Мрежова сигурност – Основи и 12 ресурса за обучение

Нека разберем какво е мрежова сигурност и как можете да я научите.

Защо мрежова сигурност?

Повечето организации днес разчитат до голяма степен на компютърните мрежи за споделяне на информация по ефективен и продуктивен начин в рамките на определената мрежа. Организационните компютърни мрежи в наши дни са много големи, ако се приеме, че всеки член на персонала има специална работна станция. Голяма компания би имала хиляди работни станции и сървъри в мрежата.

Вероятно е тези работни станции да не се управляват централно или да имат правилни параметри за защита. Организациите може да имат различни операционни системи, хардуер, софтуер и протоколи с различни нива на киберинформираност сред потребителите.

Представете си, че тези хиляди работни станции във фирмените мрежи са директно свързани към интернет. Този вид незащитена мрежа се превръща в мишена за атака, която държи чувствителна информация и ценни данни. Мрежовата сигурност помага за разрешаването на такива проблеми.

Какво е мрежова сигурност?

Сигурността на мрежата се състои от политики и практики, приети за предотвратяване и наблюдение на неоторизиран достъп, злоупотреба с модификация или отказ на компютърна мрежа и достъп до мрежови ресурси.

Упълномощаването на достъпа до данни в мрежата се поема от мрежовата сигурност, която се контролира от мрежовия администратор или инженера по мрежова сигурност.

Сигурността на мрежата обхваща транзакции и комуникации между фирми, държавни агенции и физически лица. Мрежите могат да бъдат частни, например в рамките на компанията, или могат да бъдат отворени за публичен достъп и сигурността е включена и в двата слоя.

  Как да ограничите скоростта на изтегляне в Chrome

Той защитава мрежата, както и защитава и наблюдава операциите, извършвани през мрежата.

По-долу са някои от различните видове мрежова сигурност:

  • Защитни стени
  • Сигурност на електронната поща
  • Антивирусен/Антимален софтуер
  • Сегментиране на мрежата
  • Контрол на достъпа
  • Сигурност на приложението
  • Предотвратяване на загуба на данни
  • Откриване за предотвратяване на проникване
  • Безжична сигурност
  • Уеб сигурност
  • VPN
  • Безжична сигурност

Мрежова сигурност в облачната ера

По-рано организациите съхраняваха данните си на място. Те са имали собствено складово помещение. Сега по-голямата част от организациите преминават към Cloud.

Облачните изчисления трансформират начина, по който правим бизнес, правейки ИТ по-ефективни и рентабилни. Но също така отваря компаниите за нови видове киберзаплахи. Ако хакер може да получи достъп до мрежите през облака, може да има сериозни щети на организациите.

Това е заплаха, която става все по-голяма. Дори рискът хакерите да откраднат данни е нараснал експоненциално.

Следователно сигурността в облака е много важна и мрежовата сигурност е част от нея.

Какво прави инженерът по мрежова сигурност?

Както можете да предположите, инженерът по мрежова сигурност играе много важна роля в организацията. Те планират и изпълняват програмите и други мерки, включително инсталирането на софтуер за криптиране на данни, защитни стени, VPN и др.

Освен това те отговарят за проектирането и изпълнението на планове за методи за възстановяване на данни и системи, попаднали под кибератаки. Те винаги трябва да са наясно с най-новите тенденции в киберзаплахите и мрежовите технологии, за да ги предотвратят.

Струва ли си да се учи?

В Съединените щати инженерът по мрежова сигурност получава средна заплата от 115 000 $ годишно.

Тази заплата се различава в зависимост от годините ви опит. Да вземем за пример десет години ИТ опит; след това можете дори да спечелите повече от 150 000 $ на година. Можете да получите представа за заплатата на Стъклена врата.

Къде да науча мрежова сигурност?

Има много онлайн ресурси, за да научите мрежовата сигурност, когато ви е удобно, и добрата новина е, че не струва цяло състояние.

  Комбинирайте множество изображения в PDF файл с Photoshop CS5

Фундаментална киберсигурност

Програма за специализация, за да научите основите, да се запознаете с различни инструменти и да разберете концепцията за сигурност в облака. Този курс се предлага от IBM на Coursera.

Coursera е пазар за онлайн обучение, така че можете да изследвате повече курсове и да вземете това, което ви подхожда. Ако вече знаете основите, може да искате да опитате това мрежова сигурност и уязвимост на базата данни програма.

Пълна киберсигурност

Добра комбинация от практически курсове по мрежова сигурност. Това е достъпно на Udemy и има за цел да ви научи на всичко, което трябва да знаете като специалист по киберсигурност със солидно разбиране на мрежовата сигурност.

