosztás: egyetemi docens
elérhetőség:
farkas.karoly@vik.bme.hu
|
||||||||||||
| Tantárgyat gondozó oktatási szervezeti egység |
Hálózati Rendszerek és Szolgáltatások Tanszék
|
||||||||||||
| Kar | Villamosmérnöki és Informatikai Kar | ||||||||||||
| Tantárgy weboldala | — | ||||||||||||
| Tantárgy elsődleges mintatantervi jellege | — | ||||||||||||
| Közvetlen előkövetelmények – Erős előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Gyenge előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Párhuzamos előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Mérföldkő előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Kizáró feltétel | nincs |
Célkitűzés
Az előadások tematikája:
|
Előadás |
Előadás anyaga |
|
1. |
Bevezetés és hálózatok ismétlés |
|
2. |
Hálózati eszközök biztonsága: Lokális és távoli hozzáférés biztonsági kérdései. |
|
3. |
Azonosítás, jogosultságkezelés, elszámoltathatóság |
|
4. |
Tűzfalak: Tűzfalak célja, típusai, esettanulmányok: ACL, CBAC, ZBF, IPTables |
|
5. |
IDS és IPS: Behatolásdetektálás célja, módszerei, előnyei és hátrányai, esettanulmányok. |
|
6. |
Biztonságos helyi hálózatok: A második réteg (Layer 2.) biztonsági kérdései: VLAN, Ethernet, DHCP. VoIP biztonsági kérdései. |
|
7. |
VPN és kriptográfiai alapjai: Virtuális magánhálózatok célja, üzemeltetésének kérdései. |
|
8. |
Integrált biztonsági megoldások: Esettanulmány melyben integrált biztonsági megoldások (például ASA vagy Fortigate) kerül bemutatásra. |
|
9. |
Etikus hackelés: az etikus hackelés célja, munkafolyamata, esettanulmányok bemutatása |
|
10. |
Web biztonság: A webes kommunikáció biztonsági kérdései különös tekintettel a hálózati rétegre. |
|
11. |
Hálózati alapinfrastruktúra biztonság: Útvonalválasztó protokollok (például BGP vagy OSPF) illetve névfeloldás DNS) |
|
12. |
Spam és DoS: A kéretlen elektronikus levelek problémája és az elárasztásos támadások bemutatása és a védekezési módszerek ismertetése. |
|
13. |
Honeypotok és sandboxing: Csapdagépek készítésének és üzemeltetésének kérdései. Hálózatilag és egyéb módon szeparált vizsgálat lehetőségei. |
|
14. |
Beágyazott hálózatok biztonsága: Különböző beágyazott hálózat (például jármű vagy ipari) bemutatása és a biztonsági problémák és megoldások tárgyalása. |
A gyakorlatok (laborok) tematikája:
|
Gyakorlat |
Gyakorlat anyaga |
|
1. |
Hálózat szimulációs keretrendszer bemutatása: Packet Tracer alapjai, alapvető konfiguráció összerakása |
|
2. |
Hálózati eszközök biztonsága gyakorlat: Lokális és távoli hozzáférés beállítása, időkezelés és logolás beállítása |
|
3. |
AAA gyakorlat: Azonosítás és jogosultságkezelés beállítása eszközön, RADIUS támogatás |
|
4. |
Tűzfalak gyakorlat: Széles körben használt hálózati eszközökön hálózati szűrések és tűzfalak beállítása |
|
5. |
IDS és IPS gyakorlat: IDS-ek beállítása és finomhangolása (szignatúrák kiválasztása, riasztások behangolása) |
|
6. |
Biztonságos helyi hálózatok gyakorlat: Második réteg védelmi megoldásainak beállítása (VLAN-ok), DHCP, ARP. |
|
7. |
VPN gyakorlat: Virtuális magánhálózatok létrehozása széles körben elterjedt hálózati eszközök között, illetve eszköz és végpont között. |
|
8. |
Integrált megoldások gyakorlat: Integrált biztonsági megoldások beállítása (például ASA vagy Fortigate). |
|
9. |
Integráló ismétlő gyakorlat |
|
10. |
Web biztonság gyakorlat: Web kiszolgálók telepítése és biztonságos beállítása (például Apache httpd, nginx vagy IIS) |
|
11. |
Hálózati alapinfrastruktúra biztonság gyakorlat: útvonalválasztó protokollok beállítása, alapvető DNS-hez kapcsolódó eszközök használata (nslookup, dig) |
|
12. |
Spam és levelezés biztonság gyakorlat: biztonságos levelezés konfigurálása, spam elleni védekezési módszerek |
|
13. |
Honeypot gyakorlat: honeypotok telepítése és felismerési lehetőségek |
|
14. |
Integráló ismétlő gyakorlat |
Tanulmányi eredmények
Ez a tantárgy a KKK rendeletben meghatározott, következő kompetenciák fejlesztését szolgálja:
Tudás
Nincsenek rögzített tanulási eredmények.
Képességek
Nincsenek rögzített tanulási eredmények.
Attitűd
Nincsenek rögzített tanulási eredmények.
Autonómia és felelősség
Nincsenek rögzített tanulási eredmények.
Oktatási módszertan
Tanulástámogató anyagok
Online források
A tantárgy teljesítéséhez ajánlott előzetes ismeretek
Általános szabályok
Teljesítményértékelési módszerek
Szorgalmi időszakban végzett teljesítményértékelések részletes leírása
Nincs megadva részletes értékelés.
Szorgalmi időszakban végzett teljesítményértékelések részaránya
Nincs megadva részarány.
Vizsgaidőszakban végzett teljesítményértékelések részletes leírása
Nincs megadva részletes értékelés.
Vizsgarészek részaránya
Nincs megadva részarány.
Érdemjegy megállapítása
Nincs megadva érdemjegy határ.
Jelenléti és részvételi követelmények
Nincs megadva jelenléti követelmény.
Javítás, ismétlés és pótlás különös szabályai
Nincs megadva.
Rövid leírás
Nincs megadva.
Részletes leírás
Nincs megadva.
Ajánlott tantárgyak
Nincs megadva.
A tantárgy elvégzéséhez szükséges tanulmányi munka
Nincs megadva munkaidő bontás.
Tantárgykövetelmények hatályossága
Tantervi elhelyezés
Nincsenek rögzített tantervi elhelyezések ehhez a tárgyverzióhoz.