Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
VPN-grondslagen en Architectuur
- VPN-types: extern toegang, site-to-site, client-to-site
- Vergelijking van VPN-protocollen: WireGuard, OpenVPN, IPsec, SSTP
- Cryptografische fundamenten: symmetrische en asymmetrische encryptie
- PKI en certificatenbeheer voor VPN's
- Netwerkarchitectuuroverwegingen voor enterprise VPNs
Diepgaande analyse van WireGuard
- Ontwerpprincipes en architectuur van WireGuard
- Cryptokey routing en endpointbeheer
- WireGuard versus traditionele VPN's: prestaties en eenvoud
- Protocolbeveiligingsanalyse en formele verificatie
- Platformondersteuning en clientbeschikbaarheid
OpenVPN-architectuur en modi
- OpenVPN-protocoloverzicht: SSL/TLS-gebaseerde VPN
- TUN versus TAP apparaatmodi
- UDP versus TCP transportoverwegingen
- Layer 2 en Layer 3 VPN-configuraties
- OpenVPN cipher- en HMAC-configuratie
- Eisen voor ondersteuning van oude enterprise-systemen
Implementatie van WireGuard-server
- Installatie en configuratie van Linux-kernel-module
- WireGuard-tools en wg-quick utility
- K Sleutelgeneratie en distributiestrategieën
- Serverconfiguratie: interfaces, peers, routing
- Ondersteuning van meerdere netwerken en routetabellen
- Hoge beschikbaarheid en load balancing instellingen
Implementatie van OpenVPN-server
- Installatie van het OpenVPN-pakket
- Aanmaken van serverconfiguratiebestand
- Easy-RSA PKI-setup en genereren van certificaten
- Genereren van TLS-sleutels voor controlekanaalbeveiliging
- Klientconfiguratiesjablonen
- Dienstintegratie en opstartconfiguratie
Beheer van clientconfiguraties
- WireGuard-clientsetup: Linux, Windows, macOS, mobiel
- OpenVPN-clientconfiguratie: OpenVPN Connect, Tunnelblick
- Genereren en distribueren van configuratiebestanden
- QR-codeconfiguratie voor mobiele apparaten
- Splitsing tunnel configuratie
- DNS-lekken voorkomen en configureren
Authenticatie en Autorisatie
- Certificaatgebaseerde authenticatie (WireGuard en OpenVPN)
- LDAP/Active Directory-integratie met OpenVPN
- RADIUS-authenticatie voor enterprise-integratie
- Integratie van tweefactorauthenticatie (TOTP, hardware tokens)
- Mogelijkheden voor OAuth- en SAML-integratie
- Implementatie van rollengebaseerde toegangscontrole
Site-to-Site VPN-configuratie
- Hub-and-spoke versus full mesh-topologieën
- WireGuard site-to-site met persistent keepalive
- OpenVPN site-to-site met gedeelde sleutels en certificaten
- Dynamische routing over VPN-tunnels (BGP, OSPF)
- Fouttolerantie en redundantiepatronen
- NAT-traversering en firewall-traversering
Geavanceerde WireGuard-functionaliteiten
- wg-easy en webgebaseerde beheertools
- WireGuard met containers en Kubernetes
- WireGuard road warrior-setup met roerende clients
- Vooraf gedeelde sleutels voor extra veiligheid
- WireGuard in beperkte netwerkomgevingen
- Multi-hop en cascaderende configuraties
Geavanceerde OpenVPN-functionaliteiten
- Overzicht van OpenVPN Access Server
- Client-specifieke configuratie en CCD-bestanden
- Configuraties en routes pushen naar clients
- Irwins-systeem en floating IPs
- Bridging en Ethernet-over-IP-configuraties
- Kompressie en prestatietuning
- Plugins en scripten
Netwerkbeveiliging en firewallintegratie
- Firewallregels voor VPN-servers
- Integratie van iptables/nftables
- Traffic filtering en toegangscontrolebeleid
- Kill-switch implementatie voor clients
- Intrusiedetectie op VPN-verkeer
- DDoS-bescherming voor VPN-eindpunten
Monitoring en logging
- WireGuard-status en peermonitoring
- OpenVPN-status en loganalyse
- Verbindingstracking en gebruikersactiviteit
- Prometheus/Grafana-integratie voor VPN-metrieken
- Waarschuwingen bij verbindingaanomalieën
- SIEM-integratie voor beveiligingsmonitoring
Schaalbaarheid en hoge beschikbaarheid
- Load balancing van VPN-verbindingen
- Hoge beschikbaarheidsconfiguraties (active-passive en active-active)
- Sessiepersistentie en afhandeling van herverbinden
- Geografisch gedistribueerde VPN-servers
- Vermogensplanning en prestatietesten
- Rampbestrijdingsstrategieën
Beheer- en automatiseringstools
- Geautomatiseerde provisioning en deprovisioning van gebruikers
- Configuratiebeheer (Ansible, Puppet, Chef)
- API-gebaseerde beheeroplossingen
- Zelfbedieningsportals voor certificatenbeheer
- Beleidsgebaseerde deployautomatisering
Foutopsporing en onderhoud
- Veelvoorkomende WireGuard-problemen en oplossingen
- Methodologie voor het oplossen van OpenVPN-problemen
- Verbindingsdebugging en pakketopvang
- Identificatie van prestatieknelpunten
- Certificaat- en sleutelbelevenscyclus
- Upgradeprocedures en backward compatibleiteit
Migratie vanaf commerciële VPN's
- Evaluatie van kandidaten ter vervanging van commerciële VPN's
- Plannen van migratie en gefaseerde overschakeling
- Training en documentatie voor gebruikers
- Gecombineerde operatie tijdens de overgang
- Rollback-strategieën
- Lerenspunten en best practices
Samenvatting en implementatielijst
- Checklist voor productie-implementatie
- Beste praktijken voor beveiligingsversterking
- Eisen aan documentatie
- Aandachtspunten voor continue onderhoud
Vereisten
- Inzicht in TCP/IP-netwerken en subnetting
- Ervaring met Linux-systeemadministratie
- Kennis van PKI en certificaten
- Vertrouwdheid met firewall- en routingconcepten
- Basiskennis van encryptie en cryptografische principes
Doelgroep
- Netwerkbeveiligingsingenieurs
- Systeembeheerders die verantwoordelijk zijn voor extern toegang
- DevOps-ingenieurs die beveiligde infrastructuur bouwen
- IT-beheerders verantwoordelijk voor connectiviteit van werknemers
21 Uren
Getuigenissen (1)
communicatie, kennis uit ervaring, probleemoplossing,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Cursus - OpenStack Bootcamp
Automatisch vertaald