+ ‫شبکه‬ ‫آموزش‬ ‫راهنمای‬Network
‫دوازدهم‬ ‫درس‬‫شبکه‬ ‫امنیت‬ :
‫پاییز‬۹۰
‫فر‬ ‫اسلیمی‬ ‫بهراد‬
b.eslamifar@gmail.com
www.linuxmotto.ir
‫امنیت‬ ‫ممیزی‬
‫نقاط‬ ‫و‬ ‫کنید‬ ‫بررسی‬ ‫باید‬ (‫شبکه‬ ‫ایمنیت‬ ‫برای‬ ‫)هزینه‬ ‫کاری‬ ‫هر‬ ‫از‬ ‫قبل‬
) ‫شبکه‬ ‫پذیر‬‫آسیب‬security risk‫آورید‬ ‫بدست‬ ‫را‬ ‫خود‬ (
●‫کنید‬ ‫شروع‬ ‫دارید‬ ‫را‬ ‫آن‬ ‫انجام‬ ‫توانایی‬ ‫خود‬ ‫که‬ ‫صورتی‬ ‫در‬
●‫بسپارید‬ ‫ایمنیت‬ ‫یمشاور‬ ‫یک‬ ‫به‬
Security Risk
●‫انسان‬ ‫با‬ ‫یمرتبط‬ ‫های‬ ‫ریسک‬
–Social engineering‫و‬phishing
●‫افزار‬‫سخت‬ ‫و‬ ‫انتقال‬ ‫به‬ ‫یمربوط‬ ‫های‬‫ریسک‬
–man-in-the-middle
●‫افزار‬‫نرم‬ ‫و‬ ‫پروتکل‬ ‫با‬ ‫یمرتبط‬ ‫های‬‫ریسک‬
–‫نایمناسب‬ ‫پیکربندی‬ ،‫یموقع‬ ‫به‬ ‫رسانی‬ ‫بروز‬ ‫عدم‬
●‫اینترنت‬ ‫به‬ ‫دسترسی‬ ‫به‬ ‫یمربوط‬ ‫های‬‫ریسک‬
–IP spoofing, denial of service
Phishing
‫امنیتی‬ ‫های‬‫سیاست‬
‫را‬ ‫سیاست‬ ‫های‬‫هدف‬ ‫و‬ ‫دلیل‬ ‫باید‬ ‫ایمنیتی‬ ‫های‬‫سیاست‬ ‫طراحی‬ ‫از‬ ‫قبل‬
‫کنید‬ ‫یمشخص‬
●‫کنید‬ ‫یمشخص‬ ‫را‬ ‫ها‬‫آن‬ ‫های‬ ‫دسترسی‬ ‫و‬ ‫یمجاز‬ ‫کاربران‬
●‫ندهید‬ ‫قرار‬ ‫عمویمی‬ ‫بخش‬ ‫در‬ ‫را‬ ‫یمهم‬ ‫های‬‫داده‬
●‫کنید‬ ‫جلوگیری‬ ‫داده‬ ‫تصادفی‬ ‫شدن‬ ‫خراب‬ ‫از‬
●‫کنید‬ ‫بینی‬‫پیش‬ ‫حمله‬ ‫از‬ ‫بعد‬ ‫یمواقع‬ ‫برای‬ ،‫سریع‬ ‫بازیابی‬ ‫قابل‬ ‫یمحیط‬
●‫یادآورشوید‬ ‫خود‬ ‫بخش‬ ‫ایمنیت‬ ‫به‬ ‫نسبت‬ ‫پرسنل‬ ‫از‬ ‫یک‬ ‫هر‬ ‫های‬‫یمسؤولیت‬
‫امنیتی‬ ‫سیاست‬ ‫محتوای‬
‫باشد‬ ‫زیر‬ ‫یموارد‬ ‫شایمل‬ ‫باید‬ ‫ایمنیتی‬ ‫سیاست‬ ‫یمحتوای‬
