Hallo, mein Name ist James Youngblood, und in diesem Modul werden wir darauf eingehen Suche nach Mängeln in Sicherheitsarchitekturen. In dieser Lektion werde ich besprechen, wie und wo ich beginnen soll wenn es um Netzwerksicherheit geht. Lass uns anfangen. Wenn wir über Netzwerksicherheit sprechen, Wir reden über viele Informationen die in unsere Netzwerke ein- und ausgehen. Wir möchten sicherstellen, dass die eingehenden Daten korrekt sind oder es zu verlassen ist nicht böswillig. Fangen wir tatsächlich an und schauen Sie sich einige der Dinge an, die wir tun können um tatsächlich herauszufinden, wo unser Netzwerk ist kann einige Mängel aufweisen. Jetzt beginne ich dieses Modul, indem ich Ihnen eine Frage stelle. Wo beginnt Ihr Netzwerk eigentlich? Beginnt es mit Ihrer nach außen gerichteten Firewall? Das ist genau dort, wo sich Ihre Netzwerkverbindung befindet oder ist deine Internetverbindung? Oder beginnt es dort, wo Ihre Endbenutzer sind? Und das ist eine gute Frage, die Sie im Hinterkopf behalten sollten während wir diesen Kurs durchlaufen. Ich werde Ihnen hier ein paar Dinge zeigen Soweit ich anfangen soll und uns auf den Versuch vorzubereiten, herauszufinden, wo wir Mängel haben. Und was ich den Schülern gerne erzähle, ist wo Sie anfangen müssen liegt darin, tatsächlich zu wissen, was man hat. Über welches Vermögen verfügen Sie eigentlich? Typischerweise ist in den meisten Netzwerken Wir werden vier Arten von Vermögenswerten haben. Sie werden über Sicherheitsressourcen, Netzwerkressourcen, Computer-Assets und Software-Assets. Wenn wir über Sicherheitsressourcen sprechen, wir reden über Firewalls, Netzwerk-Intrusion-Prevention-Systeme, Systeme zur Erkennung von Netzwerkeinbrüchen und einheitliche Bedrohungsmanagementsysteme. Oftmals sind diese alle irgendwie miteinander verwoben in einem Gerät, es kann sich aber auch um einzelne Geräte handeln Abhängig davon, wie Ihr Netzwerk eingerichtet ist. Stellen Sie sicher, dass alle Definitionen und Virendefinitionen vorhanden sind oder jede Art von Bedrohungsdefinitionen sind diesbezüglich tatsächlich auf dem neuesten Stand. Es ist sehr verlockend, die Software nicht zu aktualisieren oder die Abonnements nicht bezahlen das unsere Software auf diesen Geräten aktualisiert. Aber denken Sie daran, wenn Sie diese Mentalität annehmen, Auf lange Sicht wird es Sie normalerweise teuer zu stehen kommen weil es ständig Bedrohungen gibt Und überall auf der Welt kommt es ständig zu Angriffen. Und sie suchen Netzwerke wo es veraltete Informationen gibt, Es gibt veraltete Definitionen. Stellen Sie daher sicher, dass wir diese auf dem neuesten Stand halten. Die nächste Art von Vermögenswerten, die wir finden werden werden unsere Netzwerkressourcen sein. Und das werden Dinge sein wie Ihr Kabelmodem eines sein wird, Der Router wird eins sein, Schalter. Dies sind alles Netzwerkgeräte. Einige andere Netzwerkgeräte, die Sie möglicherweise im Auge behalten sollten werden auch Knotenpunkte und Brücken sein. Bei einem Hub kann der Hub selbst tatsächlich ein Sicherheitsrisiko darstellen. Hubs werden sozusagen als Dummy-Geräte bezeichnet in der Tatsache, dass sie lediglich ein Signal wiederholen dass sie erhalten. Das Signal kommt an einem Port an, und es wird über alle anderen Ports übertragen. Es gibt dort überhaupt keine Filterung. Jedes an den Hub angeschlossene Gerät empfängt dieses Signal. Wenn wir also eine wichtige Information haben das nur für einen Benutzer gedacht ist, Ein Hub wird es sowieso an alle Benutzer senden. Das ist also nicht unbedingt ein sehr sicherer Weg der Datenübertragung. Wenn wir es mit unseren Switches und Routern zu tun haben, Wir möchten sicherstellen, dass der Passwortschutz aktiviert ist. Möglicherweise möchten Sie auch tatsächlich eine MAC-Adressfilterung durchführen wo buchstäblich das einzige Gerät das an einen bestimmten Port angeschlossen werden kann ist das Gerät, auf dem sich diese bestimmte MAC-Adresse befindet. Stellen Sie sicher, dass die Passwörter aktualisiert sind sodass unsere Einstellungen auf diesen Geräten nicht geändert werden können. Kommen wir also zu den Computerressourcen. Wenn wir jetzt über Computerressourcen sprechen, Wir beziehen uns auf Dinge wie Computer. Dabei handelt es sich um PCs, Server, Laptops, Tablets und Mobiltelefone. Die meisten dieser Geräte verfügen über einige Sicherheitsfunktionen eingebaut sind oder auf ihnen aktiviert werden können. Für Ihre PCs und Ihre Laptops und Ihre Server, Die meisten von ihnen verfügen über eine integrierte Firewall. Sie möchten sicherstellen, dass diese Firewall Wenn es die Richtlinie Ihres Unternehmens ist, müssen Sie es aktivieren. Stellen Sie sicher, dass es eingeschaltet ist. Stellen Sie sicher, dass die Einstellungen mit der Sicherheitsvorlage übereinstimmen das für Ihr Unternehmen eingerichtet ist. Sie möchten sicherstellen, dass alle Funktionen vorhanden