Informações gerais- Código: VS
- Duração: 3 dias
- Participantes: 10 Máximo
- Preço: 1880 € GH
Público visado- Consultores em segurança
- Engenheiros/Técnicos
- Administradores rede
Pré-requis- Administração rede
- TCP/IP
Meios- Apoio de cursos
- 80% de exercícios práticos
- Ambiente rede de teste e material de demonstração.
- 1 PC por pessoa
- CD de instrumentos
Objectivos- Administrar uma rede VoIP de maneira protegida
- Compreender e detectar as vulnerabilidades sobre uma rede VoIP e sobre os elementos associados
- Utilizar e configurar os elementos Cisco
- Proteger as comunicações entre utilizadores
| Descrição Este curso é uma apresentação detalhada da análise e a aplicação da segurança das infra-estruturas de Vozes sobre IP. A tónica é colocada sobre o estudo dos protocolos (H.323, SIP, IAX…) e da arquitectura de uma rede VoIP, seguidamente sobre a análise das vulnerabilidades redes e materiais podendo permitir tomar o seu controlo ou de espionner as comunicações. São seguidamente detalhados as aplicações de técnicas de endurecimento da segurança a nível das comunicações (autenticação, cifragem, integridade…) e a nível dos sistemas materiais e "software" utilizados. Uma grande parte das demonstrações e testes é efectuada sobre tecnologias e equipamentos Cisco© (telefones Cisco© e servidor Cisco Caloria Gerente nomeadamente) para facilitar a tomada em mão, pelos participantes, deste ambiente corrente. Esta formação particularmente é destinada aos consultores que desejam poder efectuar testes técnicos evoluidos aquando das suas auditorias sobre este tipo de material, bem como aos administradores desejosos para analisar a segurança das suas aplicações e serviços de VoIP. |
Dia 1 - Introdução
- A convergência das telecomunicações
- Que é que o VoIP
- Os custos financeiros a preverem
- Os actores dos mercados
- Perenidade das soluções
- Arquitectura de uma rede VoIP
- Hard phones
- Delicados phones
- Pontes estreitas VoIP
- Proxys SIP
- Protocolos VoIP
- Protocolos de iniciação de conexão H 323, SIP, IAX
- Protocolos de transporte RTP, RTCP
| Dias 2 & 3
- Ataques VoIP
- Spoofing
- Spoofing MAC, SIP
- Dénis de services TCP Reset Attack, Flood SIP, SPIT
- Intercepção das comunicações Escuta física da linha, Man dentro the middle
- Tomada de controlo de um proxy SIP
- Ataques sobre os protocolos e serviços secundários DNS, DHCP, TFTP, HTTP
- Ataques dos softphones
- Segurança VoIP
- Segurança da arquitectura
- Utilização dos protocolos protegidos
- Endurecimento da segurança aplicativa
- Limites da segurança
|