●‫عبور‬ ‫کلمات‬ ‫سیاست‬
●‫افزار‬‫نرم‬ ‫نصب‬ ‫سیاست‬
●‫یمحریمانه‬ ‫و‬ ‫حساس‬ ‫های‬‫داده‬ ‫سیاست‬
●‫شبکه‬ ‫به‬ ‫دسترسی‬ ‫سیاست‬
●‫الکترونیکی‬ ‫پست‬ ‫از‬ ‫استفاده‬ ‫سیاست‬
●‫دور‬ ‫راه‬ ‫از‬ ‫دسترسی‬ ‫و‬ ‫اینترنت‬ ‫به‬ ‫دسترسی‬ ‫سیاست‬
●‫ای‬ ‫اجاره‬ ‫های‬‫سیستم‬ ‫و‬ ‫تاپ‬‫لپ‬ ‫از‬ ‫استفاده‬ ‫سیاست‬
‫امنیت‬ ‫بندی‬ ‫دسته‬
●‫فیزیکی‬ ‫ایمنیت‬
●‫شبکه‬ ‫طراحی‬ ‫و‬ ‫شبکه‬ ‫در‬ ‫ایمنیت‬
●‫عایمل‬ ‫سیستم‬ ‫در‬ ‫ایمنیت‬
●‫ریمزنگاری‬
●‫هویت‬ ‫احراز‬
●‫سیم‬ ‫بی‬ ‫های‬‫شبکه‬ ‫ایمنیت‬
‫فیزیکی‬ ‫امنیت‬
●‫اطلعات‬ ‫درست‬ ‫حفاظت‬ ‫و‬ ‫بندی‬ ‫طبقه‬
●‫عبور‬ ‫کلمات‬
●‫شبکه‬ ‫یمستندات‬
–‫تغییرات‬ ‫و‬ ‫ارتباطات‬ ‫یمستندات‬ ،‫شبکه‬ ‫نقشه‬
●‫اطلعات‬ ‫و‬ ‫یمستندات‬ ‫نگهداری‬ ‫نحوه‬
●‫یمرور‬ ‫و‬ ‫عبور‬ ‫کنترل‬ ‫و‬ ‫فضاها‬ ‫بندی‬ ‫طبقه‬
●‫اطلعات‬ ‫به‬ ‫پرسنل‬ ‫دسترسی‬ ‫حدود‬
●‫شبکه‬ ‫بستر‬ ‫در‬ ‫شده‬ ‫استفاده‬ ‫تکنولوژی‬
●‫سیم‬ ‫بی‬ ،‫یمسی‬ ‫کابل‬ ،‫فیبر‬
●‫یا‬ ‫اجتماعی‬ ‫یمهندسی‬ ‫یمانند‬ ‫های‬‫راه‬ ‫برابر‬ ‫)در‬ ‫پرسنل‬ ‫آیموزش‬social engineering(
‫شبکه‬ ‫طراحی‬ ‫و‬ ‫شبکه‬ ‫در‬ ‫امنیت‬
●‫از‬ ‫یمناسب‬ ‫استفاده‬firewall
●‫شبکه‬ ‫در‬ ‫آن‬ ‫یمناسب‬ ‫طراحی‬ ‫و‬ ‫شبکه‬ ‫نیاز‬ ‫به‬ ‫توجه‬ ‫با‬ ‫فایروال‬ ‫انتخاب‬
–‫چون‬ ‫ایمکاناتی‬content filtering ،statefull firewall... ‫و‬
●‫از‬ ‫استفاده‬IDS/IPS
●‫ابزار‬ ‫از‬ ‫صحیح‬ ‫استفاده‬ ‫و‬ ‫یمناسب‬ ‫طراحی‬
●‫از‬ ‫استفاده‬VPN‫دور‬ ‫راه‬ ‫از‬ ‫دسترسی‬ ‫در‬ ‫شده‬ ‫ریمزنگاری‬ ‫ارتباطات‬ ‫و‬
‫عامل‬ ‫سیستم‬ ‫امنیت‬
●‫دائم‬ ‫رسانی‬ ‫روز‬ ‫به‬
