Сканируем знания по сетевой безопасности |
|
| В построении инфраструктуры сервиса есть тема, которая касается каждого этапа, — это информационная безопасность. О ней мы думаем, когда выбираем место размещения серверов, когда пишем и деплоим код приложения, когда устанавливаем связь сервиса с внешними пользователями. О последнем — сетевой безопасности — новый курс в Академии Selectel. |
|
| В курсе теоретический материал смешан с инструкциями. Узнав о работе межсетевых экранов, вы сможете самостоятельно установить и настроить файрвол iptables. Также в нем — подробный гайд по скринингу сетевого периметра сервиса и чек-лист для самопроверки. |
|
| |
|
Три блока сетевой безопасности |
|
| В курсе — 11 текстов, изучить которые вы сможете за 4 часа. Концептуально он делится на три блока: |
|
|
|
| Узнаете, как работают файрволы и службы обнаружения вторжений. Научитесь устанавливать и настраивать популярные IDPS и межсетевые экраны с открытым исходным кодом. |
|
|
|
Средства шифрования трафика |
|
| В этом блоке познакомитесь с криптографическими средствами защиты и примерами использования SSH-туннелей. Здесь же — несколько инструкций по анализу сетевого трафика. |
|
|
|
| Сложно представить человека в IT, который не знает, что такое DDoS-атака и как она работает. Но и здесь мы постарались удивить знатоков и рассказали, может ли CDN заменить профессиональную защиту от DDoS. |
|
|
|
Сетевая безопасность — это база |
|
| В августе запустили бесплатный базовый файрвол в выделенных серверах. Сервис фильтрует исходящий и входящий трафик, а для каждого направления можно задать до 15 правил. Подробнее об услуге написали в блоге, а порядок настройки зафиксировали в документации. |
|
|
|
|