Hvad er et sikkert netværk? (Onlinemodul 1 af 3)
Kun for medlemmerFørste af tre online-aftenkurser om værktøjer, der får netværk og drift til at spille sammen for at give et løft til IT-sikkerheden i din organisation. Med udgangspunkt i netværkssikkerhed gennemgår vi, hvordan du kan være med til at sikre din organisation gennem design, arkitektur, værktøjer, processer og tiltag indenfor netværkslagene. Der vil være elementer af systemsikkerhed, forensics og hændelseshåndtering og softwaresikkerhed men hovedvægten er på netværkssikkerhed med et holistisk blik.
Keywords: CIA modellen, CVE sårbarheder, switch, router, firewall, ACL, DoS/DDoS, VLAN, segmentering, logning, monitoring, Netflow, Zeek, Suricata, Nmap, Elasticsearch, IEEE 802.1x, IPv4, IPv6, NTP, DNS
Modul 1: mandag 25.8 kl. 17-21: Hvad er et sikkert netværk?
Netværk bruges overalt, men til mange forskellige formål. Med udgangspunkt i CIA modellen, Confidentiality, Integrity og Availability vil vi kigge netværkskomponenterne efter. Det skulle gerne resultere i anbefalinger til, hvad der er vigtigt at sikre på gængse enheder som switche, routere og firewalls, men også hvordan en generel infrastruktur med servere, storage m.v. kan opbygges "robust" og være bedre sikret mod hackere, misbrug og uheld.
Forberedelse - inden kurset
1. Anskaf bogen Practical Packet Analysis, Using Wireshark to Solve Real-World Network Problems (PPA) by Chris Sanders, 3rd Edition, April 2017, 368 pp. ISBN-13: 978-1-59327-802-1. Koster april 2025 448kr hos Factum books med PROSA rabat, 561kr.
2. Download Henriks Firewall bog sammen med resten af materialet. Link til den samlede pakke med undervisningsmaterialet mailes i god tid inden første kursusaften.
3. Køb en GL-inet router: Opal (GL-SFT1200) is a pocket-sized travel router supporting 1200Mbps wireless transfers speed. It is compactly designed for portable use, which can meet the needs of wireless internet access for small businesses, small apartments or business traveler. Max. 300 Mbps (2.4GHz) + 867 Mbps (5GHz) Fast Wi-Fi Speeds Powerful CPU with 3 x Gigabit Ports Excellent Security with VPN www.gl-inet.com/products/gl-sft1200/
Prisen for router er i april 325 kr.
4. Hav en Debian VM klar med 4Gb memory, 2x CPU kerner - det anbefales at have den som virtuel maskine. Brug VMware, Hyper-V, Virtual box eller lignende
Modul 2: mandag 8. september kl. 17-21: Traffic inspection
Modul 3: Mandag 22. september kl. 17-21: Netværksovervågning og SIEM
Underviser
Henrik Kramselund (@kramse) er internet samurai, netværks- og sikkerhedskonsulent. Har arbejdet med sikkerhed siden midten af 1990’erne.