–‫عایمل‬ ‫سیستم‬
–‫افزارها‬‫نرم‬ ‫و‬ ‫ها‬ ‫سرویس‬
●‫ضروری‬ ‫غیر‬ ‫های‬ ‫سرویس‬ ‫حذف‬
–‫یموجود‬ ‫های‬ ‫سرویس‬ ‫یمناسب‬ ‫پیکربندی‬
●‫تهیه‬Baseline‫آن‬ ‫همیشگی‬ ‫کردن‬ ‫یمانیتور‬ ‫و‬
●‫ها‬‫دسترسی‬ ‫یمناسب‬ ‫اصل ح‬
●(‫نباشد‬ ‫زدن‬ ‫حدس‬ ‫قابل‬ ‫راحتی‬ ‫)به‬ ‫عبور‬ ‫کلمه‬ ‫یمناسب‬ ‫انتخاب‬
●‫سیستم‬ ‫به‬ ‫ورود‬ ‫در‬ ‫کاربران‬ ‫کردن‬ ‫یمحدود‬
‫امنیت‬ ‫مدارک‬
‫دسته‬ ‫هر‬ ‫یمقدیمه‬
●+Security
‫یمحصول‬ ‫هر‬ ‫با‬ ‫یمربتط‬ ‫یمدارک‬
●CCNP Security
●‫لینوکس‬
–‫سطو ح‬ ‫در‬ ‫ایمنیت‬ ‫یمقدیمات‬LPIC-1‫و‬LPIC-2
–LPIC-3 Security Specialist
●‫ویندوز‬
–Security Fundamentals-Exam 98-367
●‫افزار‬‫نرم‬
–CIW-security
‫امنیت‬ ‫مشاغل‬
●‫شبکه‬ ‫در‬ ‫نفوذ‬ ‫تست‬
●(‫افزار‬ ‫)نرم‬ ‫کدها‬ ‫یمرور‬ ‫و‬ ‫ایمنیتی‬ ‫بررسی‬
●‫بال‬ ‫ایمنیتی‬ ‫سطح‬ ‫با‬ ‫ها‬‫سرویس‬ ‫اندازی‬ ‫راه‬ ‫و‬ ‫نصب‬
●‫شبکه‬ ‫ایمنیت‬ ‫در‬ ‫سازی‬‫پیاده‬ ‫و‬ ‫طراحی‬
●‫ایمنیت‬ ‫یمختلف‬ ‫سطو ح‬ ‫سازی‬‫پیاده‬ ‫و‬ ‫یمشاوره‬
●‫یمانند‬ ‫تجهیزات‬ ‫پیکربندی‬firewall
‫منابع‬
●‫فر‬‫اسلیمی‬ ‫بهراد‬ :‫یمترجم‬ ‫و‬ ‫کننده‬ ‫تهیه‬
●:‫الکترونیکی‬ ‫پست‬b.eslamifar@gmail.com
●PersianNetworks ‫در‬ ‫یمن‬ ‫های‬‫نوشت‬ ‫وب‬
●‫یمن‬ ‫شخصی‬ ‫های‬‫نوشت‬ ‫وب‬
●‫کتاب‬Network+ Guide to Networks
●:‫نویسنده‬Tamara Dean
●‫پنجم‬ ‫ویرایش‬
●‫سایت‬http://samsclass.info
» ‫گنو‬ ‫آزاد‬ ‫یمستندات‬ ‫یمجوز‬ ‫تحت‬ ،‫توزیع‬ ‫و‬ ،‫تغییر‬ ،‫استفاده‬ ‫حق‬GFDL.‫شود‬‫یمی‬ ‫توصیه‬ ‫حتی‬ ‫و‬ ،‫داده‬ «

Chapter 12 - network security

  • 1.
