Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
VPN alapok és architektúra
- VPN típusok: távhozzáférés, telephelyek közötti, kliens-szerver
- VPN protokollok összehasonlítása: WireGuard, OpenVPN, IPsec, SSTP
- Kriptográfiai alapok: szimmetrikus és aszimmetrikus titkosítás
- PKI és tanúsítványkezelés VPN-ekhez
- Hálózati architektúra szempontjai vállalati VPN-ekhez
WireGuard protokoll részletes bemutatása
- WireGuard tervezési elvek és architektúra
- Kriptokulcs útválasztás és végpontkezelés
- WireGuard vs hagyományos VPN-ek: teljesítmény és egyszerűség
- Protokoll biztonsági elemzés és formális ellenőrzés
- Platformtámogatás és kliens elérhetőség
OpenVPN architektúra és módok
- OpenVPN protokoll áttekintés: SSL/TLS-alapú VPN
- TUN vs TAP eszköz módok
- UDP vs TCP szállítási szempontok
- 2. és 3. rétegbeli VPN konfigurációk
- OpenVPN titkosítási és HMAC konfiguráció
- Örökölt vállalati támogatási követelmények
WireGuard szerver üzembe helyezése
- Linux kernel modul telepítése és konfigurálása
- WireGuard-tools és wg-quick eszköz
- Kulcsgenerálás és terjesztési stratégiák
- Szerver konfiguráció: interfészek, partnerek, útválasztás
- Több hálózat támogatása és útválasztási táblák
- Magas rendelkezésre állás és terheléselosztás beállítása
OpenVPN szerver üzembe helyezése
- OpenVPN csomag telepítése
- Szerver konfigurációs fájl létrehozása
- Easy-RSA PKI beállítása és tanúsítvány generálása
- TLS kulcs generálás a vezérlési csatorna biztonságához
- Kliens konfigurációs sablonok
- Szolgáltatás integráció és indítási konfiguráció
Kliens konfiguráció kezelése
- WireGuard kliens beállítása: Linux, Windows, macOS, mobil
- OpenVPN kliens konfiguráció: OpenVPN Connect, Tunnelblick
- Konfigurációs fájl generálása és terjesztése
- QR kód konfiguráció mobil eszközökhöz
- Split tunneling konfiguráció
- DNS szivárgás megelőzése és konfiguráció
Hitelesítés és engedélyezés
- Tanúsítványalapú hitelesítés (WireGuard és OpenVPN)
- LDAP/Active Directory integráció OpenVPN-nel
- RADIUS hitelesítés vállalati integrációhoz
- Kétfaktoros hitelesítés integráció (TOTP, hardver tokenek)
- OAuth és SAML integrációs lehetőségek
- Szerepkör alapú hozzáférés-vezérlés implementációja
Telephelyek közötti VPN konfiguráció
- Hub-and-spoke vs teljes hálós topológiák
- WireGuard telephelyek közötti kapcsolat állandó keepalive-val
- OpenVPN telephelyek közötti kapcsolat megosztott kulcsokkal és tanúsítványokkal
- Dinamikus útválasztás VPN alagutakon keresztül (BGP, OSPF)
- Failover és redundancia mintázatok
- NAT és tűzfal áthaladás
WireGuard fejlett funkciók
- wg-easy és webalapú felügyeleti eszközök
- WireGuard konténerekkel és Kubernetes-szel
- WireGuard road warrior beállítás vándorló kliensekkel
- Előre megosztott kulcsok további biztonság érdekében
- WireGuard korlátozott hálózati környezetekben
- Többszörös ugrás és lépcsős konfigurációk
OpenVPN fejlett funkciók
- OpenVPN Access Server áttekintés
- Kliensspecifikus konfiguráció és CCD fájlok
- Konfigurációk és útvonalak leküldése klienseknek
- Irwins rendszer és lebegő IP-címek
- Híd és Ethernet over IP konfigurációk
- Tömörítés és teljesítmény finomhangolás
- Beépülő modulok és szkriptelés
Hálózati biztonság és tűzfal integráció
- Tűzfalszabályok VPN szerverekhez
- iptables/nftables integráció
- Forgalomszűrés és hozzáférés-vezérlési irányelvek
- Kill switch implementáció kliensek számára
- Behatolás észlelése VPN forgalmon
- DDoS védelem VPN végpontokhoz
Monitorozás és naplózás
- WireGuard állapot és partner monitorozás
- OpenVPN állapot és napló elemzés
- Kapcsolat követés és felhasználói tevékenység
- Prometheus/Grafana integráció VPN metrikákhoz
- Riasztás kapcsolati anomáliákra
- SIEM integráció biztonsági monitorozáshoz
Skálázhatóság és magas rendelkezésre állás
- Terheléselosztás VPN kapcsolatokhoz
- Aktív-passzív és aktív-aktív HA konfigurációk
- Munkamenetek tartóssága és újrakapcsolódás kezelése
- Földrajzilag elosztott VPN szerverek
- Kapacitástervezés és teljesítménytesztelés
- Katasztrófa-helyreállítási stratégiák
Kezelés és automatizálási eszközök
- Automatizált felhasználókiépítés és -eltávolítás
- Konfigurációkezelés (Ansible, Puppet, Chef)
- API-alapú felügyeleti megoldások
- Önkiszolgáló portálok tanúsítványkezeléshez
- Irányelv alapú üzembe helyezési automatizálás
Hibaelhárítás és karbantartás
- Gyakori WireGuard problémák és megoldások
- OpenVPN hibaelhárítási módszertan
- Kapcsolat hibakeresés és csomagrögzítés
- Teljesítmény szűk keresztmetszetek azonosítása
- Tanúsítvány és kulcskezelés életciklusa
- Frissítési eljárások és visszafelé kompatibilitás
Migrálás kereskedelmi VPN-ekről
- Kereskedelmi VPN helyettesítő jelöltek értékelése
- Migrálási tervezés és fázisos átállás
- Felhasználók képzése és dokumentáció
- Hibrid működés az átmenet során
- Visszaállítási stratégiák
- Tapasztalatok és ajánlott eljárások
Összefoglalás és üzembe helyezési ellenőrzőlista
- Termelési üzembe helyezési ellenőrzőlista
- Biztonság megerősítésének ajánlott eljárásai
- Dokumentációs követelmények
- Folyamatos karbantartási szempontok
Követelmények
- TCP/IP hálózati és alhálózati ismeretek
- Tapasztalat Linux rendszergazdai feladatokban
- PKI és tanúsítványokkal kapcsolatos ismeretek
- Tűzfal és útválasztási fogalmak ismerete
- Alapvető ismeretek a titkosításról és kriptográfiai elvekről
Célközönség
- Hálózati biztonsági mérnökök
- Távhozzáférésért felelős rendszergazdák
- Biztonságos infrastruktúrát építő DevOps mérnökök
- A munkavállalók kapcsolatért felelős IT rendszergazdák
21 Órák
Vélemények (1)
kommunikáció, tapasztalatból származó ismeret, problémák megoldása,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Kurzus - OpenStack Bootcamp
Gépi fordítás