// открытый эфир · практика на стенде

Безопасный доступ к сети компании

У каждого админа свой пароль к роутеру, половина учёток осталась от уволившихся, а кто менял настройки — не выяснить. Соберём единый вход в сетевое оборудование: одни логины на всех устройствах, разные права и журнал, в котором видно каждое действие.

1 октября, четверг19:00 МСКонлайн

Регистрация на эфир

Пришлём ссылку за час до начала, а после — дистрибутивы и доступы к стенду.

Андрей Шабалин
Андрей Шабалин
инструктор Академии Eltex и Астра Университета · кандидат наук, доцент кафедры ИБ ТюмГУ · тренер академий Cisco и Huawei в 2011–2022
Нажимая кнопку, ты соглашаешься с политикой обработки персональных данных
Ты зарегистрирован

Ссылка на эфир придёт на почту. Перед началом пришлём напоминание.

// прогноз Positive Technologies на 2026 год

Внутрь заходят простым путём

Сетевые устройства связывают между собой ключевые системы компании. Кто получил админский доступ к маршрутизатору — меняет конфигурацию, глушит сервисы, ослабляет защиту и двигается дальше по сети.

30–35%

на столько вырастет число успешных атак на компании в 2026 году по прогнозу Positive Technologies

57%

компаний можно пробить вектором низкой сложности — простые пароли, лишние привилегии, забытые учётки

// простые вещи — уникальные учётки, отзыв прав, минимум привилегий и запись действий — и есть фундамент
// шесть шагов на живом стенде

Как проходит практикум

Всё собирается в GNS3 на обычном ноутбуке: виртуальный маршрутизатор Eltex vESR и сервер FreeRADIUS. Железо покупать не нужно.

01

Архитектура стенда

Топология в GNS3 и интерфейс маршрутизатора Eltex vESR: что с чем связано и где будет проходить вход.

02

Сервер аутентификации

Ставим FreeRADIUS, разбираем ключевые конфигурационные файлы и запускаем сервис.

03

Маршрутизатор как клиент

Описываем Eltex vESR в роли NAS и настраиваем параметры подключения к серверу.

04

Правила входа

Списки методов AAA, настройка aaa authentication login и политики авторизации.

05

Роли и привилегии

Заводим пользователей с уровнями от 1 до 15 и проверяем, что каждому доступно ровно своё.

06

Проверка по журналам

Разбираем логи удачных и неудачных входов и поведение режимов break и chain — где ошибка в настройке.

// законченный кейс, а не набор терминов

Что заберёшь с эфира

01

Аргументы для бизнеса

Какую боль закрывает централизованный контроль доступа и как объяснить это тому, кто подписывает бюджет.

02

Логику проекта целиком

Задача, архитектура, настройка, тестирование и проверка результата — порядок, который переносится на другие задачи.

03

Стенд без покупки железа

Повторишь у себя на компьютере: VirtualBox, GNS3 и бесплатная версия Eltex vESR. Дистрибутивы пришлём после эфира.

04

Кейс в портфолио

Готовый проект, который можно показать на собеседовании и разобрать по шагам: что делал, зачем и как проверил.

// всё бесплатное, ставится на любой ноутбук

На чём собираем

инструменты
Oracle VirtualBoxGNS3Eltex vESR FREE 1.40.4FreeRADIUSLinux
разберём по ходу
AAARADIUSчем отличается TACACS+уровни привилегий 1–15Vendor Specific AttributesRFC 2865Candidate Config и Commit

После эфира пришлём ссылки на дистрибутивы, базовое программное обеспечение и учётные данные стенда — чтобы повторить всё у себя, не собирая окружение с нуля.

// учит сетям и сетевой безопасности с 2011 года

Кто ведёт

Андрей Шабалин
Андрей Шабалин
Инструктор Академии Eltex и Астра Университета · кандидат наук
Доцент кафедры информационной безопасности Тюменского государственного университета. Инструктор Академии Eltex и Астра Университета с 2022 года, до этого — тренер и инструктор академий Cisco и Huawei в 2011–2022 годах. Ведёт сообщество «Компьютерные сети и сетевая безопасность».
Сообщество «Компьютерные сети и сетевая безопасность» →

Кому будет по делу

Разбираем базовый сценарий, с которого начинается сетевая безопасность, — и доводим его до работающего стенда.

Тем, кто делает первые шаги в сетевой безопасности Начинающим сетевым инженерам и специалистам по ИБ Системным администраторам и инженерам поддержки Студентам, которым нужен содержательный проект в портфолио Тем, кто переходит на отечественное сетевое оборудование

Собери стенд вместе с нами

1 октября, четверг19:00 МСКонлайн
  • Стенд поднимаем в прямом эфире, шаг за шагом
  • Дистрибутивы и доступы к стенду пришлём после эфира
  • Повторишь у себя — понадобится только ноутбук
  • Вопросы можно задавать во время эфира

Регистрация на эфир

Пришлём ссылку за час до начала, а после — дистрибутивы и доступы к стенду.

Андрей Шабалин
Андрей Шабалин
инструктор Академии Eltex и Астра Университета · кандидат наук, доцент кафедры ИБ ТюмГУ · тренер академий Cisco и Huawei в 2011–2022
Нажимая кнопку, ты соглашаешься с политикой обработки персональных данных
Ты зарегистрирован

Ссылка на эфир придёт на почту. Перед началом пришлём напоминание.