    + ‫شبکه‬ ‫آموزش‬‫راهنمای‬Network ‫دوازدهم‬ ‫درس‬‫شبکه‬ ‫امنیت‬ : ‫پاییز‬۹۰ ‫فر‬ ‫اسلیمی‬ ‫بهراد‬ b.eslamifar@gmail.com www.linuxmotto.ir
  • 2.
    ‫امنیت‬ ‫ممیزی‬ ‫نقاط‬ ‫و‬‫کنید‬ ‫بررسی‬ ‫باید‬ (‫شبکه‬ ‫ایمنیت‬ ‫برای‬ ‫)هزینه‬ ‫کاری‬ ‫هر‬ ‫از‬ ‫قبل‬ ) ‫شبکه‬ ‫پذیر‬‫آسیب‬security risk‫آورید‬ ‫بدست‬ ‫را‬ ‫خود‬ ( ●‫کنید‬ ‫شروع‬ ‫دارید‬ ‫را‬ ‫آن‬ ‫انجام‬ ‫توانایی‬ ‫خود‬ ‫که‬ ‫صورتی‬ ‫در‬ ●‫بسپارید‬ ‫ایمنیت‬ ‫یمشاور‬ ‫یک‬ ‫به‬
  • 3.
    Security Risk ●‫انسان‬ ‫با‬‫یمرتبط‬ ‫های‬ ‫ریسک‬ –Social engineering‫و‬phishing ●‫افزار‬‫سخت‬ ‫و‬ ‫انتقال‬ ‫به‬ ‫یمربوط‬ ‫های‬‫ریسک‬ –man-in-the-middle ●‫افزار‬‫نرم‬ ‫و‬ ‫پروتکل‬ ‫با‬ ‫یمرتبط‬ ‫های‬‫ریسک‬ –‫نایمناسب‬ ‫پیکربندی‬ ،‫یموقع‬ ‫به‬ ‫رسانی‬ ‫بروز‬ ‫عدم‬ ●‫اینترنت‬ ‫به‬ ‫دسترسی‬ ‫به‬ ‫یمربوط‬ ‫های‬‫ریسک‬ –IP spoofing, denial of service
  • 4.
  • 5.
    ‫امنیتی‬ ‫های‬‫سیاست‬ ‫را‬ ‫سیاست‬‫های‬‫هدف‬ ‫و‬ ‫دلیل‬ ‫باید‬ ‫ایمنیتی‬ ‫های‬‫سیاست‬ ‫طراحی‬ ‫از‬ ‫قبل‬ ‫کنید‬ ‫یمشخص‬ ●‫کنید‬ ‫یمشخص‬ ‫را‬ ‫ها‬‫آن‬ ‫های‬ ‫دسترسی‬ ‫و‬ ‫یمجاز‬ ‫کاربران‬ ●‫ندهید‬ ‫قرار‬ ‫عمویمی‬ ‫بخش‬ ‫در‬ ‫را‬ ‫یمهم‬ ‫های‬‫داده‬ ●‫کنید‬ ‫جلوگیری‬ ‫داده‬ ‫تصادفی‬ ‫شدن‬ ‫خراب‬ ‫از‬ ●‫کنید‬ ‫بینی‬‫پیش‬ ‫حمله‬ ‫از‬ ‫بعد‬ ‫یمواقع‬ ‫برای‬ ،‫سریع‬ ‫بازیابی‬ ‫قابل‬ ‫یمحیط‬ ●‫یادآورشوید‬ ‫خود‬ ‫بخش‬ ‫ایمنیت‬ ‫به‬ ‫نسبت‬ ‫پرسنل‬ ‫از‬ ‫یک‬ ‫هر‬ ‫های‬‫یمسؤولیت‬
  • 6.
