Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Fondamenti e architettura delle VPN
- Tipi di VPN: accesso remoto, site-to-site, client-to-site
- Confronto tra protocolli VPN: WireGuard, OpenVPN, IPsec, SSTP
- Fondamenti crittografici: cifratura simmetrica e asimmetrica
- Gestione PKI e dei certificati per le VPN
- Considerazioni sull'architettura di rete per le VPN aziendali
Approfondimento sul protocollo WireGuard
- Principi di progettazione e architettura di WireGuard
- Routing delle chiavi crittografiche e gestione degli endpoint
- WireGuard rispetto alle VPN tradizionali: prestazioni e semplicità
- Analisi della sicurezza del protocollo e verifica formale
- Supporto delle piattaforme e disponibilità dei client
Architettura e modalità di OpenVPN
- Panoramica del protocollo OpenVPN: VPN basata su SSL/TLS
- Modalità dispositivo TUN vs TAP
- Considerazioni sul trasporto UDP vs TCP
- Configurazioni VPN Layer 2 e Layer 3
- Configurazione dei cipher e di HMAC in OpenVPN
- Requisiti di supporto per le versioni legacy aziendali
Implementazione del server WireGuard
- Installazione e configurazione del modulo del kernel Linux
- WireGuard-tools e utilità wg-quick
- Generazione delle chiavi e strategie di distribuzione
- Configurazione del server: interfacce, peer, routing
- Gestione di più reti e tabelle di routing
- Impostazione dell'alta disponibilità e del bilanciamento del carico
Implementazione del server OpenVPN
- Installazione del pacchetto OpenVPN
- Creazione del file di configurazione del server
- Impostazione della PKI Easy-RSA e generazione dei certificati
- Generazione delle chiavi TLS per la sicurezza del canale di controllo
- Modelli di configurazione del client
- Integrazione del servizio e configurazione dell'avvio
Gestione della configurazione dei client
- Configurazione del client WireGuard: Linux, Windows, macOS, dispositivi mobili
- Configurazione del client OpenVPN: OpenVPN Connect, Tunnelblick
- Generazione e distribuzione dei file di configurazione
- Configurazione tramite codice QR per i dispositivi mobili
- Configurazione dello split tunneling
- Prevenzione delle fughe DNS e relativa configurazione
Autenticazione e autorizzazione
- Autenticazione basata su certificati (WireGuard e OpenVPN)
- Integrazione LDAP/Active Directory con OpenVPN
- Autenticazione RADIUS per l'integrazione aziendale
- Integrazione dell'autenticazione a due fattori (TOTP, token hardware)
- Opzioni di integrazione OAuth e SAML
- Implementazione del controllo degli accessi basato sui ruoli
Configurazione della VPN site-to-site
- Topologie hub-and-spoke vs full mesh
- WireGuard site-to-site con persistent keepalive
- OpenVPN site-to-site con chiavi condivise e certificati
- Routing dinamico sui tunnel VPN (BGP, OSPF)
- Pattern di failover e ridondanza
- Traversal NAT e superamento dei firewall
Funzionalità avanzate di WireGuard
- wg-easy e strumenti di gestione basati su web
- WireGuard con container e Kubernetes
- Impostazione del "road warrior" per WireGuard con client in roaming
- Chiavi pre-condivise per una sicurezza aggiuntiva
- WireGuard in ambienti di rete restrittivi
- Configurazioni multi-hop e a cascata
Funzionalità avanzate di OpenVPN
- Panoramica di OpenVPN Access Server
- Configurazione specifica per client e file CCD
- Inoltro delle configurazioni e delle rotte ai client
- Sistema Irwins e IP flottanti
- Configurazioni di bridging ed Ethernet over IP
- Ottimizzazione delle prestazioni e della compressione
- Plugin e scripting
Sicurezza di rete e integrazione del firewall
- Regole del firewall per i server VPN
- Integrazione con iptables/nftables
- Politiche di filtraggio del traffico e controllo degli accessi
- Implementazione del kill switch per i client
- Rilevamento delle intrusioni sul traffico VPN
- Protezione DDoS per gli endpoint VPN
Monitoraggio e logging
- Monitoraggio dello stato e dei peer di WireGuard
- Analisi dello stato e dei log di OpenVPN
- Tracciamento delle connessioni e attività degli utenti
- Integrazione Prometheus/Grafana per le metriche VPN
- Avvisi sulle anomalie di connessione
- Integrazione SIEM per il monitoraggio della sicurezza
Scalabilità e alta disponibilità
- Bilanciamento del carico delle connessioni VPN
- Configurazioni HA active-passive e active-active
- Persistenza delle sessioni e gestione delle riconnessioni
- Servers VPN distribuiti geograficamente
- Stima della capacità e test delle prestazioni
- Strategie di disaster recovery
Strumenti di gestione e automazione
- Provisioning e deprovisioning automatizzati degli utenti
- Gestione delle configurazioni (Ansible, Puppet, Chef)
- Soluzioni di gestione basate su API
- Portali self-service per la gestione dei certificati
- Automazione dell'implementazione basata sulle policy
Risoluzione dei problemi e manutenzione
- Problemi comuni di WireGuard e relative soluzioni
- Metodologia di troubleshooting di OpenVPN
- Debug delle connessioni e cattura dei pacchetti
- Identificazione dei colli di bottiglia delle prestazioni
- Ciclo di vita della gestione dei certificati e delle chiavi
- Procedure di aggiornamento e compatibilità con le versioni precedenti
Migrazione da VPN commerciali
- Valutazione dei candidati per la sostituzione delle VPN commerciali
- Pianificazione della migrazione e passaggio graduale
- Formazione degli utenti e documentazione
- Gestione operativa ibrida durante la transizione
- Strategie di rollback
- Insegnamenti appresi e migliori pratiche
Sintesi e checklist per il deployment
- Checklist per il deployment in produzione
- Migliori pratiche per il security hardening
- Requisiti di documentazione
- Considerazioni per la manutenzione continua
Requisiti
- Conoscenza della rete TCP/IP e dello subnetting
- Esperienza nell'amministrazione di sistemi Linux
- Conoscenza dei concetti PKI e dei certificati
- Confidenza con i concetti di firewall e routing
- Comprensione di base della crittografia e dei principi crittografici
Pubblico
- Ingegneri della sicurezza di rete
- Amministratori di sistema che gestiscono l'accesso remoto
- Ingegneri DevOps che costruiscono infrastrutture sicure
- Amministratori IT responsabili della connettività della forza lavoro
21 ore
Recensioni (1)
comunicazione, conoscenza acquisita dall'esperienza, risoluzione di problemi,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Corso - OpenStack Bootcamp
Traduzione automatica