sind die eingeschaltet werden sollen, sind eingeschaltet, und alle, die es nicht sind, werden ausgeschaltet. Das Letzte sind Ihre Software-Assets. Das werden Dinge wie unser Antivirenprogramm sein und unser Anti-Malware-Programm. Sie möchten sicherstellen, dass die Definitionen aktualisiert werden. Stellen Sie sicher, dass Ihr Abonnement aktiv bleibt So können Sie regelmäßig Updates dazu erhalten. Ich empfehle an dieser Stelle, sich ein Blatt Papier zu besorgen und notieren Sie, welche Geräte Sie tatsächlich haben. Welche Sicherheitsressourcen sind Teil Ihres Netzwerks? Was ist mit Ihren Netzwerkgeräten? Was ist mit Ihrer Computerausrüstung? und welche Software hast du? Schreiben Sie diese auf. Es ist einfach eine gute Idee, dort eine Liste zu haben So können Sie irgendwie wissen, was Sie sehen. Jedes dieser Geräte verfügt normalerweise über ein Protokoll das auf ihnen erzeugt wird wann immer irgendeine Art von Aktivität stattfindet. Es kann nicht genug betont werden, dass Systemprotokolle von PCs stammen und Firewalls oder Router und Schalter und andere Netzwerkgeräte, Sie sollten nicht nur überprüft werden, Eigentlich sollten sie aber täglich kontrolliert und überwacht werden. Dies ist einfach eine gute Sicherheitspraxis. Das Problem beim Betrachten von Ereignisprotokollen besteht jedoch darin, dass Es gibt ein Problem damit. Nur indem ich meinen Computer einschalte, Ich generiere ungefähr 80 Ereignisse in diesem Ereignisprotokoll. und das sind eine Menge Informationen, die man sich ansehen muss, und das gilt nur für einen Computer. Was passiert, wenn ich ein Netzwerk von beispielsweise 30 Computern habe? Nun, das ist exponentiell größer, und es wird für mich als Einzelperson sehr schwer sein jeden einzelnen dieser Computer jeden Tag durchzugehen und gehen Sie jedes einzelne dieser Ereignisprotokolle durch. Was ich also eigentlich tun möchte Ich möchte eine Software finden das kann mir tatsächlich helfen mit der Möglichkeit, das zu überwachen. Die Softwareprodukte werden als Sicherheitsinformationen bezeichnet und Event-Management-Tools. Wir nennen dies kurz SIEM. Und es gibt mehrere verschiedene Unternehmen die SIEM-Software ausmachen. SIEM-Software erleichtert das Sammeln und Speichern alle diese Protokolle an einem zentralen Ort, Und sie verfügen über Tools, die uns helfen, verdächtige Aktivitäten zu finden. Jetzt können Sie hier auf meinem Bildschirm sehen, Ich habe tatsächlich ein Beispiel für einen Bildschirm von einem SIEM-Softwaretool. Dies ist ein Sicherheitsereignismanager. und es werden verschiedene Berichte angezeigt, die generiert werden durch die SIEM-Software. All diese Berichte, die Sie hier auf dem Bildschirm sehen Es handelt sich um Informationen aus verschiedenen Ereignisprotokollen auf meiner Ausrüstung, und es überprüft das gesamte Netzwerk auf der Suche nach diesen. Und es scheint, dass es irgendwelche Probleme gibt? Gibt es verdächtige Aktivitäten? Und natürlich gibt es tolle Neuigkeiten liegt daran, dass es all das mit sich bringt an einem zentralen Ort, Dadurch ist es sehr einfach, Berichte zu erstellen damit ich anderen Führungskräften tatsächlich zeigen kann, Hey, das ist es, womit wir es zu tun haben. Manchmal hilft es zu sehen, was andere tun. Was machen Sie, wenn das Unternehmen in Ihrer Nähe ist? hat einen Verstoß in seinem Netzwerk? Nun, eines der Dinge, die ich tun möchte Ich möchte mit dem Sicherheitsmann reden Sag mal, hey, was ist passiert? Ich kann einige gute Informationen von ihnen bekommen darüber, was tatsächlich mit ihrer Ausrüstung passiert ist, was tatsächlich passiert ist die den Verstoß ermöglicht hat. Lesen und recherchieren Sie also Artikel Umgang mit Sicherheitsverletzungen, erfahren Sie, was getan wurde oder nicht getan hat, was zum Verstoß geführt hat. Und dann fragen Sie: Ist Ihr Netzwerk dafür anfällig? Als nächstes möchten Sie die Bewertungen lesen zu Sicherheitsausrüstung und Software Denn es hilft zu wissen, welche Ausrüstung Sie haben, Wie schneidet es im Vergleich zu anderen Produkten ab? Haben Sie ein tolles Produkt? Haben Sie ein Mittelprodukt? Oder ist Ihr Produkt ein sehr schlechtes Produkt? und muss ersetzt werden? Und schließlich möchten Sie sich anmelden zu einem Sicherheits-Whitepaper. Hierbei handelt es sich um Nachrichtenartikel, die über die neuesten Bedrohungen berichten und Abwehrmaßnahmen in der IT. Und wie ich schon sagte, wenn Sie nichts von einer Bedrohung wissen, Wie kann man sich dagegen wehren? Dies sollte Ihnen einen guten Start ermöglichen soweit es darum geht, zu wissen, wo man anfangen soll, Finden Sie heraus, wo es Mängel in Ihrer Netzwerksicherheit gibt. Sie sollten jetzt ein besseres Verständnis haben wo und wie man anfängt, wenn es um Netzwerksicherheit geht. Seien Sie gespannt auf die nächste Lektion wo ich diskutieren werde, wer unsere Gegner sind in der Netzwerksicherheit. Danke fürs zuschauen.