У каждого админа свой пароль к роутеру, половина учёток осталась от уволившихся, а кто менял настройки — не выяснить. Соберём единый вход в сетевое оборудование: одни логины на всех устройствах, разные права и журнал, в котором видно каждое действие.
Пришлём ссылку за час до начала, а после — дистрибутивы и доступы к стенду.
Ссылка на эфир придёт на почту. Перед началом пришлём напоминание.
Сетевые устройства связывают между собой ключевые системы компании. Кто получил админский доступ к маршрутизатору — меняет конфигурацию, глушит сервисы, ослабляет защиту и двигается дальше по сети.
на столько вырастет число успешных атак на компании в 2026 году по прогнозу Positive Technologies
компаний можно пробить вектором низкой сложности — простые пароли, лишние привилегии, забытые учётки
Всё собирается в GNS3 на обычном ноутбуке: виртуальный маршрутизатор Eltex vESR и сервер FreeRADIUS. Железо покупать не нужно.
Топология в GNS3 и интерфейс маршрутизатора Eltex vESR: что с чем связано и где будет проходить вход.
Ставим FreeRADIUS, разбираем ключевые конфигурационные файлы и запускаем сервис.
Описываем Eltex vESR в роли NAS и настраиваем параметры подключения к серверу.
Списки методов AAA, настройка aaa authentication login и политики авторизации.
Заводим пользователей с уровнями от 1 до 15 и проверяем, что каждому доступно ровно своё.
Разбираем логи удачных и неудачных входов и поведение режимов break и chain — где ошибка в настройке.
Какую боль закрывает централизованный контроль доступа и как объяснить это тому, кто подписывает бюджет.
Задача, архитектура, настройка, тестирование и проверка результата — порядок, который переносится на другие задачи.
Повторишь у себя на компьютере: VirtualBox, GNS3 и бесплатная версия Eltex vESR. Дистрибутивы пришлём после эфира.
Готовый проект, который можно показать на собеседовании и разобрать по шагам: что делал, зачем и как проверил.
После эфира пришлём ссылки на дистрибутивы, базовое программное обеспечение и учётные данные стенда — чтобы повторить всё у себя, не собирая окружение с нуля.
Разбираем базовый сценарий, с которого начинается сетевая безопасность, — и доводим его до работающего стенда.
Пришлём ссылку за час до начала, а после — дистрибутивы и доступы к стенду.
Ссылка на эфир придёт на почту. Перед началом пришлём напоминание.