CCNA試験対策 下巻ch4: Security Architectures
https://www.ciscopress.com/store/ccna-200-301-official-cert-guide-volume-2-9781587147135www.ciscopress.com
- Security Terminology
- Common Security Threats
- Controlling and Monitoring User Access
- Developing a Security Program to Educate Users
- 英語
Security Terminology
- セキュリティの必要性
- 閉じている系でさえ問題がおきる
- 機密を盗んだり
- 開いている系ではなおさら
- ワイヤレスAP
- 物理出社
- インターネット接続
- ビジネスパートナーのネットワーク接続
- 閉じている系でさえ問題がおきる
- 言葉の定義
- vulnerability
- 例: ドア
- たとえ鍵がかかっていても
- 例: ドア
- exploit
- 例: 鍵以外の、不正にドアを開ける道具 -- ピッキング道具など
- 特定のvulnerability以外には有効でないことが多い
- 例: 鍵以外の、不正にドアを開ける道具 -- ピッキング道具など
- threat
- 例: ピッキング道具を持った人
- mitigation techniques
- 例: ドアを頑丈にする、侵入検知アラームをつけるなど
- vulnerability
Common Security Threats
Attacks That Spoof Addresses
Denial-of-Service Attacks
- SYN-flood attackが有名
Reflection and Amplification Attacks
- 送信元アドレスを攻撃対象のものにspoofして間接的にパケットを送りつけるやつ
- amplification attack
Man-in-the-Middle Attacks
Reconnaissance Attacks
Buffer Overflow Attacks
- 任意のコードが実行されたりしてこわいやつ
Malware
Trojan Horse | Virus | Worm | |
---|---|---|---|
他のソフトウェアにこっそり同梱される | yes | no | no |
寄生する | no | yes | no |
増殖する | no | yes | yes |
Human Vulnerabilities
- social engineering
- phishing
- 政府などの大物狙いはwhalingとも
- pharming
- watering hole attack
Password Vulnerabilities
Password Alternatives
- パスワードはSYK (Something You Know)
- 多要素認証 -- SYH (Something You Have) や SYA (Something You Are)と組み合わせる
- SYHの例
- 短時間しか使えないトークン
- 証明書
- 期限がある
- revokeできる
- SYAの例
- 指紋
- 虹彩
Controlling and Monitoring User Access
- AAA
- Authentication
- 誰?
- Authorization
- 誰かはわかった。何を許可する?
- Accounting
- 何をした?
- Authentication
- 小規模ならばネットワーク機器自体に認証機能がある
- スケールするにはAAAサーバーを立てる
- AAAクライアントロールのSwitchはNAD(Network Access Device)またはNAS(Network Access Server)とよばれる
Developing a Security Program to Educate Users
- 盛り込むべき要素
- user awareness
- user training
- 定期的に実施すべき
- したがって企業のセキュリティポリシー自体定期的に見直すべき
- physical access control
- アクセスバッジはスケーラブルで、記録が残るので監査でも役立つ
英語
- pester
- 困らせる
- eavesdrop
- 盗聴する
- unwitting accomplice
- 無自覚の共犯者
- リフレクターとして加害者になってしまう側を指している
- 無自覚の共犯者
- reconnaissance
- 偵察
- disguised
- 偽装された
- watering hole