Cyber Security I. Punkte

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Gängige Angriffsvektoren

  • Schadsoftware/Malware (x)
  • Botnetze
  • DDoS-Angriffe
  • Backdoor (x)
  • Cross-Site-Skripting (XSS) (x)
  • SQL Einschleusung (x)
  • Cookie-Poisonning
  • Command Injections (x)
  • Advanced Persistent Threats (APTs)

Firewalls und IDS/IPS

  • IDS/IPS
  • Authentifizierung an der Firewall, AD Integration
  • IPS Technologien (HIPS, NIPS, PIPS)

Zertifikate und Kryptografische Protokolle

  • SSH
  • SSL
  • IPSec

Firewallkonzepte

  • Statische Paketfilter und Zugriffslisten 21
  • Dynamische Paketfilter und stateful Firewalls 21
  • Client-Firewalls
  • Proxies|Generic Proxies und Application Layer Gateways 21
  • Application Firewalls – passiv vs aktiv und Sonderform WAF
  • Layer-2 Firewalls -Transparente Firewalls
  • Firewalls und IPv6
  • Firewall Topologien|DMZ Konzepte 21

Weiteres

  • Hochverfügbarkeit
  • Providerausfall
  • Lastenverteilung