Infoacademy
CISCO Networking Academy Program
1
Criptografie. Certificate digitale. SSL/TLS
  • probleme de securitate ce pot afecta o transmisiune de date
  • algoritmi de criptare/decriptare
  • algoritmi de verificare a integritatii datelor
  • certificate digitale, CA, PKI
  • protocolul SSL/TLS
  • biblioteca OpenSSL
2
Serverul SSH
  • protocolul SSH - concepte si arhitectura
  • utilizarea clientului ssh
  • configurare si securizare generala a serverului OpenSSH
  • autentificare cu user si parola
  • autentificare cu cheie publica
  • autentificare cu certificate digitale
  • controlul accesului si personalizarea setarilor per client
3
OpenVPN
  • ce este un VPN si tipuri de VPN-uri
  • anatomia OpenVPN: interfete virtuale, tunelare, securizarea comunicatiei
  • configurare de baza
  • functionarea in mod p2p routed
  • securizarea comunicatiei folosind chei pre-shared sau TLS
  • functionarea in mod multi-client: particularitati, tipuri de topologii, alocare dinamica adrese, cusotmizare setari per client
  • autentificare clienti pe baza de username si parola
4
Firewall si NAT
  • concepte: ce este un firewall, tipuri de firewall
  • ahritectura Netfilter
  • IP tables: tabele si reguli
  • administrarea regulilor IP Tables: chains, targets, matches
  • firewall-uri stateful
  • concepte NAT si tipuri
  • implementare SNAT si DNAT
5
PAM. SELInux
  • PAM:
    • concepte si arhitectura
    • fisiere de configurare si formatul acestora
    • module PAM proeminente
  • Mandatory Access Control: DAC vs MAC, implementari MAC in Linux
  • SELinux:
    • contexte SELinux si modul de stabilire a accesului
    • strategii de control al accesului: type enforcement, RBAC, MLS
    • configurare SELinux si comenzi utile
6
Serverul MySQL
  • prezentare generala si arhitectura serverului
  • configurare de baza a serverului: variante de conectare la server, locatie date, logging etc.
  • operatii administrative:
    • backup si restore
    • analiza si modificare variabile si informatii de stare
    • tuning si optimizare
  • administrare de conturi si privilegii
  • replicarea datelor intre servere MySQL
7
Serverul DNS partea II - configurare avansata si securizare
  • securizare generala
  • logging si diagnosticare avansata
  • view-uri
  • securizarea comunicatiilor serverului folosind TSIG
  • dynamic updates
  • semnarea digitala a informatiilor din cadrul zonelor folosind DNSSEC
8
Serverul web Apache - partea II
  • protocolul HTTP: anatomia mesajelor, tipuri de cereri si raspunsuri, headere
  • securizare generala
  • configurare avansata logging
  • securizarea comunicatiilor serverului folosind SSL/TLS
  • variabile de mediu Apache
  • fisiere de configurare per-director
  • procesarea avansata a cererilor: alias-uri, redirectionari, mod_rewrite
9
Serverul proxy Squid
  • concepte: ce este un proxy, tipuri, avantaje, mecanisme de control al caching-ului
  • configurare de baza
  • configurare caching
  • logging, troubleshooting, administrare
  • controlul accesului folosind ACL-uri
  • autentificarea clientilor folosind user si parola
  • functionarea ca reverse proxy
10
Serverul e-mail partea II
  • protocolul SMTP: anatomia mesajelor, coduri de raspuns, header-e, extensii
  • arhitectura postfix
  • lucrul cu tabele de informatie externa in postfix (hash, mysql, pcre)
  • implementarea unui sistem e-mail cu useri virtuali
  • securizarea comunicatiilor folosind SSL/TLS
  • controlul accesului: filtre interne si externe, before-queue si after-queue
  • controlul relay-ului in functie de IP client sau folosind autentificare SMTP
  • masuri de prevenire a falsificarii mesajelor e-mail: SPF, DKIM, DMARC
Informare !

InfoAcademy dispune de programul
SUSTINE PERFORMANTA
.
Prin acest program se acorda reduceri de pret,
MODULE GRATUITE
si alte facilitati celor care au rezultate deosebite.
Informare !

Inscrierea on-line este utilizata pentru estimarea cererii la cursuri si nu va garanteaza locul. Inscrierea efectiva se face prin semnarea contractului si plata partiala sau totala a modulului pentru care se opteaza.
Informare !

InfoAcademy isi rezerva dreptul de a repozitiona sau amana anumite clase pentru care nu exista suficiente solicitari. Veti fi anuntati din timp despre efectuarea unor astfel de modificari