Cyber Security I. Punkte: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 15: Zeile 15:
  
 
=Firewallkonzepte=
 
=Firewallkonzepte=
*Statische Paketfilter und Zugriffslisten
+
*Statische Paketfilter und Zugriffslisten (x)
*Dynamische Paketfilter und stateful Firewalls
+
*Dynamische Paketfilter und stateful Firewalls (x)
 
*Client-Firewalls
 
*Client-Firewalls
 
*Proxies|Generic Proxies und Application Layer Gateways
 
*Proxies|Generic Proxies und Application Layer Gateways
Zeile 24: Zeile 24:
 
*Firewalls und IPv6
 
*Firewalls und IPv6
 
*Firewall Topologien|DMZ Konzepte
 
*Firewall Topologien|DMZ Konzepte
 +
 
=Weiteres=
 
=Weiteres=
 
*IPS Technologien (HIPS, NIPS, PIPS)
 
*IPS Technologien (HIPS, NIPS, PIPS)
 
*Hochverfügbarkeit und Lastenverteilung - Netzwerk und Firewall
 
*Hochverfügbarkeit und Lastenverteilung - Netzwerk und Firewall

Version vom 4. März 2024, 21:02 Uhr

Gängige Angriffsvektoren

  • Schadsoftware/Malware
  • Botnetze
  • DDoS-Angriffe
  • Backdoor
  • Cross-Site-Skripting (XSS), SQL Einschleusung, Cookie-Poisonning
  • Advanced Persistent Threats (APTs)

Firewalls und IDS/IPS

  • IDS/IPS
  • Authentifizierung an der Firewall, AD Integration

Zertifikate und Kryptografische Protokolle

  • SSH (x)
  • SSL (x)
  • IPSec

Firewallkonzepte

  • Statische Paketfilter und Zugriffslisten (x)
  • Dynamische Paketfilter und stateful Firewalls (x)
  • Client-Firewalls
  • Proxies|Generic Proxies und Application Layer Gateways
  • Application Firewalls – passiv vs aktiv]] und Sonderform WAF
  • Layer-2 Firewalls
  • Transparente Firewalls
  • Firewalls und IPv6
  • Firewall Topologien|DMZ Konzepte

Weiteres

  • IPS Technologien (HIPS, NIPS, PIPS)
  • Hochverfügbarkeit und Lastenverteilung - Netzwerk und Firewall