Visão Geral
A implementação de IPv6 na rede da sua organização é apenas metade do trabalho realizado. A segurança das redes IPv6 deve estar no topo das prioridades dos administradores e operadores de rede. A formação em segurança IPv6 da Koenig Solutions tem como objectivo equipar os profissionais com competências essenciais para avaliar e mitigar as implicações de segurança no IPv6. Os participantes aprenderão como o protocolo IPv6 pode ser explorado e subsequentemente protegido de intenções maliciosas.
Objetivo
Após concluir o Curso IPV6 Security, você será capaz de:
- Compreender as preocupações e características de segurança do IPv6
- Ganhar experiência prática com aplicações que são utilizadas para proteger redes contra todo o tipo de ameaças
- Adquirir conhecimentos práticos sobre as ferramentas utilizadas para atacar, testar e implementar mecanismos de segurança para salvaguardar a sua rede
Publico Alvo
- Este curso é altamente recomendado para Administradores de Rede, Engenheiros de Rede, Penetration Testers, Security Administrators, e Profissionais de Segurança em geral.
Pre-Requisitos
- Os participantes devem ter uma boa compreensão do conjunto de protocolos IPv4 (IPv4, ICMP, etc.) e dos componentes relacionados (routers, firewalls, etc.). Além disso, espera-se que o participante tenha conhecimentos sobre ferramentas básicas de resolução de problemas IPv4, tais como: ping, traceroute, e analisadores de protocolo de rede (por exemplo, tcpdump).
Informações Gerais
Carga Horária: 40h
- Se noturno este curso é ministrado de Segunda-feira à
sexta-feira, das 19h às 23h
- Se aos sábados este curso é ministrado das 9h às 18h
- Se in-company por favor fazer contato para mais detalhes.
Formato de entrega:
- 100% on-line ao vivo, via Microsoft Teams na presença de um
instrutor/consultor ativo no mercado.
- Nota: não é curso gravado.
Lab:
- Laboratório + Exercícios práticos
Materiais
Português | Inglês
Conteúdo Programatico
Introduction to IPv6 Security
- Comparison of IPv6 and IPv4
- What is IPv6?
- Why is IPv6 required?
- Address Space
- IPv6 improvements over IPv4
- New features in IPv6
- The benefits of IPv6
- Motivations to implement IPv6
- IPv6 datagram header
- IPv6 extension headers
- ICMPv6
- IPv6 auto configuration (SLAAC & DHCPv6)
- IPv6 neighbor discovery
- Router discovery in IPv6
- RIPng, OSPFv3, IS-IS and ERIGP
- BGP and IPv6
IPv6 Security Threats
- Comparison of IPv6 with IPv4 threats
- Threats Common to IPv4 and IPv6
- IPv6 specific security threats
- IPv6 address architecture threats
- Scanning in IPv6
- IPv6 extension header threats
- IPv6 router header abuse
- IPv6 fragmentation threats
- ICMPv6 threats
- Neighbor discovery (ND) threats
- ND threat examples
- DHCPv6 threats
- IPv6 security testing tools
IPv6 Security Features
- Security Features in IPv6
- Privacy Addresses and Temporary Addresses
- RA-Guard
- IPv6 multicast security and MLD snooping
- Mobile IPv6 security
- DHCPv6 security and DHCPv6-Shield
- Dynamic routing security
- Cryptographically Generated Addresses (CGA)
- SEcure Neighbor Discovery (SEND)
- Certificate Path Messages
- Monitoring Neighbor Discovery (ND)
- Mitigating Router Advertisement (RA) attacks
- Securing Router Advertisements (RAs)
- Deploying and configuring RA-Guard
- Security at the Datalink (MacSec)
- IEEE 802.1X
IPv6 Firewall
- Configuring IPv6 firewalls
- IPv6 firewall filtering rules
- Filtering ICMPv6
- IPv6 extension headers
- Implementing IPv6 Ingress filtering
- Assigned IPv6 addresses
- Status of IPv6 firewalls and IDS
- Deploying IPv6 firewalls
- Mitigating IPv6 DDoS attacks
- Deploying IPv6 IPS
IPv6 Transition Security
- Dual stack threats and mitigation
- 6to4 threats and mitigation
- ISATAP threats and mitigation
- Teredo threats and mitigation
TENHO INTERESSE