    ‫امنیتی‬ ‫سیاست‬ ‫محتوای‬ ‫باشد‬‫زیر‬ ‫یموارد‬ ‫شایمل‬ ‫باید‬ ‫ایمنیتی‬ ‫سیاست‬ ‫یمحتوای‬ ●‫عبور‬ ‫کلمات‬ ‫سیاست‬ ●‫افزار‬‫نرم‬ ‫نصب‬ ‫سیاست‬ ●‫یمحریمانه‬ ‫و‬ ‫حساس‬ ‫های‬‫داده‬ ‫سیاست‬ ●‫شبکه‬ ‫به‬ ‫دسترسی‬ ‫سیاست‬ ●‫الکترونیکی‬ ‫پست‬ ‫از‬ ‫استفاده‬ ‫سیاست‬ ●‫دور‬ ‫راه‬ ‫از‬ ‫دسترسی‬ ‫و‬ ‫اینترنت‬ ‫به‬ ‫دسترسی‬ ‫سیاست‬ ●‫ای‬ ‫اجاره‬ ‫های‬‫سیستم‬ ‫و‬ ‫تاپ‬‫لپ‬ ‫از‬ ‫استفاده‬ ‫سیاست‬
  • 7.
    ‫امنیت‬ ‫بندی‬ ‫دسته‬ ●‫فیزیکی‬‫ایمنیت‬ ●‫شبکه‬ ‫طراحی‬ ‫و‬ ‫شبکه‬ ‫در‬ ‫ایمنیت‬ ●‫عایمل‬ ‫سیستم‬ ‫در‬ ‫ایمنیت‬ ●‫ریمزنگاری‬ ●‫هویت‬ ‫احراز‬ ●‫سیم‬ ‫بی‬ ‫های‬‫شبکه‬ ‫ایمنیت‬
  • 8.
    ‫فیزیکی‬ ‫امنیت‬ ●‫اطلعات‬ ‫درست‬‫حفاظت‬ ‫و‬ ‫بندی‬ ‫طبقه‬ ●‫عبور‬ ‫کلمات‬ ●‫شبکه‬ ‫یمستندات‬ –‫تغییرات‬ ‫و‬ ‫ارتباطات‬ ‫یمستندات‬ ،‫شبکه‬ ‫نقشه‬ ●‫اطلعات‬ ‫و‬ ‫یمستندات‬ ‫نگهداری‬ ‫نحوه‬ ●‫یمرور‬ ‫و‬ ‫عبور‬ ‫کنترل‬ ‫و‬ ‫فضاها‬ ‫بندی‬ ‫طبقه‬ ●‫اطلعات‬ ‫به‬ ‫پرسنل‬ ‫دسترسی‬ ‫حدود‬ ●‫شبکه‬ ‫بستر‬ ‫در‬ ‫شده‬ ‫استفاده‬ ‫تکنولوژی‬ ●‫سیم‬ ‫بی‬ ،‫یمسی‬ ‫کابل‬ ،‫فیبر‬ ●‫یا‬ ‫اجتماعی‬ ‫یمهندسی‬ ‫یمانند‬ ‫های‬‫راه‬ ‫برابر‬ ‫)در‬ ‫پرسنل‬ ‫آیموزش‬social engineering(
  • 9.
    ‫شبکه‬ ‫طراحی‬ ‫و‬‫شبکه‬ ‫در‬ ‫امنیت‬ ●‫از‬ ‫یمناسب‬ ‫استفاده‬firewall ●‫شبکه‬ ‫در‬ ‫آن‬ ‫یمناسب‬ ‫طراحی‬ ‫و‬ ‫شبکه‬ ‫نیاز‬ ‫به‬ ‫توجه‬ ‫با‬ ‫فایروال‬ ‫انتخاب‬ –‫چون‬ ‫ایمکاناتی‬content filtering ،statefull firewall... ‫و‬ ●‫از‬ ‫استفاده‬IDS/IPS ●‫ابزار‬ ‫از‬ ‫صحیح‬ ‫استفاده‬ ‫و‬ ‫یمناسب‬ ‫طراحی‬ ●‫از‬ ‫استفاده‬VPN‫دور‬ ‫راه‬ ‫از‬ ‫دسترسی‬ ‫در‬ ‫شده‬ ‫ریمزنگاری‬ ‫ارتباطات‬ ‫و‬
  • 10.