Udemy е пазар, подобен на Coursera. И можете да намерите много други курсове по мрежова сигурност.

Курсовете на Udemy са достъпни от всяко устройство, включително мобилно, което означава, че можете да учите в движение.

edX

edX е много популярен и предлага онлайн курсове от над 140 институции, включително Harvard, MIT, NYU. Към момента на писане има шест подходящи курса.

Изберете този, който ви подхожда най-много.

Тест за проникване в мрежата

Безплатен начин да научите тестване за мрежово проникване за начинаещи.

Това видео говори за много неща, включително следното.

  • Пасивен OSINT
  • Инструменти за сканиране
  • Изброяване
  • Експлоатация
  • Черупки
  • Пълнеж на удостоверения
  • Изграждане на AD Lab
  • Отравяне с LLMNR
  • Кракване на NTLMv2 с Hashcat
  • NTLM реле
  • Токен имитация
  • Подай хаша
  • PsExec

freeCodeCamp е популярен непечеливш канал в YouTube за техници с над 2 милиона абонати. Това е общност с отворен код с много безплатни ресурси.

CBT Нъгетс

CBT Nuggets има много безплатни видеоклипове YouTube канал. Техните видеоклипове са информативни, смислени и ангажиращи. Има два плейлиста, които бих препоръчал.

Въведение в работата в мрежа

Въведение в киберсигурността

Отбранителна сигурност

Искате книга?

Defensive Security Handbook е една от силно препоръчителните книги за мрежова сигурност. Тази книга предоставя инструкции стъпка по стъпка за справяне с конкретен проблем, който включва мрежова инфраструктура и управление на пароли, пробиви и бедствия, съответствие, сканиране за уязвимости.

  5 творчески приложения за интелигентни щепсели

CompTIA мрежа +

CompTIA Network+ от Майк Майерс е една от основните книги, която ви кара да научите задълбочено мрежовата сигурност и ви помага да изчистите изпита CompTIA Network+ при първия опит.

Тази книга съдържа ясни инструкции и примери от реалния свят със стотици практически въпроси, изготвени от автора на бестселъра Майк Майерс заедно с няколко експерти по обучение.

Блогове на Cisco

За любителите на четенето на блогове, блогове за сигурност от CISCO имат какво да предложат. Много влиятелни лица и експерти по сигурността споделят знанията си, за да можете да поддържате знанията си актуални.

Cybrary

Cybrary е онлайн портал за обучение и кариерно развитие за киберсигурност. Можете да започнете със следните два курса.

Кибер мрежова сигурност – обхващащи основни знания, необходими мрежови приложения, мрежов дизайн, защитни компоненти, защитна стена и др.

Мрежова сигурност – за начинаещи, покриващи основите на TCP/IP, сканиране на портове, снифинг, защитна стена, honeypot, мрежов дизайн и др.

CCNP

Cisco CCNP ENCOR (350-401): 2 Мрежово управление, сигурност и автоматизация от Кевин Уолъс са едни от популярните курсове за мрежова сигурност, предлагани в LinkedIn Learning.

Сертификация за киберсигурност

Този курс се предлага на Edureka. Те осигуряват обучение на живо, водено от инструктор, с техническа поддръжка 24×7.

Там Курс за сертифициране по киберсигурност ще ви помогне да създадете здрава основа към вашето пътуване в областта на киберсигурността. По-долу са модулите, включени в този курс:

  • Основни неща за сигурността
  • Криптография
  • Компютърни мрежи и сигурност
  • Сигурност на приложението
  • Сигурност на данните и крайната точка
  • Управление на идентичността и достъпа
  • Облачна сигурност
  • Фази на кибер прикачване
  • Процес на сигурност

CISSP

Сертифицираният специалист по сигурност на информационните системи (CISSP) курсът за сертифициране, предлаган от Simplilearn, обхваща всички области на ИТ сигурността, така че можете да станете силен професионалист по информационна сигурност.

От вас се очаква да научите следното.

  • Сигурност и управление на риска
  • Сигурност на активите
  • Операции и инженеринг по сигурността
  • Тестване на сигурността
  • Мрежова и уеб сигурност
  • Сигурност на разработката на софтуер

Заключение

Уменията за мрежова сигурност са при поискване и обучението ще ви помогне да надградите уменията си за по-добра заплата. В допълнение към горното, можете също да изследвате уеб сигурността чрез Станфорд и Network Defender от Съвет на ЕО.