    ‫عامل‬ ‫سیستم‬ ‫امنیت‬ ●‫دائم‬‫رسانی‬ ‫روز‬ ‫به‬ –‫عایمل‬ ‫سیستم‬ –‫افزارها‬‫نرم‬ ‫و‬ ‫ها‬ ‫سرویس‬ ●‫ضروری‬ ‫غیر‬ ‫های‬ ‫سرویس‬ ‫حذف‬ –‫یموجود‬ ‫های‬ ‫سرویس‬ ‫یمناسب‬ ‫پیکربندی‬ ●‫تهیه‬Baseline‫آن‬ ‫همیشگی‬ ‫کردن‬ ‫یمانیتور‬ ‫و‬ ●‫ها‬‫دسترسی‬ ‫یمناسب‬ ‫اصل ح‬ ●(‫نباشد‬ ‫زدن‬ ‫حدس‬ ‫قابل‬ ‫راحتی‬ ‫)به‬ ‫عبور‬ ‫کلمه‬ ‫یمناسب‬ ‫انتخاب‬ ●‫سیستم‬ ‫به‬ ‫ورود‬ ‫در‬ ‫کاربران‬ ‫کردن‬ ‫یمحدود‬
  • 11.
    ‫امنیت‬ ‫مدارک‬ ‫دسته‬ ‫هر‬‫یمقدیمه‬ ●+Security ‫یمحصول‬ ‫هر‬ ‫با‬ ‫یمربتط‬ ‫یمدارک‬ ●CCNP Security ●‫لینوکس‬ –‫سطو ح‬ ‫در‬ ‫ایمنیت‬ ‫یمقدیمات‬LPIC-1‫و‬LPIC-2 –LPIC-3 Security Specialist ●‫ویندوز‬ –Security Fundamentals-Exam 98-367 ●‫افزار‬‫نرم‬ –CIW-security
  • 12.
    ‫امنیت‬ ‫مشاغل‬ ●‫شبکه‬ ‫در‬‫نفوذ‬ ‫تست‬ ●(‫افزار‬ ‫)نرم‬ ‫کدها‬ ‫یمرور‬ ‫و‬ ‫ایمنیتی‬ ‫بررسی‬ ●‫بال‬ ‫ایمنیتی‬ ‫سطح‬ ‫با‬ ‫ها‬‫سرویس‬ ‫اندازی‬ ‫راه‬ ‫و‬ ‫نصب‬ ●‫شبکه‬ ‫ایمنیت‬ ‫در‬ ‫سازی‬‫پیاده‬ ‫و‬ ‫طراحی‬ ●‫ایمنیت‬ ‫یمختلف‬ ‫سطو ح‬ ‫سازی‬‫پیاده‬ ‫و‬ ‫یمشاوره‬ ●‫یمانند‬ ‫تجهیزات‬ ‫پیکربندی‬firewall
  • 13.
    ‫منابع‬ ●‫فر‬‫اسلیمی‬ ‫بهراد‬ :‫یمترجم‬‫و‬ ‫کننده‬ ‫تهیه‬ ●:‫الکترونیکی‬ ‫پست‬b.eslamifar@gmail.com ●PersianNetworks ‫در‬ ‫یمن‬ ‫های‬‫نوشت‬ ‫وب‬ ●‫یمن‬ ‫شخصی‬ ‫های‬‫نوشت‬ ‫وب‬ ●‫کتاب‬Network+ Guide to Networks ●:‫نویسنده‬Tamara Dean ●‫پنجم‬ ‫ویرایش‬ ●‫سایت‬http://samsclass.info » ‫گنو‬ ‫آزاد‬ ‫یمستندات‬ ‫یمجوز‬ ‫تحت‬ ،‫توزیع‬ ‫و‬ ،‫تغییر‬ ،‫استفاده‬ ‫حق‬GFDL.‫شود‬‫یمی‬ ‫توصیه‬ ‫حتی‬ ‫و‬ ،‫داده‬ «